(转载)http://bbs.chinabyte.com/thread-816847-1-1.html

凯文·米特尼克 50岁 第一个被FBI通缉的黑客,被称为“头号电脑骇客”,曾入侵北美防空指挥系统,现职业是网络安全咨询师。

阿德里安·拉莫 入侵《纽约时报》、微软,被判6.5万美元罚金和两年缓刑

罗伯特·莫里斯基克 首个通过网络传播蠕虫病毒者,被判3年缓刑和1万美元罚金

乔纳森·詹姆斯 攻击美国防部下属机构和美航天局,并入狱

黑帽黑客
  黑帽子黑客通过入侵系统破坏程序,还利用技术来进行网络犯罪,例如,盗取银行账号,从网上窃取资源和信息,以破坏网络来赚钱。
  15岁入侵空防指挥系统
  如果说谁是最黑的黑客,凯文·米特尼克当选几乎毫无争议。他是首个被联邦调查局(FBI)通缉的电脑黑客,以全美十大通缉犯的身份登上《时代》封面;他十几岁时就入侵北美空中防务指挥系统,在被关进监狱后,美国政府还认定,他只要一根电话线就能引爆核战争。
  不过那些都是老皇历了。现在的米特尼克已改邪归正,由黑变白。提到对年轻黑客的建议,他的回答是:“不要走我的老路,不要违法。”
  米特尼克的黑客生涯起源于少年时的恶作剧,他对电脑有超乎寻常的兴趣,媒体形容电脑与他的灵魂似乎有条脐带相连。
  中学时他遇到了一个无线电爱好者,学会了入侵电话公司系统。米特尼克开始玩起了恶作剧,将朋友的电话改成付费电话,每次有人拨过去,就会听到,“请先投入25美分。”
  米特尼克愈发着迷于这种恶作剧,他用打工的钱买了电脑。那时电脑还没普及,法律对于如何界定黑客也很模糊,他经常修改老师的电脑密码,不仅没受责备,还被认为天才。
  15岁那年,米特尼克悄悄溜进了“北美空中防务指挥系统”,翻遍了美国指向前苏联及其盟国的核弹头资料,然后他又悄无声息地溜了出来。
  美国一位军事情报专家说,如果当时米特尼克把这些情报卖给前苏联,至少能得到50万美元,而美国则需要花费数十亿美元重新部署指挥系统。米特尼克这么做只是为了和小伙伴吹嘘。
  多次耍FBI终被高手擒
  这之后不久,米特尼克又黑进了美国一家公司的通讯网络,他更改了不少名人的电话号码和地址。电话公司起初以为系统出了问题,后来才发现被入侵了。于是,米特尼克就被FBI盯上了,尽管他浑然不知。
  接二连三的成功令米特尼克信心大增,他开始进入FBI的系统,去窥探“秘密中的秘密”。有一天,当他赫然发现被调查者正是自己。于是他每天查阅案情进展,还把一些FBI特工的身份改成了罪犯,很快,他就被抓住了。
  那时候还没有对网络犯罪的判刑先例,于是16岁的他被送进了少管所,很快就出来了。“我当时对这个游戏上了瘾,”米特尼克说,“我觉得非常刺激,感觉像是走迷宫,怎样想办法绕过障碍。”他没有收手,五角大楼、摩托罗拉、诺基亚……都成为他的入侵对象。
  1988年他再次入狱。米特尼克说,他所有的入侵行为都不是为了获利,他也没有从中获利。但FBI则表示,他的行为造成了数十亿美元损失。不管怎样,当他出狱时,FBI认定,他是一个潜在的威胁,只有把他关到监狱中才安全。
  1993年,米特尼克赶在FBI抓捕前逃之夭夭,从此开始了长达两年的“猫鼠游戏”。同样是利用电话,他成功掌握了FBI探员的行踪,总是能够棋高一着,他甚至在FBI去寓所抓捕他时,留下一些提示。1994年,他成为《时代》的封面人物,媒体形容他是一个“能够随时发动电脑战争的超人。”
  FBI对他也束手无策,最后是另一名黑客高手将凯文送进了监狱。那是1994年圣诞节,米特尼克向圣地亚哥超级计算中心发起攻击。这一次,他惹恼了该中心的日裔美籍计算机专家下村勉。下村也是电脑天才,当数据和文件被盗后,下村震怒了,决心帮助FBI。两人开始了天才间的战斗,下村终于在1995年情人节,追踪到米特尼克的行踪,并通知FBI将其抓捕。
  联邦法院以25宗罪名起诉凯文。凯文在狱中呆了五年,其间曾改造了一部收音机,用于监听狱警们的谈话。
  改邪归正成安全专家
  2000年,凯文终于获得假释机会,可以出狱,条件是3年内不准接触一切上网设备,且至少7年内不准谈论黑客技术。
  这对米特尼克而言,无异于比坐牢还要痛苦。但他很快发现,自己完全可以走另一条光明正大的道路,联邦政府找他来帮忙测试政府网络系统,当禁令到期后,很多公司邀请他去做安全方面演讲。
  如今,50岁的凯文已经由黑变白,他对自己的介绍是:安全咨询师、公共演讲家、作家。他开办了网络安全公司,全世界巡回演讲,还出了3本书。
  2011年他的著作《无线幽灵》登上了《纽约时报》畅销书排行榜,当记者调侃他是不是黑进了《纽约时报》的系统,让自己的书登上畅销排行榜?
  米特尼克幽默地答道,“如果是那样,我一定得到了《纽约时报》授权。”回顾人生,他说,“我现在做的事情,和送我入狱的事情几乎一样,只是,我得到了对方的授权。要用你的力量去做好事,而不是去作恶。”
  对话
  黑客的职业五花八门
  成立于1981年的混乱计算机俱乐部(CCC)是目前欧洲最大的黑客组织,也是世界上最古老的黑客组织之一。CCC的成员甚至为德国政府提供咨询,以找出主流科技的安全漏洞著称。CCC组织成员接受了新京报记者的采访,讲述黑客的秘密。
  新京报:CCC的成员,是白帽黑客还是黑帽黑客?
  CCC:我们的成员都认为自己是白帽黑客。我们希望,所有CCC成员,都能遵守黑客伦理,即“共享、开放、分权、自由访问电脑、让世界更美好。”
  私人数据应该得到保护,那些充满恶意企图的黑客,CCC是不欢迎的。照我们的理解,黑客是一种全新的、充满创造力的行为。我们用此前从没人教过我们的方式丰富世界,创造出优美的艺术,找出不被注意的系统漏洞。
  新京报:黑客以何为生?
  CCC:黑客的职业其实是五花八门的,从程序员、网页设计师、工程师、律师、系统管理员到学生、教师等等。有人会以此为生,比如在网络公司做一些入侵测试或者咨询工作。
  新京报:你们如何避免违反法律?
  CCC:最近,德国政府已经邀请CCC的成员作为专家去参加议会听证会了。当然,我们也必须承认,即使我们的意图是建设性,我们有时候也会遭遇到法律困境。比如,有的系统是法律禁止我们进入的,这时黑客就会面临被法官定义为罪犯的风险,即使他的意图是建设性的。在这种情况下,我们也会在法庭上抗争,争取我们的权利,去公开我们已经发现的安全漏洞。
  新京报:黑客能给社会带来什么好处?
  CCC:分析系统存在的安全隐患,找出问题,然后促使问题得到解决,应该是那些掌握电脑技术之人义不容辞的责任。我们必须承认,有很多隐患会被利用,对个人造成不便。我们的目标就是及早发现和指出这些缺陷,使系统在被人加以利用前就得到改进。
  新京报:美国黑客和欧洲黑客有什么区别吗?
  CCC:我们认为,将黑客按照地域进行划分是不对的,正如黑客准则中提到的那样,一个人不应该因他的外貌、年龄、种族、性别或者职位来被评价。

(转载)最黑的黑客米特尼克:多次耍FBI 终被高手擒的更多相关文章

  1. 读书笔记 ~ Python黑帽子 黑客与渗透测试编程之道

    Python黑帽子  黑客与渗透测试编程之道   <<< 持续更新中>>> 第一章: 设置python 环境 1.python软件包管理工具安装 root@star ...

  2. 2017-2018-2 20179204 PYTHON黑帽子 黑客与渗透测试编程之道

    python代码见码云:20179204_gege 参考博客Python黑帽子--黑客与渗透测试编程之道.关于<Python黑帽子:黑客与渗透测试编程之道>的学习笔记 第2章 网络基础 t ...

  3. python黑帽子-黑客与渗透测试编程之道(源代码)

    链接: https://pan.baidu.com/s/1i5BnB5V   密码: ak9t

  4. 【黑客免杀攻防】读书笔记18-最终章Anti Rootkit

    1.免杀技巧的遏制 1.1.PE文件 入口点不在第一个区段或在最后一个区段 入口点处代码附近只有一小段代码 入口点在正常范围之外 入口点为一个无效的值,实际入口点为TLS的入口点 区段名重复或者不属于 ...

  5. Java爬虫_资源网站爬取实战

    对 http://bestcbooks.com/  这个网站的书籍进行爬取 (爬取资源分享在结尾) 下面是通过一个URL获得其对应网页源码的方法 传入一个 url  返回其源码 (获得源码后,对源码进 ...

  6. Windump 的用法/Windump 是什么?

    Windump   Windump是Windows环境下一款经典的网络协议分析软件,其Unix版本名称为Tcpdump.它可以捕捉网络上两台电脑之间所有的数据包,供网络管理员/入侵分析员做进一步流量分 ...

  7. 推荐PHP程序员进阶的好书

    <UNIX网络编程卷1(第3版)> <UNIX网络编程卷2(第2版)> <UNIX环境高级编程(第3版)> <UNIX编程艺术> <MySQL技术 ...

  8. CTF学习资料总结

    网络攻防大作业学习方向思路 一直对CTF比赛有参与的兴趣,但由于课程比较多,一直没有足够的时间系统的去了解与训练.所以我想利用接下来的几周时间对CTF比赛经行练习.并找到自己所擅长或感兴趣的方向深入研 ...

  9. 黑客讲述渗透Hacking Team全过程(详细解说)

    近期,黑客Phineas Fisher在pastebin.com上讲述了入侵Hacking Team的过程,以下为其讲述的原文情况,文中附带有相关文档.工具及网站的链接,请在安全环境下进行打开,并合理 ...

随机推荐

  1. xCode如何导入自定义的snippets文件

    xCode代码块snippets导入 目标文件放置位置 ~/Library/Developer/Xcode/UserData/CodeSnippets 操作方法: 解压缩并复制到以下目录即可

  2. svn 日志 offline 错误

    http://zhidao.baidu.com/question/200406861.html (转) #anon-access = read anon-access = none #把read改成n ...

  3. ubuntu nginx 伪静态 设置

    简单的静态设置 1  vim nginx.conf // 修改nginx配置文件 server { .... root /usr/local/nginx/html; #nginx网站根目录 #下面这个 ...

  4. Python内存管理及引用计数

    作为一门动态语言,python很重要的一个概念就是动态类型,即对象的类型和内存占用都是运行时确定的.(Why?)运行时,解释器会根据语法和右操作数来决定新对象的类型.动态类型的实现,是通过引用和对象的 ...

  5. JavaScript符串中每个单词的首字母大写化

    map() + replace() function titleCase(str) { var convertToArray = str.toLowerCase().split(" &quo ...

  6. overflow之锚点技术实现选项卡

    我们知道通过锚点技术可以实现页面内容的定位,如果我们把这些内容放置在一个容器中,看看我们能做什么.       艾玛,选项卡.轮播,有木有,瞬间有种蛋碎的赶脚,以前写个选项卡,破轮播,费了多大的劲儿呀 ...

  7. UEditor富文本编辑框学习

    1.首先需要引入CSS.JS <!--富文本编辑框--> <link href="${pageContext.request.contextPath}/css/plugin ...

  8. demo_07选择器练习

    <!DOCTYPE html> <html> <head> <meta charset="utf-8" /> <title&g ...

  9. File控件杂谈

    我们通常使用<input type='file'/>来实现网页中文件上传功能,用户可以通过点击file控件选择本地文件,当我们提交包含该控件的表单时,浏览器会向服务器发送用户选中的文件. ...

  10. 用javascript操作xml

    用javascript操作xml 可以使用标准DOM操作. IE创建XML MSXML2.0DOMDocument function createXMLDOM(){ var version = [ ' ...