返回列表 回復 發帖

「世界頭號黑客」凱文·米特尼克(Kevin David Mitnick) [鳴謝 上級者]

凱文·米特尼克(Kevin David Mitnick,1964年—),出生於美國洛杉磯,有評論稱他為「世界頭號黑客」。

他在15歲時就破解北美空中防務指揮系統成功,在他16歲時就被逮捕,他也因此而成為了全球第一名網絡少年犯。

破譯太平洋電話公司的密碼,修改上萬美國家庭的電話號碼,被電腦信息跟蹤機跟蹤並第一次被逮捕,出獄後又修改了不少公司的財務帳單,導致他又被逮捕,入獄一年。

不過釋放後的米特尼克並未收手,在後來他又成功入侵了諾基亞、摩托羅拉、昇陽以及富士通等公司計算機,盜取企業重要資料,FBI統計他給這些公司帶來的損失高達4億美元。

1994年,米特尼克向聖迭戈超級計算機中心進行入侵與攻擊,並戲弄了在此工作的日裔美籍計算機安全專家下村努,盜走了他計算機中的文件,還使用連線劫持技術盜走他的網站的流量。後來下村努使用蜜罐技術設立了「蜜罐」讓米特尼克中計引誘他上鈎,用「電子隱形化」技術進行跟蹤,結果1995年米特尼克再次被逮捕。

2000年1月21日米特尼克入獄時間滿被釋放,但禁止其在以後3年內再接觸計算機以及手機等數碼產品,以戒其網癮並防止其利用技術再搞破壞。

http://zh.wikipedia.org/zh-hk/%E5%87%AF%E6%96%87%C2%B7%E7%B1%B3%E7%89%B9%E5%B0%BC%E5%85%8B
黑客精英軼事  

  巡遊五角大樓,登錄克里姆林宮,進出全球所有計算機系統,摧垮全球金融秩序和重建新的世界格局,誰也阻擋不了我們的進攻,我們才是世界的主宰。

  ——凱文•米特尼克

  60年代加拿大傳播理論家馬歇爾•麥克盧漢曾經預言,電子媒介可以把地球變成一個村落,他不無樂觀地指出:「信息的即索即得能創造出更深層次的民主,未來的全球村舒適而開放。」然而,這個村落既沒有『鄉規民俗」,更缺少道德法律。而那些電腦領域的天才型人物也就堂是地高掛「黑客」招牌,在比特世界神出鬼沒為所欲為。在因特網上,他們有點像古龍筆下的陸小鳳遊戲江湖、風流倜儻也有點像金庸筆下的「老頑童」,愛搞點惡作劇逗你玩;沒錢的時候,也會學著孔乙己一樣,盜點信息換酒喝,並嚷著「讀書人竊不算份」;有時也會扮演一個玩世不恭、英雄救美的羅賓漢,製造一點點神幻的浪漫。

  這些曾經年輕和仍然年輕的介乎鬼才與天才之間的黑客精英以其傳奇色彩的網上經歷為人讚嘆不已的同時,也深深地陷入了難以自拔的誤區,他們在網絡遊蕩過程中,稍不留神就範下了彌天大禍。但正因他們的存在,才使得原來森嚴冰冷的賽柏空間(Cyberspace)充滿了戲談之情,多了調侃之意。

  「頭號電腦黑客」湘文•米特尼克(KevinMitnick)傳奇

  在所有的黑客中,凱文•米特尼克是最具傳奇色彩的人物。好萊塢甚至將他搬上了銀幕。在他15歲的時候,僅憑一台電腦和一部調制解調器就闖入了北美空中防務指揮部的計算機系統主機。美國聯邦調查局將他列為頭號通緝犯,並為他傷透了腦筋。可以說,米特尼克是真正的少年黑客第一戶。

  凱文•米特尼克於1964年出生在美國西海岸的洛杉磯。米特尼克只有3歲的時候,他的父母就離異了。他跟著母親生活,很快就學會了自立,但父母的離異在米特尼克幼小的心靈深處造成了很大的創傷,使他性格內向、沉默寡言。

  米特尼克的母親沒有多少文化,對兒童的教育缺乏經驗,但這絲毫沒有妨礙米特尼克超人智力的發育。事實上,在很小的時候,米特尼克就顯示了他在日後成為美國頭號電腦殺手應具備的天才。

  米特尼克小時候喜歡玩「滑鐵盧的拿破崙」遊戲。這是當時很流行的遊戲,根據很多專家的嘗試,最快需要78步能使拿破崙殺出重圍到達目的地 ——巴黎。令人吃驚的是,米特尼克很快便帶領拿破崙衝出了包圍圈。兩天以後,米特尼克只花83步就讓拿破崙逃過了滑鐵盧的滅頂之災。而一週後,米特尼克就達到了與專家一致的水平——78步。隨後,米特尼克便將拿破崙扔進了儲物箱裡,並淡淡地對母親說:「已經不能再快了。」當時米特尼克年僅4歲。

  20世紀70年代,13歲的米特尼克還在上小學時,就喜歡上了業餘無線電活動,在與世界各地無線電愛好者聯絡的時候,他第一次領略到了跨越空間的樂趣。當米特尼克剛剛接觸到電腦時,就已經明白他這一生將與電腦密不可分了。電腦語言『刀,1」所蘊涵的數理邏輯知識與他的思維方式天生合拍,他編寫的程序簡潔、實用,所表現的美感令電腦教員為之傾倒。在電腦世界裡,網絡空間最讓米特尼克著迷。在網絡空間,米特尼克暫時擺脫了他所厭惡的現實生活,發洩著他對現實世界的不滿。

  當時,美國已經開始建立一些社區電腦網絡。米特尼克所在的社區網絡中,家庭電腦不僅和企業、大學相通,而且和政府部門相連。當然,這些「電腦領地」之門常常都有密碼封鎖。這時,一個異乎尋常的大膽計劃在米特尼克頭腦中形成了。他通過打工賺了一筆錢後,就買了一台性能不錯的電腦。此後,他以遠遠超出其年齡的耐心和毅力,試圖破譯美國高級軍事密碼。不久,年僅15歲的米特尼克闖入了「北美空中防務指揮系統」的計算機主機內,他和另外一些朋友翻遍了美國指向前蘇聯及其盟國的所有核彈頭的數據資料,然後又悄無聲息地溜了出來。這確實是黑客歷史上一次經典之作。1983年好萊塢曾以此為藍本,拍攝了電影《戰爭遊戲》,演繹了一個同樣的故事(在電影中一個少年黑客幾乎引發了第三次世界大戰)。

  在破解密碼的過程中,米特尼克一開始就碰到了極為棘手的問題,畢竟事關整個北美的戰略安全,這套系統的密碼設置非常複雜,米特尼克最初設計的跟蹤解碼程序很快就敗下陣來。但是米特尼克喜歡挑戰,他經過努力在兩個月時間升級他的跟蹤解碼程序後,終於找到了北美空中防務指揮部的「後門」。這正是整套系統的薄弱環節,也是軟件的設計者留下來以方便自己進入系統的地方。這樣,米特尼克就順順當當,「大搖大擺」地進入了這個系統。

  他向朋友們吹噓:「我知道美國所有指向天空,指向俄國及其盟友的核導彈的名稱、數量和位置!」同伴們不相信,他就打開電腦,讓他們開開眼界。小夥伴們終於相信米特尼克說的是真的,一個個都目瞪口呆,對他當然都佩服得五體投地。對此,米特尼克心理上非常滿足。同伴們將他們的特大發現告訴大人,當時沒有人相信這些孩子說的是真話。

  這件事對美國軍方來說已成為一大醜聞,五角大樓對此一直保持沉默。事後,美國著名的軍事情報專家克賴頓曾說:「如果當時米特尼克將這些情報賣給克格勒,那麼他至少可以得到50萬美元的酬金。而美國則需花費數十億美元來重新部署。」

  闖入「北美空中防務指揮系統」之後,米特尼克信心大增。不久,他又破譯了美國著名的「太平洋電話公司」在南加利福尼亞州通訊網絡的「改戶密碼」。他開始隨意更改這家公司的電腦用戶,特別是知名人士的電話號碼和通訊地址。一時間,這些用戶被折騰得哭笑不得,太平洋公司也不得不連連道歉。公司一開始以為是電腦出了故障,經反覆檢測,發現電腦軟硬件均完好無損,才意識到是有人破譯了密碼,故意搗亂。當時他們推一的措施是修改密碼,可這在米特尼克面前實在是彫蟲小技。

  幸好,這時的米特尼克已經對太平洋公司沒有什麼興趣了。他對聯邦調查局的電腦網絡產生了濃厚興趣。一天,米特尼克發現特工們正在調查一名「電腦黑客」,便饒有興趣地偷閱起調查資料來。看著看著,他大吃一驚:被調查者竟然是他自己!米特尼克立即施展渾身解數,破譯了聯邦調查局的「中央電腦系統」的密碼,開始每天認認真真地查閱「案情進展情況的報告」。不久,米特尼克就對他們不屑一顧起來,他嘲笑這些特工人員漫無邊際的搜索,並惡作劇式地將幾個負責調查的特工的檔案調出,將他們全都塗改成了十足的罪犯。

  憑藉最新式的「電腦網絡信息跟蹤機」,特工人員還是將米特尼克捕獲了。當人們得知這名弄得聯邦特工狼狽不堪的黑客竟是一名不滿16歲的孩子時,無不驚愕萬分。驚嘆於米特尼克不尋常的天才,許多善良的、並不瞭解真相的人們紛紛要求法院對他從輕發落。也許是由於網絡犯罪還很新鮮,法律上鮮有先例,法院順從了「民意」,僅僅將米特尼克關進了「少年犯管教所」。於是米特尼克成了世界上第一名「電腦網絡少年犯」

  很快,米特尼克就被假釋了。不過,他並未改邪歸正。「重新做人」。電腦網絡對他的誘惑太大了。這次他把目光投向了一些信譽不錯的大公司。在很短的時間裡,他連續進入了美國5家大公司的網絡,不斷發出讓人憤怒的錯誤賬單,把一些重要合同塗改得面目全非。他甚至決定向全美工業機密電腦中樞—— 全美數據裝配系統發動進攻。

  1988年他再次被執法當局逮捕,這次的原因是,DEC指控他從公司網絡上竊取了價值100萬美元的軟件並造成了400萬美元損失。這次,他甚至未被允許保釋。心有餘悸的警察當局認為,他只要擁有鍵盤就會對社區構成威脅。米特尼克被判處一年徒刑。出獄後,他試圖找一份安定的工作。然而,聯邦政府認為他是對社會的一個威脅,像被證明的強姦犯一樣,他受到嚴密監視。每一個對他的電腦技藝感興趣的僱主,最後都因他的監護官的警告而拒絕了他的申請。這也許是一件十分遺憾的事,它甚至在一定意義上剝奪了米特尼克棄惡從善的可能。

  1993年,心裡極不踏實的聯邦調查局甚至收買了一個黑客同夥,誘使米特尼克重操故技,以便再次把他抓進監獄。而在這方面,米特尼克從來就不需要太多誘惑,他輕易就上鉤,非法侵入了一家電話網。但頭號黑客畢竟不凡,他打入了聯邦調查局的內部網,發現了他們設下的圈套,然後在逮捕令發出之前就跑了。聯邦調查局立即在全國範圍對米特尼克進行通緝。其後兩年中,聯邦調查局不僅未能發現米特尼克的蹤影,而且,有關的報導更使這一案件具有了偵探小說的意味:米特尼克在逃跑過程中,設法控制了加州的一個電話系統,這樣他就可以竊聽追蹤他的警探的行蹤。

  1994年聖誕節,米特尼克向聖迭戈超級計算機中心發動了一次攻擊,《紐約時報》稱這一行動「將整個互聯網置於一種危險的境地」。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即後來人稱「美國最出色的電腦安全專家之一」,在該中心工作的日籍計算機專家下村勉。米特尼克從自己手中盜取數據和文件令下村勉極為震怒,他下決心幫助聯邦調查局把米特尼克緝拿歸案。聖誕節後,他費盡周折,馬不停蹄,終於在1995年情人節之際發現了米特尼克的行蹤,並通知聯邦調查局將其逮捕。我們可以稍微回顧一下當時的情景,米特尼克成功地入侵了美國摩托羅拉、美國的NOVELL、芬蘭的諾基亞、美國的SUNMICROSYSTEMS 等高科技公司的計算機,盜走了各式程序和數據。根據這些公司的報案資料,FBI推算的實際損害總額達至4億美元。宣稱「不是為了金錢」的米特尼克在成功入侵上述公司的數據庫之後,又向當時被稱之為計算機開拓者、全美電腦第一專家下村勉挑戰以一試高低。他在向下村發出事前警告之後,入侵了下村家裡的計算機,盜竊出對付「黑客」的軟件,並留言聲稱:「還是我高明。」

  當時,下村正在距離米特尼克1000多公里外的一個滑雪地度假。忽然,他隨身攜帶的警報器響了起來。下樹立即就明白:有人闖入他的「電腦住宅」。按照美國的有關法律,這是一名違法犯罪的「電腦竊賊」或者「電腦流氓」。主人有權對這種不速之客進行跟蹤、追趕,直至抓獲後、交給警察部門。個性倔犟的下村當即決定,非要查個水落石出不可!

  在追捕過程中,下村仔細分析了對手留下的痕跡,認定對方是一名作案者手。下村決定使用一種特殊的操作方式,使自己的跟蹤「電子隱形化」。

  可是,狡猾的米特尼克還是很快就發現有人在追捕自己。狂妄自大的他竟然用電子郵件給下村留下了這樣一句話:「老子的技術天下第一,你想抓我,簡直是白日做夢,痴心妄想!」下村被激怒了,他決心比一比誰更高明。果然,下村不久就準確地捕獲了米特尼克無線電話發出的指令。此後,他換而不捨,頑強追捕這個飄忽不定、時隱時現、變幻莫測的波長。

  自然,米特尼克也並非「等閒之輩」。他設置了重重障礙、種種陷阱。可是,經驗豐富的下村都將它們—一剷除或繞過。

  後來,下村終於找到了那個波長的真正的源頭:北卡羅來納州羅利市的電話交換中心。下村帶領聯邦調查局特工人員趕到羅利市後,小心翼翼地搜尋。「包圍圈」漸漸縮小了。最後,已經縮小到一片佈滿低級公寓的街區。「罪犯肯定就在這裡!」下樹興奮地說。於是,他們開始了24小時不間斷監視。最後,他終於確定了這名老練對手的住所。特工人員聯絡當地警察局,很快就確認寓所的主人是「犯有前科」的米特尼克。

  這回特工人員沒有馬上闖進米特尼克家的門。而是先在周圍設伏,等米特尼克出門上班後,再進入他家。下村在米特尼克的電腦上取得了全部確鑿的作案證據。此後,他們靜靜地恭候米特尼克。米特尼克回家開門後,一時間驚得張口結舌、目瞪口呆。聯想豐富的他很快就明白是怎麼一回事了。他悲哀地說:「我知道,這回我真的完了。」這名美國超級電腦黑客終於落網了。

  後來下村和MARKOFF記者合著出版了題為「TAKEDO-WN:THEPURSUITANDCAPTUREOFAMERICASMOST.WANTEDCOMPUTEROUTLAW」一書,並被計劃搬上銀幕。米特尼克對下村的技術極為佩服,並表示「到底還是輸了」,但是米特尼克堅持否認FBI提出的4億美元的損害上訴,認為絕不可能有如此之多的損失。1995年2月,米特尼克終於被送上了法庭。在法庭上,帶著手銬的米特尼克向第一次見面並出庭作證的下村勉,由衷地說:「你好啊下村,我欽佩你的技術。」

  這位著名的網絡黑客終於被判刑,他將在鐵窗中度過相當的一段時間。令人玩味的是,心有餘悸的三位美國聯邦法官一致否決了米特尼克的假釋要求,按法官的話說:「如果讓米特尼克假釋出獄,無異於放虎歸山,整個美國,甚至整個世界都要亂了。」

  1997年12月8日,被囚禁的米特尼克的網上支持者,要求美國政府釋放米特尼克。否則,他們將啟動已經通過網絡植入環球許多電腦中的病毒。因特網因米特尼克重又陷入新的恐慌之中。

  在目前全球最著名的網際瀏覽器YAHOO!網頁上,這批自稱PANTS、HAGIS的身份不明的網絡黑客留下了一則勒索便條。這張便條聲稱,他們在網際測覽器YAHOO!上放置了邏輯炸彈,過去一個月裡凡是創覽過YAHOO或使用過YAHOO!的電腦,均被置入了病毒。這種病毒的邏輯炸彈將於1998年聖誕節啟動,在全球電腦網絡中四處肆虐。他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解法。

  這件事足以證明米特尼克在黑客中的地位。

  在獄中,米特尼克自己改造了一台不知從哪兒弄到手的AFFM收音機,並試著聯網。為此,米特尼克被從普通牢房轉到了另一棟隔離牢房,實行24小時關押。

  2000年1月21日凱文•米特尼克獲釋,他的出獄又一度成為人們關注的焦點。米特尼克被捕時身體較胖,但從出獄時的電視報導來看,由於長期的獄中生活讓他身體比以前略瘦,但顯得更加精神。

  一走出監獄大門,米特尼克就立即召開了記者招待會,極力譴責了在1995年全面報導該事件的《紐約時報》的約翰•馬剋夫記者。他非常不滿地說:「《紐約時報》的報導片面地誇大了他的犯罪事實。自己沒有損害公司的意思,也沒有給公司帶來實際損失,自己的所作所為僅僅是進入了公司的數據庫。」

  關於這一點,米特尼克的確情有可原。因為公司一般遇到這種事情的時候,都會極端誇大金額損失。

  例如,米特尼克所盜竊的源程序(SOURCECODE)當時美國SUN公司申報的價格為8000萬美元。可是最近發現SUN在事後,以100萬美元的價格將源程序出售給軟件開發商。另外,雖然和本案沒有直接的關係,美國電話公司BELDeOUTH也在1990年,以報警程序被「黑客」盜竊為由,申報了5萬7000美元的損失。可是,相同的程序竟以13美元的價格被公開銷售。

  這些事情曝光後,米特尼克的刑期被減免了一些,出獄的日期也比預期的要早。雖然FBI 還沒有修改損害的金額,但對米特尼克的罰金大為減少。當初司法局要求處罰150萬美元,而聯邦地方法院只判決米特尼克交付4100美元。這個罰款,即使不能夠使用計算機工作也能夠還得起。

  米特尼克出獄後表示自己準備先上大學重新學習計算機。但是從目前的情況看來,米特尼克的這一願望還遠遠無法實現。」因為在今後的3年的監外觀察期間,他將被禁止使用計算機,甚至包括手機和調制解調器,當然更禁止使用互聯網。如果要和友人敘舊或是與其他黑客進行技術交流,只能依賴以往的書信方式來交流。這對於米特尼克來說,無疑是最大的痛苦。從高中時代開始,米特尼克就沉醉於「黑客」行為而不能自拔,過著被追捕和逃亡的地下生活,除了計算機外其他事情幾乎一無所知。而在現代社會中無論你從事什麼工作,理所當然的是要大量地使用計算機的。不允許使用計算機,就如同縛住了米特尼克的手和腳,米特尼克注定會在精神痛苦中煎熬。

  黑客行為就像吸毒一樣,一旦染上就難以戒除。對於像米特尼克這樣一個在因特網上來去自由的黑客高手來說更是如此。米特尼克的律師曾在法庭上為他的當事人申訴道:「他的行為就像是毒品中毒。靠當事人的理解是無論如何也改變不了的。」正因如此,人們對出獄後的米特尼克將何去何從備加關注。

  米特尼克還依然年輕,米特尼克的故事還遠遠沒有完。

http://www.enet.com.cn/article/2005/0803/A20050803441190.shtml
我好多年前買了此書.
佢好似判成百年.出o黎未呀?
返回列表