Jump to content

milw0rm

Милв0рм
Формирование 1998
Членство
JF, Keystroke, ExtreemUK, savec0re и VeNoMouS

Milw0rm — группа хактивистов. [1] наиболее известен тем, что проник в компьютеры Центра атомных исследований Бхабха (BARC) в Мумбаи , главного ядерного исследовательского центра Индии , 3 июня 1998 года. [2] Группа проводила взломы по политическим мотивам. [3] включая самый крупный массовый взлом на тот момент, когда на взломанные веб-сайты была помещена программа борьбы с ядерным оружием и послание мира. [4] [5] На логотипе группы был лозунг «Вернем власть в руки народа». [6]

Атака BARC вызвала горячие споры о безопасности информации в мире, где преобладают страны, разрабатывающие ядерное оружие и необходимую для этого информацию, об этике «хакерских активистов» или «хактивистов», а также о важности передовых мер безопасности в современном мире. мир наполнен людьми, желающими и способными взламывать небезопасные международные веб-сайты.

Сайты эксплойтов milw0rm.com и str0ke не связаны с хакерской группой milw0rm.

О членах milw0rm мало что известно, что типично для хакерских групп, которые часто скрывают личности своих членов, чтобы избежать судебного преследования. [7] Международная хакерская команда, «объединённая только Интернетом » [ нужна ссылка ] [8] состоял из подростков [9] под псевдонимами JF, Keystroke, ExtreemUK, savec0re и VeNoMouS. [10] VeNoMouS, 18 лет, родом из Новой Зеландии, ExtreemUK и JF, 18 лет, из Англии, Keystroke, 16 лет, из США и Savec0re, 17 лет, из Нидерландов.

JF приобрел некоторую известность, когда MTV намеренно «взломало» его собственный веб-сайт и нарисовало на странице слова «JF Was Here». [11] в то же время, когда JF находился под следствием Скотланд-Ярда по делу о нападении червя . [12] Сотни страниц, размещенных на MTV.com, были украшены новым логотипом JF, включая одну страницу с надписью «JF был здесь, приветствует milw0rm». [13] Позже MTV подтвердило, что предполагаемый «взлом» JF был рекламным ходом, направленным на продвижение выступления комментатора по имени Джонни Фейм на церемонии вручения наград MTV Video Music Awards 1998 года . [12] Многие были озадачены очевидным взломом, совершенным JF, поскольку хакер «известен относительно высокими этическими стандартами». [12]

VeNoMouS утверждал, что он научился взламывать системы у Эхуда Тененбаума , израильского хакера, известного как Анализатор. [14]

Атака БАРК

[ редактировать ]

Ночью 3 июня 1998 года группа использовала военную машину США .mil , чтобы проникнуть в локальную сеть BARC и получить root-доступ . Группа получила доступ к пяти мегабайтам конфиденциальных писем и документов. Эти электронные письма включали переписку между учеными центра, касающуюся разработки ядерного оружия. Savec0re удалил все данные на двух серверах в знак протеста против ядерных возможностей центра. Они изменили веб-страницу центра, чтобы отобразить грибовидное облако вместе с антиядерным посланием и фразой «Не думайте, что разрушение — это круто, потому что это не так». [14] [15]

Группа подростков была из США , Великобритании и Новой Зеландии . [16]

Затем Milw0rm рассказал об уязвимостях безопасности, которые они использовали в системе BARC, а также о некоторых из тысяч страниц документов, которые они извлекли с сервера, касающихся последних пяти ядерных взрывов в Индии.

После атаки Keystroke заявил, что на взлом ушло «13 минут 56 секунд». Хотя позже сообщалось, что Кейстроук имел в виду беззаботный ответ. Вторжение потребовало тщательного планирования, маршрутизации через серверы по всему миру с трех разных континентов и заняло несколько дней. [17]

Последствия атаки

[ редактировать ]

О нарушении безопасности впервые сообщило издание Wired News. JF и VeNoMouS заявили о себе, отправив электронное письмо Wired репортеру Джеймсу Глэйву с документами, которые они получили с серверов BARC, в качестве доказательства. [15]

Представители BARC сначала отрицали факт какого-либо инцидента, но признали, что центр действительно был взломан и электронные письма были загружены. Сообщалось, что проблема безопасности возникла из-за «обычной лазейки в Sendmail». Forbes писал, что около 100 хакеров последовали по стопам milw0rm и проникли на серверы BARC, когда выяснилось, что они небезопасны. [18] Веб-сайт был закрыт, а его безопасность была повышена. [15] Представители BARC заявили, что ни одно из электронных писем не содержало конфиденциальной информации, группа не уничтожила данные и что имеющиеся у них компьютеры, содержащие важные данные, были изолированы от тех, которые были взломаны. [17]

Атака milw0rm заставила другие группы усилить свою безопасность, чтобы предотвратить вторжение хакеров. Армия США заявила, не предоставив никаких доказательств того, почему они так считают, что хакерские атаки могли быть осуществлены в Турции . [15]

Позже Халид Ибрагим подошел к членам milw0rm и попытался купить у них секретные документы. По данным savec0re, Ибрагим угрожал убить его, если хакер не передаст секретные документы, о которых идет речь. [19] Savec0re рассказал Кевину Митнику , что Ибрагим сначала подошел к нему, представившись членом семьи агента ФБР , который мог предоставить иммунитет членам milw0rm. [20]

Театр электронных беспорядков опубликовал заявление в поддержку Дж. Ф., аплодируя ему за его хактивизм и утверждая, что такого рода компьютерные взломы не являются кибертерроризмом, как утверждают некоторые. [21]

Другие атаки

[ редактировать ]

Через месяц после инцидента с BARC, в июле 1998 года, milw0rm взломал британскую веб-хостинговую компанию Easyspace , разместив свое антиядерное грибовидное сообщение на более чем 300 веб-сайтах Easyspace. [22] вместе с текстом, который гласил: «Этот массовый захват обращен ко всем людям, которые хотят видеть мир в этом мире». [23]

Wired сообщил, что этот инцидент был, пожалуй, «крупнейшим когда-либо предпринятым массовым взломом». [23] Джон Министерства обороны США Советник Аркилла позже написал, что это был один из крупнейших взломов, когда-либо виденных. [24] Некоторые из сайтов, взломанных в ходе инцидента, были посвящены чемпионату мира , Уимблдону , казино Ritz, Дрю Бэрримор и королевской семье Саудовской Аравии . [23] Текст, размещенный на сайтах, частично гласил: «Этот массовый захват обращен ко всем людям, которые хотят видеть мир в этом мире... Эта напряженность нехороша, она пугает вас так же, как и нас. Ибо вы все знаете, что это может серьезно перерасти в большой конфликт между Индией и Пакистаном и, возможно, даже в Третью мировую войну, и это НЕ МОЖЕТ случиться... Используйте свою силу, чтобы сохранить мир в состоянии МИРА». [25]

Просматривая сеть на наличие слабых мест, члены группы наткнулись на EasySpace, британскую компанию, которая размещала множество сайтов на одном сервере. Вместе с членами хакерской группы Ashtray Lumberjacks, [6] milw0rm разместил обновленное изображение и текст грибовидного облака на всех веб-сайтах Easyspace менее чем за час. [23] Вранесевич сказал, что массовый взлом был редким по своему эффекту и намерению: хакеры, похоже, были больше заинтересованы в политических целях, чем в выявлении недостатков компьютерной безопасности. [23]

Также сообщалось, что milw0rm помимо BARC проникла на турецкий ядерный объект. [26]

См. также

[ редактировать ]
  1. ^ « Хактивисты всех направлений борются с Интернетом» . Нью-Йорк Таймс . 31 октября 1998 года. Архивировано из оригинала 6 мая 2011 года . Проверено 2 марта 2010 г.
  2. ^ Milworm Bites BARC. Архивировано 18 мая 2013 г. на сайте Wayback Machine Outlookindia.com . Проверено 30 декабря 2012 г.
  3. ^ Марголис, Майкл; Дэвид Резник (2000). Политика как обычно . Публикации Сейджа. п. 195. ИСБН  0-7619-1330-0 .
  4. ^ Уолл, Дэвид ; Уильям Л. Саймон (2001). Преступность и Интернет . Лондон: Рутледж. п. 65 . ISBN  0-415-24429-3 .
  5. ^ Химма, Кеннет Эйнар (2006). Интернет-безопасность . Издательство Джонс и Бартлетт. стр. 64–65. ISBN  0-7637-3536-1 .
  6. ^ Перейти обратно: а б «Электронные партизаны в тумане» . Гражданин Оттавы . 27 октября 1998 года. Архивировано из оригинала 30 июля 2009 года . Проверено 9 июля 2009 г.
  7. ^ Химма, Кеннет Эйнар (2006). Интернет-безопасность . Издательство Джонс и Бартлетт. п. 92. ИСБН  0-7637-3536-1 .
  8. ^ Смоллридж, Джошуа (2016). «Понимание кибер-линчевательства: концептуальная основа» . Журнал теоретической и философской криминологии . 8 : 57–70. ПроКвест   1787752058 . Архивировано из оригинала 21 мая 2024 г. Получено 20 декабря 2022 г. - через ProQuest.
  9. ^ Раштрия Сахара . Индия: Массовые коммуникации Сахары, Индии. 1996.
  10. ^ Бони, Уильям К.; Джеральд Л. Ковачич (1999). I-стороннее ограбление . Баттерворт-Хайнеманн. п. 142. ИСБН  0-7506-7029-0 .
  11. ^ «Взлом MTV» имеет неприятные последствия» . CNet. 9 сентября 1998 г. Архивировано из оригинала 4 ноября 2012 г.
  12. ^ Перейти обратно: а б с «MTV кричит: «Взломали!» " . Проводной . 9 сентября 1998 года. Архивировано из оригинала 7 ноября 2009 года . Проверено 10 марта 2017 г.
  13. ^ "Редакционная репортаж AntiOnline о сайте MTV "Hack"?" . АнтиОнлайн. Сентябрь 1998 г. Архивировано из оригинала 5 декабря 1998 г.
  14. ^ Перейти обратно: а б «Взломщики: мы украли данные о ядерном взрыве» . Проводной . 3 июня 1998 года. Архивировано из оригинала 18 января 2014 года . Проверено 10 марта 2017 г.
  15. ^ Перейти обратно: а б с д «У Индии есть страшный ядерный хак» . ЗДНет . 5 июня 1998 года. Архивировано из оригинала 13 апреля 2008 года . Проверено 9 июля 2009 г.
  16. ^ Лян, Цяо; Аль Сантоли (2002). Неограниченная война . НовостиМакс Медиа. п. 35 . ISBN  0-9716807-2-8 .
  17. ^ Перейти обратно: а б «Игольное ушко» . Редифф. 9 июня 1998 года. Архивировано из оригинала 11 октября 2008 года . Проверено 9 июля 2009 г.
  18. ^ «Взлом Бхабхи» . Форбс . 16 ноября 1998 года. Архивировано из оригинала 3 марта 2016 года . Проверено 5 сентября 2017 г.
  19. ^ «Троролисты троллят сеть?» . Проводной . 4 ноября 1998 года. Архивировано из оригинала 18 января 2014 года . Проверено 10 марта 2017 г.
  20. ^ Митник, Кевин ; Уильям Л. Саймон (2005). Искусство вторжения . Джон Уайли и сыновья. п. 33 . ISBN  0-7645-6959-7 .
  21. ^ «Театр электронных возмущений поддерживает «Дж.Ф.», молодого британского антиядерного хакера» . Театр электронных возмущений. 8 июля 1998 года. Архивировано из оригинала 10 октября 2009 года . Проверено 9 июля 2009 г.
  22. ^ Бони, Уильям К.; Джеральд Л. Ковачич (1999). I-стороннее ограбление . Баттерворт-Хайнеманн. п. 130. ИСБН  0-7506-7029-0 .
  23. ^ Перейти обратно: а б с д и «Антиядерный взломщик снова наносит удар» . Проводной . 3 июля 1998 года. Архивировано из оригинала 10 октября 2009 года . Проверено 9 июля 2009 г.
  24. ^ Аркилла, Джон ; Дэвид Ф. Ронфельдт (2001). Сети и сетевые войны . Корпорация Рэнд. п. 273 . ISBN  0-8330-3030-2 .
  25. ^ «Кибервоины: активисты и террористы обращаются в киберпространство» . Будущее войны. Лето 2001 г. Архивировано из оригинала 25 августа 2007 г. Проверено 9 июля 2009 г.
  26. ^ Защитник мира Институт. 1999 год
[ редактировать ]

Зеркала взломанных сайтов

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 430750c24835e7281ec38ab58187b682__1720185780
URL1:https://arc.ask3.ru/arc/aa/43/82/430750c24835e7281ec38ab58187b682.html
Заголовок, (Title) документа по адресу, URL1:
milw0rm - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)