从世界第一黑客到顶级安全咨询专家,凯文•米特尼克的传奇

    

  

近日,在著名的黑客技术大赛GeekPwn澳门站现场,选手曹跃展示了惊人的“远程TCP”劫持链接技术,这或是世界上第一个做到完全不需要中间人或者执行任何恶意代码就可以远程劫持连接的工作,被大家称之为头号黑客凯文·米特尼克攻击技术再现,也让世界又一次想起了凯文·米特尼克曾经创造的传奇黑客历史。

从无线电进入黑客世界

“这才是具有高度安全性的密码范例。”这是世界第一黑客凯文·米特尼克两周前在推特上发布的推文,下面附有一张二维码样式的密码表。他现在不仅仅是一名网络安全领域的专家讲师,还拥有自己的安全咨询公司,世界知名企业都跟他进行过安全咨询,一次咨询费用可高达数百万美元。 

现年53岁的凯文·米特尼克早在上个世纪就已经拥有了“世界上最著名的黑客”、“地狱黑客”、“头号电脑骇客”等名号。与大多数天才的故事相似,米特尼克在小时候就展现出了超人的智商。4岁时,米特尼克的母亲劳为他买了一件智力玩具——“滑铁卢的拿破仑”。

这是一个类似于华容道的游戏,棋盘里镶嵌着拿破仑和他的对头——“神圣同盟”的19位将军,在棋子不能拿出来的情况下,通过在棋盘里来回移动,让拿破仑突出重围,到达巴黎,就算取得了胜利。这个玩具在当时很流行,许多数学专家都爱不释手,经过验证,他们得出结论,这个游戏最快需要78步。米特尼克仅仅只用了一周的时间就玩到了跟专家一致的水平。

上学后,米特尼克成为了一名业余无线电爱好者。因为从小父母离异的原因,米特尼克缺少安全感,经常受到坏同学的欺负,性格孤僻。通过电台,加入无线电爱好者协会以后,他开始拥有了的自己的小天地。

在上中学的第三年,米特尼克遇到了一位同学,这位同学的父亲也是无线电爱好者,可以盗用电话线路打免费电话。他跟这位同学的父亲学习了如何侵入电话公司的机电系统,并使用电脑来控制它。从此,他开始着迷于这类“黑客技术”,并自学电脑语言与知识,试图用这种电话系统的电脑,呼入并控制各种各样的系统。一次次的成功,让米特尼克觉得,电脑就像是自己的第二生命。 

上高中后,他凭借自己已经掌握的知识与技术,说服了老师,获得了进入高年级计算机培训课程的机会,那时,还是Commodore VIC-20的时代。他经常用自己写出的代码侵入学校老师的电脑,并修改他们的电脑密码。对于这种恶作剧,米特尼克的母亲和老师们并没有责怪他,还鼓励他,允许他可以不限时间的在学校机房内使用电脑。 

书写传奇黑客历史

当时,美国已经开始建立一些社区电脑网络,家庭电脑不仅和学校、企业相通,还与政府部门相连,在不同的网络门户之间,设有密码封锁。米特尼克对此产生了强烈的兴趣。他开始像探索迷宫一样去寻找可以自由进入这些门户的“钥匙”。经过一段时间的摸索后,他成功从系统的后门进入了“北美防空系统指挥部”,翻看完里面的资料,胡乱涂抹了一通后便不留痕迹的离开了。

这次事件对当时的美国军方来说是一大丑闻,也因此成为了黑客历史上的经典之作。后来,好莱坞还以此为蓝本,拍摄了电影《战争游戏》,在电影中,这个少年黑客差点因此引发了第三次世界大战。

在一次侵入另一个学校的网站时,他发现了一名以前经常欺负他的坏同学的档案,并决定将这位同学的真实面目揭露给大家,把写着性情温和、无不良嗜好的资料,改为性情暴躁、有暴利倾向。这个学校发现这件事情以后,在系统中设置了陷阱,查出了米特尼克的“行踪”,他也因此被学校开除。

但米特尼克并没有因此停止对计算机网络世界的好奇与探索,他自己打工攒钱买了一台电脑,继续自由徜徉在各大公司与政府部门的网络系统之间。虽然家境窘迫,但他从来没心生恶念,将获取的资料出售或者四处传播,他只是喜欢挑战,并以此作为自己学习的方式,乐此不疲。

偶然间,米特尼克在进入FBI的系统后发现,特工们已经将他的资料记录在案,并准备实施逮捕,他很吃惊,并开始了自救计划。在成功破解FBI“中央电脑系统”的密码后,米特尼克每天跟进关于自己的案情进展报告,一段时间后,他发现这些特工的调查并没有取得什么实质性成果,米特尼克便准备用小恶作剧嘲笑他们一下,他把几个调查他的特工的资料全部改成了跟他一样的罪犯。特工们折腾了一番后,在最新“电脑网络信息跟踪机”的帮助下,才找到了米特尼克。他也从此成为了历史上第一个被FBI抓捕的网络黑客。

因为那时,美国也还没有成立有关网络安全相关的法律法规,米特尼克也才16岁,在他被关进少管所后,很快就被假释了。米特尼克也并未就此收手,他继续通过各种方式进入过Sun、Novell、DEC、Nokia、Motorola公司的网络系统,这一系列的入侵让政府及企业对他产生了恐慌,当他被再一次逮捕出狱后,他受到了严密的监视,并不允许从事一切与电脑有关的职业。 

把黑客变为职业

尽管如此,FBI仍对他心有余悸,甚至觉得他只有被关在监狱里才是最安全的,于是买通一些黑客团伙,试图引诱米特尼克再次就范,但米特尼克很快就发现了这个陷阱,并逃之夭夭,与警方开始了“捉迷藏游戏”。1994年,在他攻入圣迭戈超级计算机中心后,计算机中心安全系统负责人下村勉决心配合警方将米特尼克做拿归案。经过一年的技术博弈后,下村勉通过米特尼克用无线电发出指令的源头,找到了他的藏身地点。 

经过周密的布置,米特尼克再次被捕入狱。警方为了尽可能久地拘留他,夸大他的罪行,并声称他对入侵过的企业及社会造成了上亿美元的损失。在没有接受过正式审判的情况下,米特尼克被判处4年监禁,3年监外观察,同时被否决了假释请求。

在监禁期间,世界各地支持他的黑客们发起了一场请求美国政府释放米特尼克的行动。他们声称,如果不释放米特尼克,将通过雅虎向世界各地的电脑用户传播病毒。还专门建立了一个叫“释放米特尼克”的网站,为他的出狱做倒计时。如此大规模的黑客联合行动,在历史上也是第一次。

2000年,米特尼克获释出狱后,成为了一家互联网杂志的专栏作家。2002年,鉴于米特尼克的良好表现,他提前迎来了自由,并出版了自己的第一本书《反入侵的艺术》,这本书后来本称作是黑客技术的启蒙书籍。一些政府及企业开始请他帮忙测试网络系统的安全性,这使他发现了自己的另一条出路,并开始到各地进行网络安全相关的讲座,还成立的了自己的咨询公司,之前“解放米特尼克”的网站也成为了他现在公司的官方网站。

虽然,米特尼克并不是世界上技术最厉害的黑客,但他传奇的一生,向世界证明了,黑客并不一定会完全走上违法犯罪的道路。2014年,他出版了《反欺骗的艺术》,从攻击者和受害者两方面入手,向读者分析了每一种攻击之所以能够得逞的原因,以及一些相对应的防护措施。同年,他还出版了一本自传《线上幽灵》,跟读者分享他所经历的真实故事。

 

  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-16 06:26:54

从世界第一黑客到顶级安全咨询专家,凯文•米特尼克的传奇的相关文章

世界头号黑客凯文·米特尼克来中国第一天就把自己的密码暴露了……

 16岁时,他仅凭一台电脑和一部调制解调器就闯入了"北美空中防务指挥部", 此后,他经常潜入全球各大的计算机系统,查看甚至任意更改数据. 美国国防部.五角大楼.美国国家税务局.纽约花旗银行--这些美国防守最严密的网络系统都曾是他闲庭信步的地方. 他就是凯文·米特尼克 ,被称为世界头号黑客. 由于窃取国家核心机密,他受到美国联邦调查局 FBI 的通缉,并于 1995 年被逮捕,受了五年牢狱之灾. 万万没想到,现在他却是 FBI 的高级安全顾问,并开设了安全公司,摇身一变成为一个网络安全守

对话世界头号黑客凯文·米特尼克 100%的入侵成功率是如何实现的

在8月15日举行的中国互联网安全领袖峰会(CSS,Cyber Security Summit)上,世界头号传奇黑客/美国FBI网络安全顾问 凯文·米特尼克(Kevin David Mitnick)和腾讯安全玄武实验室负责人 于旸(TK)展开了一场对话,并现场演示了三段黑客攻击过程. 本文为早餐君根据速记整理而成,在不改变讲者原意的情况下做了编辑和缩略. 关于凯文·米特尼克上个世纪90年代,互联网还处在发展初期,15岁的凯文·米特尼克仅凭一台电脑和一部调制解调器,就闯入了北美空中防务指挥部的计算机

CSS 世界头号黑客来京啦,宅客有免费门票!

   16岁时,他仅凭一台电脑和一部调制解调器就闯入了"北美空中防务指挥部", 此后,他经常潜入全球各大的计算机系统,查看甚至任意更改数据. 美国国防部.五角大楼.美国国家税务局.纽约花旗银行--这些美国防守最严密的网络系统都曾是他闲庭信步的地方. 他就是 Kevin Mitnick ,被称为世界头号黑客. 由于窃取国家核心机密,他受到美国联邦调查局FBI的通缉,并于1995年被逮捕,受了五年牢狱之灾. 不过现在,他已变身为全球最受欢迎的网络安全专家. 不仅建立了自己的计算机安全咨询公

我国顶级域名注册量等三项指标稳居世界第一

持续蔓延的全球金融危机对我国互联网总体影响不大,中国网民规模.宽带网民数.国家顶级域名注册量三项指标仍稳居世界第一.日前,中国互联网络信息中心(CNNIC)发布的<第24次中国互联网络发展状况统计报告>显示:截至今年6 月底,我国互联网普及率达到25.5%,我国网民规模达3.38亿人,宽带网民达3.2亿人,占总网民数的94.3%:手机上网用户达1.55亿人,占网民的46%. 手机网民半年增长三成 受3G业务开展的影响,手机网民规模呈现迅速增长的势头,这半年内增长了32.1%. 用手机上网干什么

世界首批黑客:美国奶奶级电脑高手

据美国媒体报道,在电脑时代,许多老年人不甘落后,然而鲜为人知的是,在美国仍然生活着几名80多岁的"奶奶级"电脑高手:她们曾在二战中帮助军方精确地计算出炮弹发射轨迹,曾为世界上第一台电子计算机编写程序,还是世界上第一批"黑客".半个多世纪来,人们对这批"奶奶级"电脑高手毫无所知,直到日前,她们的故事才首次浮出水面,并正在被拍成一部名叫<隐形电脑:ENIAC程序师的故事>的纪录片. 孙子炫耀牵出传奇故事 曾为世界第一台电子计算机ENIAC

CN域名强势发展 稳居全球第一大国家顶级域名

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2008年我国互联网络地址资源继续保持健康快速的发展势头,而国家域名体系也有了进一步的完善,CN域名无论是在应用规模和品牌知名度上都实现了质的飞跃.截止到2008年底,CN域名注册量达到1357万,稳居全球第一大国家顶级域名.同时,CN域名下的网站数量占国内网站总数的77%,同比增加120.3%. 据了解,CNNIC还加强了域名系统的安全性能

中移动仍居世界第一大运营商 中电信首次进入前十

行业调查公司Wireless Intelligence公布的最新报告显示,中国移动依然稳居世界第一大电信运营商的宝座--旗下用户总量达6.8308亿,遥遥领先于排名第二位的沃达丰(旗下用户达3.8688亿). 该数据分析公司对2012年第二季度全球顶级运营商的累计用户总数进行了统计排名,而前十大运营商多为亚洲企业,值得注意的是,印度的巴帝电信以2.50亿用户升至第四位. 同样值得一提的是,中国三大电信运营商均跻身前十,这也是中国第三大运营商--中国电信首次入选(上升两个位次,居第十位).2012

新闻晚报:我国网民数量世界第一

记者 秦川 昨天,中国互联网络信息中心(CNNIC)发布<第24次中国互联网络发展状况统计报告>显示,截至2009年6月30日,我国网民规模达3.38亿,宽带网民达3.2亿,占总网民数的94.3%,手机上网用户达1.55亿. <互联网络发展状况统计报告>显示,截至2009年6月30日,我国网民规模.宽带网民数.国家顶级域名注册量(1296万)三项指标仍然稳居世界第一,互联网普及率稳步提升.受3G业务开展的影响,使用手机上网的网民也已达到1.55亿,占网民的46%,半年内增长了32.

CN域名强势发展 稳居全球第一大国家顶级域名_IT 业界

2008年我国互联网络地址资源继续保持健康快速的发展势头,而国家域名体系也有了进一步的完善,CN域名无论是在应用规模和品牌知名度上都实现了质的飞跃.截止到2008年底,CN域名注册量达到1357万,稳居全球第一大国家顶级域名.同时,CN域名下的网站数量占国内网站总数的77%,同比增加120.3%. 据了解,CNNIC还加强了域名系统的安全性能.CN域名稳定运行,SLA承诺全部达标,域名解析100%安全,多数达到世界一流NIC指标.同时,随着北京奥运会和广州亚运会官方网站换用CN域名,其国际形象也