Митник, митичният хакер

дек. 15, 2023 | Истории

Митник, митичният хакер

15 декември 2023 | Истории

Кевин Митник от малък е любопитен, но не си пада по пъзелите или шаха, а по решаването на едни малко по-различни задачи… Още ненавършил пълнолетие, се оказва осъден за хакерство – престъпление, което по онова време дори го няма в законите.

Не след дълго той ще се превърне в най-издирвания хакер, „Обществен враг №1“ (според New York Times) и най-голямо предизвикателство за ФБР. За да попадне отново в затвора, откъдето вече ще излезе като спасител на компаниите от онлайн престъпници.

Живот като на филм, ще си кажете. И по живота му наистина са създавани филми, но… само по част от него. През юли 2023 г. Кевин Митник си отиде, като че ли най-накрая намерил щастието, макар и за малко да не успя да дочака първото си дете.

Човекът, който създаде термина „социално инженерство“, учителят на днешните хакери, но и на днешните специалисти по киберсигурност, изживява живота си като филм, който си струва да се изгледа от началото до края. Така, както би го разказал самият той – най-издирваният и обсъжданият хакер в историята…

 

Сам вкъщи

Родителите на Кевин се развеждат, когато е съвсем малък. За да го издържа, майка му работи почти денонощно. А той от малък не си пада чак толкова по играта с приятели, колкото по това да опознава нови неща.

Обича да пътува, само че през 70-те това никак не е евтино за семейство като неговото. Така само на 12 Кевин за първи път „хаква“ системата. По онова време автобусната мрежа на Лос Анджелис ползва система за таксуване, подобна на добре познатата до вчера у нас – само че там „тайната“ не е в самото билетче, а в това как са „подредени“ перфорациите върху него. С добро планиране момчето успява да намери цял кочан с карти, после успява да убеди един от шофьорите да му даде да разгледа как работи системата за перфориране заради училищен проект…

В резултат скоро Кевин има карти за всички автобусни линии и започва да обикаля на воля. За първи път е успял да приложи една „атака“, за която все повече слушаме днес – социалното инженерство.

 

Кевин Митник

 

Баш хакерът

„Не след дълго бях запомнил наизуст разписанията на всички автобуси в системата“, спомня си Кевин. „Това беше ранен пример за моята изненадваща памет за някои типове информация, и до днес помня телефонни номера, пароли и други неща от детството си“.

Още нещо, което го влече от малък и ще се прояви скоро с пълна сила, е магията. „След като научех как работи някой нов трик, практикувах, практикувах и практикувах, докато не го овладеех. До известна степен именно чрез магията открих удоволствието от това да заблуждавам хората“.

В гимназията се запалва по „телефонния фрикинг“ (от phreaking – „разбиване, пробив“). По това време цялата комуникация се осъществява през добре познатите аналогови линии и тук можем да намерим праобразите на днешното хакерство. С различни трикове младежите си осигуряват безплатни разговори, които по това време не могат да си позволят. Идва време „магията“ да се претвори в практика – Кевин бързо се учи да се представя за някой друг и по този начин да получава това, което търси.

 

Чета с предател

Превръща се във виртуоз – създава нерегистрирани телефонни номера, може да звъни от чужд номер, да прослушва и да прекъсва разговори. Свиква да се справя със сложни технологични въпроси – както сам казва, в разгара на тази част от „кариерата“ му, макар да е хлапе, той познава телефоните и мрежата по-добре от който и да било техник.

После идва времето на компютрите. Първата мрежа, която хаква, е на собственото му училище. И макар че има възможност да промени оценките си с по-високи, той не го прави. Интересен му е самият подход до това да постигне целта, процесът, а не ползите, които би могъл да получи. Нещо, което той ще продължи да обяснява през целия си живот…

1980 г., Кевин е на 16 и прави първия си по-сериозен пробив, получава достъп до компютрите в мрежата на голяма компания. По това време е част от група хакери, издадени са след типична тийнейджърска любовна драма и той получава първата си присъда – три месеца в център за непълнолетни.

 

Кевин Митник

 

Когато интернетът беше млад

После колелото се завърта и макар че хакерът става все по-добър в уменията си, почти винаги слабото звено се оказват други. През 1987 г. го издава приятелят му Лени де Чико – двамата заедно правят поредица от хакерски атаки. Когато идва ФБР, Кевин с искрено любопитство пита Лени защо го е предал. „Ти си опасност за обществото“, отвръща доскорошният му приятел.

Този път Кевин има умел адвокат, който изтъква, че клиентът му страда от тежка зависимост от компютрите, на която се дължат и престъпленията. В резултат присъдата е само година при леки условия.

След като излиза от затвора, започва най-активният период за нашия герой. Още в следващите дни, кой знае защо, номерът на полицаят, който трябва да следи поведението му, е блокиран, съдията, който го е осъдил, се събужда без достъп до банковата си сметка, а от главния компютър на съда са изчезнали всички данни по неговото дело.

 

Бони и Кев

На няколко пъти Кевин започва работа като програмист, но славата му бързо го застига. Рекордно време се задържа в студиото “20th Century Fox” – цели два месеца.

След поредния кратък престой „на топло“, решава да се опита да завърши в нов колеж, където среща красавицата Бони. Впечатлява го толкова, че… той хаква телефона на предишното ѝ гадже, за да ѝ покаже, че ѝ изневерява.

Любовта потръгва, даже започват работа в една и съща фирма… когато отново полицията долавя, че той прави нещо нередно и иззема харддисковете от дома му. Досещайки се какво ще открият полицаите, Кевин и Бони набързо се женят, така тя и юридически е освободена от дълга да свидетелства срещу мъжа си. Бракът им издържа… точно до следващия път, когато хакерът се озовава в затвора.

 

Кевин Митник

 

Митник битник

Къде минава границата между легендата и истината? Надали ще узнаем. Така или иначе, в началото на 90-те Кевин се превръща в легенда, за да остане на пиедестала си на най-умелия хакер в цялата компютърна история.

Той отрича огромна част от случките, за които е обвиняван и осъждан. На няколко пъти казва, че е спрял напълно с хакерските си атаки, но все се случва нещо, което го изкарва от контрол. През 80-те това е раздялата с Бони, а през 1992 г. умира брат му. По това време Кевин уж се е отказал от хакерството, дава платени консултации, но новината го срива, за кратко сваля 45 килограма и после… изчезва.

След серия от хакерски атаки той е обявен за федерално издирване. Крие се цели 3 години, през които живее под фалшива самоличност. И „работи“ активно, навлиза в технологията на мобилните телефони.

Навръх Коледа през 1994 г. обаче допуска фатална грешка. Получава достъп до личния компютър на специалиста по киберсигурност Цутому Шимомура, колкото да се надсмее над един от водещите си съперници. Даже му оставя звуков файл с попръжни. Друг обаче се смее последен, Шимомура се включва в екипа на ФБР, тръгнал по следите на Митник, и на 15 февруари 1995 г. хакерът е арестуван.

„Въпреки създадения от медиите мит за Кевин Митник, аз не съм злонамерен хакер“, пише по-късно Кевин. „Това, което правех, дори не беше в разрез със закона, когато започнах, но се превърна в престъпление след приемането на ново законодателство. Въпреки това продължих и бях хванат. Но отношението на федералното правителство към мен се основаваше не на престъпленията, а на това да ме превърнат в пример. Не заслужавах да бъда третиран като терорист“.

 

Цутому Шимомура

Цутому Шимомура, „Шерлок Хоумс“ за „професор Мориарти“ Митник

 

Хакер хакеру око не вади

Именно тук се ражда митичният му статус. По време на процеса властите правят всичко, за да го демонизират. Шимомура пише книгата „Взлом“, която се превръща в бестселър и сценарий на касов филм, заедно с Джон Марков. Той пък е журналист, който също се е включил в издирването и го описва от първа страница на The New York Times с помпозни определения. Самото американско министерство на правосъдието нарича Митник „най-търсения киберпрестъпник в американската история“.

Междувременно започва масова кампания той да бъде освободен. „Колеги“ на Кевин хакват някои от най-големите сайтове, на които се появяват лозунги, че е набеден, че е изкупителна жертва.

Процесът се проточва и когато, най-накрая, се стига до присъда, тя е 5-годишна, но хакерът вече е излежал цели 4 от годините. Което е направо символично, ако бяха потвърдени първоначалните обвинения, те биха му стрували… 300 години зад решетките.

 

Кевин Митник

 

Дръж ми шапката

Кевин излиза от затвора в ролята на поп звезда и се възползва от новата роля. Още 3 години му е забранено да ползва електронни устройства, затова му се налага дори, когато участва в ролята на… агент на ЦРУ в скромния сериал „Шпионка“, да използва фалшив макет на компютър.

После изпитателния срок изтича, а Кевин се връща към хакерството, но от другата му страна. В неговия „занаят“ „черна шапка“ се наричат недоброжелателите, които атакуват системите с цел злоупотреба, а „бяла“ – тези, които изпитват сигурността в помощ на компаниите. Е, с идването на новия век Кевин сменя шапката си (доколкото е известно) окончателно. Последните години от живота си създава своя консултантска компания за киберсигурност, превръща се във водещ експерт по темата и популярен лектор. Накрая отново среща и любовта в лицето на модната дизайнерка Кимбърли, която скоро се сдобива с фамилията Митник.

По това време дори помага на полицията. В малък град в Мичиган се появява телефонен терорист, който започва серия от бомбени заплахи. Шерифът се свързва с Митник, който подробно му обяснява какви данни да потърси от телефонната компания и скоро 15-годишният пакостник е заловен. „Не благодарете само на мен, а и на Цутому Шимомура“, усмихва се Митник. С голяма доза ирония, защото Митник обвинява журналиста Марков, че е използвали изцяло измислени факти и е създал силно преувеличен образ, от който той така и не успява да излезе. А Шимомура напълно незаслужено получава ролята на бляскав герой.

 

Митница

Близо година Кевин се бори с рак на панкреаса, преди да си отиде през юли 2023-а, на 59 години, за малко не дочакал раждането на първото си дете. Оставяйки зад себе си легендарния образ на митичния хакер.

Дали го заслужава? Несъмнено. Дори само заради това, че през целия си живот така и не забогатява, не се възползва от огромните пробиви, които е направил. Разбира се, те в никакъв случай не са безобидни, само щетите, които е нанесъл заради престъпленията, за които е осъден, са за повече от 300 милиона долара, а според мнозина общия му „принос“ е многократно по-голям. Motorola, IBM, Nokia, Sun Microsystems са само част от компаниите, които успява да „пробие“. Списъкът се допълва от НАСА, от Масачузетския технологичен институт.

И все пак… в „работата“ му има огромна доза изкуство. Той успява да влиза в какви ли не роли, за да получи достъп до поредната цел. Превръща се в служител, изгубил паролата си, в техник, нуждаещ се от съдействие. Справя се дори с телефонната мрежа на ФБР, следи комуникацията между агентите, които го издирват. Хакерството за него винаги е било предизвикателство, авантюра, и от двете страни на шапката.

„Някои хора стават от леглото всяка сутрин с ужас от ежедневната си работа, все едно, че работят в солни мини“, пише Кевин. „Аз имах късмета да се наслаждавам на работата си. Не можете да си представите предизвикателството, наградата и удоволствието, които изпитвах. Усъвършенствах таланта си в изкуството, наречено „социално инженерство“: да накарам хората да направят неща, които обикновено не биха направили за непознат, и да ми платят за това. За мен не беше трудно да се усъвършенствам, защото семейството на баща ми от поколения се занимава с продажби и изкуството на влиянието и убеждаването може би е наследствена черта. Когато съчетаете склонността към заблуждаване на хората с таланта за влияние и убеждаване, получавате профила на социалния инженер“.

 

Кевин Митник

 

Хак на патката главата

„Всеки, който обича да играе шах, знае, че е достатъчно да победиш противника си. Не е нужно да разграбваш царството му или да завземаш активите му, за да си струва“, казва той. Какво би посъветвал младежите, които се интересуват от хакерство? „Не следвайте моите стъпки. Станете добри в използването на виртуалните машини и всички налични инструменти. Задълбочете се в системната администрация и основите, преди да се впуснете към сигурността“.

„Докато съществува компютърният код, ще има и уязвимости“, успокоява ни в една от многото си книги митичният хакер.

„Това, в което се убедих, е, че винаги ще е по-лесно да манипулираш хората, отколкото технологиите“, казва той. „Компаниите дават милиони долари за защити, криптиране и устройства, но това са напразно похарчени пари. Нито една от тези мерки не е насочена към най-слабото звено във веригата на сигурността – хората. Освен това всяка технология е уязвима на атаки, ако имаш достатъчно време и ресурси“.

 

Кевин Митник

 

Мамник

Чак е малко скучна ролята му през последните години, на мъдър и препатил образ, който се грижи за… сигурността. При положение, че самият той е измислил и наложил най-популярните типове атаки, които се използват днес.

Както сам казва, „работата ми сега е все едно Пабло Ескобар да се преквалифицира във фармацевт“. Доста шарено, какво ще кажете?

Също както и обясненията му, че е правил нещо, което по онова време дори не е било забранено и че се е превърнал незаслужено в черна овца. В крайна сметка той просто така и не успява да избяга от любовта си към магията. Която все по-малко я има и в живота ни, и в компютърния свят…

Дигитални истории
<a href="https://karamanev.me/author/georgik" target="_self">Георги Караманев</a>

Георги Караманев

Програмист, журналист на свободна практика и писател. Още за мен – четете тук.
Дигитални истории

Най-нови публикации:

„Всеки може да е програмист. Време е да сме повече инженери!“

„Всеки може да е програмист. Време е да сме повече инженери!“

Ивайло Кенов е вдъхновяващ учител, помогнал на толкова много хора да станат програмисти. Насочва се към тази професия случайно, след като разбира, че строителното инженерство не е за него. Решава да...

повече информация
Как DALL·E „прочете“ любими български книги?

Как DALL·E „прочете“ любими български книги?

Чукчата не е читател, а писател, знаете сигурно, ами… ChatGPT? Време е за поредния прелюбопитен експеримент, който да ни покаже на какво са способни днес алгоритмите в областта както на създаването...

повече информация
„Представям си бъдещето като битка за невидимото“

„Представям си бъдещето като битка за невидимото“

есен смили се над тези които не могат да те понесат бъди красива до смърт   Или   близостта нанася удари под кръста подарък който не мога да пренеса без твоя помощ който не мога да откажа...

повече информация
„Българите имаме манталитета, за да сме успешни предприемачи“

„Българите имаме манталитета, за да сме успешни предприемачи“

Борис Паскалев e предприемач с впечатляващ опит в света на стартъпите. Отскоро е стратегически съветник към института INSAIT, още една гаранция, че оттам си струва да очакваме още и все...

повече информация

Още публикации по темата:

От рубриката:

Да си купиш вечна младост

Да си купиш вечна младост

46-годишният Браян Джонсън вече е похарчил над $4 милиона, така че тялото му да заработи като на 18-годишен. Твърди, че му се получава. Влага всички сили, стига дотам да си влива кръвна плазма от собствения си син. Смята, че е най-изследваното човешко същество, живяло някога, че експериментът му ще промени живота на всеки, който иска да живее дълго.
Тоест, на всеки.
Мечта или утопия? Безобразно пилеене на пари или идея, която може да промени еволюцията ни? Гениалност или чиста лудост?

повече информация
ChatGPT срещу шампиони. Последният печели!

ChatGPT срещу шампиони. Последният печели!

Знаете ли кое е било мястото в България с най-висок среден коефициент на интелигентност на 16 март 2024 г. между 12 и 18 ч?
ChatGPT не би могъл дори да налучка. Аз обаче знам отговора. Не, не е Народното събрание.
В пловдивско заведение се бяха събрали за интелектуална надпревара 80 души, мнозина от които познати на всеки, който се интересува от викторини, от куизове, от телевизионни игри на знанието. Разделени на 10 отбора, те се изправиха едни срещу други и в същото време срещу… споменатия ChatGPT.
Тук бяха се събрали цели 33-има души, които поне веднъж са печелили предаването „Последният печели“ по БНТ1 (сред тях и аз). Участваха почти всички от най-популярните участници, натрупали впечатляващ брой триумфи. Останалите – до 80 души включили се в клуба, бяха участници и фенове на предаването и на куизовете като формат.
Що за нетипична надпревара? Кой ли се оказа големият победител? Какво е бъдещето на интелектуалните игри в битката (или срещата) ни с технологиите? Защо му е на човек днес да знае и помни факти, които онлайн са на една ръка разстояние?

повече информация
Павел Дуров. По-добрият Зукърбърг

Павел Дуров. По-добрият Зукърбърг

Щом има Гандалф и Гандалф Белия, защо да няма Зукърбърг и Зукърбърг Белия?
Странна птица е създателят на Telegram Павел Дуров. И той, като колегата си, „таткото“ на Facebook, е роден през 1984-а. Забогатява, след като създава социална мрежа. И той успява да натрупа известен брой милиарди.
Само че с доста съществени нюанси. За разлика от набора си, говори свободно латински, по снимките личи, че изглежда доста различно в мускулатурата. Направи световния си пробив с приложение, което ви гарантира сигурност и се старае да не ви манипулира. Не точно както при колегата…
Завършва с всякакви възможни отличия… филология, макар че в същото време уж е опасен хакер. Превръща се в знаменитост, преди да се забърка в тежки проблеми с властите в родината си.
Докато в същото време и до днес остава енигма за медиите по цял свят. Дали има две деца, или никога не е имал връзка с жена? Какъв ли ще е следващият му голям проект? Как си представя бъдещето и бои ли се от изкуствения интелект?
Павел Дуров е от онези образи, които правят днешния технологичен свят значително по-вълнуващ…

повече информация

Най-новите:

Stack Overflow. Спасителят на програмистите си отива

Stack Overflow. Спасителят на програмистите си отива

Много е лесно да различиш човек, който някога е програмирал от останалите – „докосвал“ ли си код, просто няма как да не си виждал Stack Overflow. Само за 15 години сайтът с въпроси и отговори промени из основи начина, по който работят програмистите. Превърна се в Мека за софтуерните инженери, в спасителен пристан за почти всеки ежедневен техен проблем.
Днес обаче легендата върви към своя залез. При това, по ирония на съдбата, заради напредъка в технологиите, който сама направи възможен…
Нещо повече – заради упадъка на проекта мнозина вещаят сериозни проблеми, с които ще се сблъскват следващите програмисти.
Историята на Stack Overflow е показателна за това къде сме днес в света на технологиите. За стремителната скорост, с която се променяме. За семенцата, за добрите идеи, които могат да покълнат само ако попаднат в подходящата среда и в точния момент. И за бързината, с която до вчера непоклатимият гигант се превръща в сянка на себе си.

повече информация
„Всеки може да е програмист. Време е да сме повече инженери!“

„Всеки може да е програмист. Време е да сме повече инженери!“

Ивайло Кенов е вдъхновяващ учител, помогнал на толкова много хора да станат програмисти. Насочва се към тази професия случайно, след като разбира, че строителното инженерство не е за него. Решава да опита като преподавател, въпреки че е срамежлив по природа.
Дълги години е начело на екипа програмисти в СофтУни, води лекции по безброй технологии. Преподава, увлича и дава занаят, от него и аз съм научил основите на технологията, с която днес си изкарвам хляба.
Днес Ивайло е изправен пред ново начинание. Екипът му се превърна във фирма, която се е устремила към амбициозната задача да припомни, че създаването на софтуер все повече трябва да бъде инженерен процес, а не просто кодене.
Наистина ли всеки може да стане програмист, както казва учителят, помогнал на мнозина да изпълнят тази мечта? Какви са основните трудности, които спират хората?
Кои са големите проблеми, с които се сблъскват днешните програмисти? Защо си струва те вече да са не просто кодери, а да подхождат инженерно и към останалите страни от работата си?
Дали наистина е толкова трудно да си намериш първа работа в тази област? Кои са най-честите грешки?
Как Ивайло, на когото лекарите предричат, че няма да може да ходи, днес вдига 150-килограмови тяги благодарение на… инженерния подход?

повече информация
Как DALL·E „прочете“ любими български книги?

Как DALL·E „прочете“ любими български книги?

Чукчата не е читател, а писател, знаете сигурно, ами… ChatGPT? Време е за поредния прелюбопитен експеримент, който да ни покаже на какво са способни днес алгоритмите в областта както на създаването на изображения, така и на разбирането на контекст.
Ще призова алгоритъма DALL·E 3, който е част от платената версия на ChatGPT, да ми илюстрира класически български литературни произведения от различни периоди.
Защо това е интересно? От една страна, ще ни покаже колко добре работи големият езиков модел на български. Ще стане ясно доколко разпознава някои от безспорните наши класически произведения.
Не на последно място просто защото… е интересно дали пък няма да ни покаже някакви по-неочаквани, различни, атрактивни гледни точки? Дали не можем да говорим за някаква форма на колективно неосъзнато? Дали картините ще се припокрият поне донякъде с образите, които всеки от нас има за тези книги в главата си?

повече информация
„Представям си бъдещето като битка за невидимото“

„Представям си бъдещето като битка за невидимото“

„Засега изкуственият интелект ни се струва смешен, прилича ни на криво огледало или на глупчо, когото напътстваме и благодарение на когото се чувстваме знаещи и повече отвсякога хора. Това обаче се променя буквално за дни и скоро той ще се превърне в реалистично и достоверно наше отражение. Мисля за този момент – вероятно тогава ще успеем да се видим през неговия поглед, да осмислим кои части от нас са ясни дори за едно изкуствено създание, кое остава недостъпно за него и кое е най-ценното. Според мен това са онези места, където той не може да надзърне. Представям си бъдещето като битка за невидимото, това ще бъде най-важният ресурс. Онова, което изкуственият интелект не може да регистрира, е най-ценното в нас.“
„Почти всичко е наред“ се казва дебютната стихосбирка на поетесата Виолета Кунева и толкова точно формулира усещането ни за света днес.
Но как така се оказа, че вече не е възможно да различаваме поета от алгоритъма? Какво губим, ако е така?
Дали проблемът е, че масово сме изгубили критерия си за изкуство, за метафора, за многопластови, живи и човешки по дефиниция текстове, каквито са поетичните?
Ще дойде ли краят на поезията или… именно тя може да ни спаси от самите нас?

повече информация
Да си купиш вечна младост

Да си купиш вечна младост

46-годишният Браян Джонсън вече е похарчил над $4 милиона, така че тялото му да заработи като на 18-годишен. Твърди, че му се получава. Влага всички сили, стига дотам да си влива кръвна плазма от собствения си син. Смята, че е най-изследваното човешко същество, живяло някога, че експериментът му ще промени живота на всеки, който иска да живее дълго.
Тоест, на всеки.
Мечта или утопия? Безобразно пилеене на пари или идея, която може да промени еволюцията ни? Гениалност или чиста лудост?

повече информация
„Българите имаме манталитета, за да сме успешни предприемачи“

„Българите имаме манталитета, за да сме успешни предприемачи“

Борис Паскалев e предприемач с впечатляващ опит в света на стартъпите. Отскоро е стратегически съветник към института INSAIT, още една гаранция, че оттам си струва да очакваме още и все по-забележителни новини.
Преди това младежки национал по баскетбол, днешният ни гост заминава да следва не къде да е, а в MIT. Завършва магистратура с отличие и започва кариерата си като програмист преди повече от 20 години. После се пренасочва към мениджмънта и предприемачеството. За да стигнем до момента, когато се събира с двама други герои на Дигитални истории – проф. Мартин Вечев и д-р Веселин Райчев в стартъпа DeepCode. Той е изпълнителен директор на една от пионерните разработки за създаване на код с изкуствен интелект, която през 2020 г. е придобита от мултимилиардната компания Snyk.
Ще поговорим за успешния му път през сърцето на Силициевата долина. За започналата революция на изкуствения интелект, която според него е по-голяма дори от откриването на електричеството. За друга революция, която се задава – тази в роботиката. За това как у нас може да има повече успешни стартъпи, които да развият средата и страната ни.
Кои са следващите големи новини, които да очакваме от INSAIT?

повече информация
Share This