美国法律专业网站
 

少年黑客玩得过火 网站遭袭不会甘休

美国法佑网综合报道:2008年5月28日,星期三,从晚上11点开始,一直到次日凌晨4、5点钟,美国第二大互联网服务供应商Comcast主页完全被黑掉,仅留下简短的一句话,即:

“KRYOGENICS Defiant and EBK RoXed Comcast,sHouTz to VIRUS Warlock elul21 coll1er seven”。

与此同时,该公司所提供的网络邮件功能也处于瘫痪状态。从事发,到该公司重新取得网域控制权、并完全恢复正常,前后达12个小时(网邮服务直到次日,即星期四,上午11时才完全恢复正常。)

联邦调查局(FBI)在周五向美国威胁化解局(THREAT LEVEL)做了报告,称其已经派出密探和电脑犯罪专家,与位于硅谷地区的圣何塞(San Jose)警察局协作,追索肇事黑客。据称,该案嫌犯有可能在这里活动。

从网页上的留言判断,此次事件为一地下黑客组织,即KRYOGENICS所为。国家威胁化解局便找到该组织从前的一名成员,而今宣称已经金盆洗手的麦克·“病毒”·尼福斯(Mike "Virus" Nieve),在其协助下,于星期四,跟肇事黑客通了电话。同时,威胁化解局通过黑客在美国在线(AOL)即时通讯(IM)中某条留言的句柄(handdle)也证实了肇事黑客的身份。

在电话中,两名黑客均不愿意透漏自己的真实姓名和所在处所。依据现在了解的资料,其中一个网名为叛逆者(Defiant)的名字为詹姆斯,但是全名仍未获知,叛逆者现年19岁,在Myspace上的个人档案显示其位于田纳西州的卡西维尔(Cashville, Tennessee),但是他说,那个信息是假的。而她的女朋友的注册信息显示位置又到了纽约。而另一名只知道其网名为EBK,现年18岁。威胁化解局正在努力掌握两名黑客的姓名和处所。

据两位黑客讲,网站攻击开始于星期二,当时,俩人使用社会工程技术和信息窃用手段,进入了Comcast设在网域名称注册管理公司的管理控制台。他们不愿意详述具体的操作技巧,只是说,他们之所以能进入,乃是由于在设在弗吉尼亚的域名注册系统本身带有一个漏洞。

对此,网域注册管理公司的发言人苏珊·维德(Susan Wade)后来表示否认。她说:“我们现在很清楚,在我们的管理端,并没有任何问题。在我们管理端的系统中、社会工程状况中,情况都是很正常的。”

话虽如此,但实际上黑客还是侵入了。据说为此,当晚EPK只睡了一个小时;而叛逆者更是只睡了20分钟。

叛逆者是在大概三年前,开始从事黑客事业的,当时他16岁,因为携带麻醉剂而被学校开除。他说:“我之后便试着攻击学校的资料室”。他后来还报过一个远程教育项目,但是兴趣不大,但对互联网却日益痴迷起来,但是在网上他却“遇上了不法之徒。”

而EBK也说他曾经辍学。

有报道猜测,这两位少年黑客是为了报复Comcast最近在比特流数据交换中的作梗;叛逆者和EBK否认了这种说法:他们说搞攻击是出于对Comcast的反感。

黑客说他们可以利用的漏洞仍然存在,同时其他的一些大型网站一样也是容易受攻击的。

叛逆者说他无意控制Comcast网,同时他强调说,他们两人这样做是为了向Comcast做个警告,使其认识到他们网上的漏洞而已。叛逆者说:“我想必须说清楚,我们不应当总是搞这些无谓的玩意儿。”

EBK补充说:“不过,一旦我们进去了,那么就干脆一不做二不休,干掉它得了。”

此次侵袭使得这两位黑客控制了Comcast名下的200多个域名。他们更改了其中一个的链接信息,即将Comcast网络主页(Comcast.net),改成了叛逆者的电邮地址;在街道实名地址栏目中,他们使用了“迪克·塔德巷69号蒂尔德房间("Dildo Room" at "69 Dick Tard Lane.")”。

他们说,Comcast后来发现了管理权的转移,曾竭力夺回后台控制,结果促使黑客为重获网域的控制权,而不断地进行攻击。他们还说,之后他们在该公司的主页地区,找到了Comcast公司初始的联系方式,曾跟Comcast做过接洽,并通知Comcast说,他们对其网站做了什么手脚。但是,Comcast的管理员对他们的说法大加嘲讽、不屑一顾,之后18岁的EBK就决定实施更为严厉的手段,从而控制了网站在服务器上的路由,并做了变换。(Comcast方面对这一警告电话是否属实未做任何表示。)

EBK讲:“如果当时那个管理员没那么无礼,我们也许不会玩得过火,因为我们原本没有打算黑掉它。”结果用了五分钟,他们就将Comcast黑掉了。

过瘾之余,黑客也承认“情况好像搞大了,比预想的要严重得多。”在跟国家威胁化解局进行一个小时的通话中,叛逆者和“EBK”两名黑客都表示,他们对攻击域名服务器事件中所招致的社会影响力感到非常意外。两位的情绪波动很大,时而对其攻击事件所带来的影响感到兴奋,时而对其将因此被逮捕的命运表示沮丧。

据称,两名黑客可能会以擅自进入受到《计算机欺诈和不当使用法案》(Computer Fraud and Abuse Act)保护之电脑的罪名而被指控,同时有理由认为,通过使用盗取的代码,他们获取了价值1,000美元的资料---即,Comcast的网域。这一罪行将导致最长10年到15年的监禁惩罚,不过,法庭对黑客案例的实际宣判往往要轻许多,尤其是对于动机不牵涉经济牟利的案子。

在谈话中两名黑客说,已经做好了随时被捕的思想准备,同时,也表达了“真希望还能享受未成年人保护权益”或者从轻处罚的意愿,因为,据他们讲,在事先他们并不知道这一行动将会给自己带来什么后果。

到星期五,黑客从网上销声匿迹了,并停止了一切电话呼叫,不过从他们给威胁化解局所发的一条即时通讯中可以得知,联邦调查局尚未对其加以逮捕。

新闻高级会员服务:获得该案独家法庭原件,原被告资料,证词证据,警察检方细节报告,更多内容,请联系我们。美国电话:+1 650-3311852     中国电话:+86-10-62962550
 
您有类似情况?
免费咨询律师
相关法律文件
 
独家后续追踪报道,请访问 法佑网 http://faayou.com
http://81law.com 法佑网版权所有,转载需注明"出自美国法律专业网站:法佑网 www.81law.com "。

热点评论

发表评论