世界第一黑客,凱文•米特尼克

2021-02-24 鯨犀

近日,在著名的黑客技術大賽GeekPawn澳門站現場,選手曹躍展示了驚人的「遠程TCP」劫持連結技術,這或是世界上第一個做到完全不需要中間人或者執行任何惡意代碼就可以遠程劫持連接的工作,被大家稱之為頭號黑客凱文·米特尼克攻擊技術再現,也讓世界又一次想起了凱文·米特尼克曾經創造的傳奇黑客歷史。


「這才是具有高度安全性的密碼範例。」這是世界第一黑客凱文·米特尼克兩周前在推特上發布的推文,下面附有一張二維碼樣式的密碼錶。他現在不僅僅是一名網絡安全領域的專家講師,還擁有自己的安全諮詢公司,世界知名企業都跟他進行過安全諮詢,一次諮詢費用可高達數百萬美元。 

現年53歲的凱文·米特尼克早在上個世紀就已經擁有了「世界上最著名的黑客」、「地獄黑客」、「頭號電腦駭客」等名號。與大多數天才的故事相似,米特尼克在小時候就展現出了超人的智商。4歲時,米特尼克的母親勞為他買了一件智力玩具——「滑鐵盧的拿破崙」。

這是一個類似於華容道的遊戲,棋盤裡鑲嵌著拿破崙和他的對頭——「神聖同盟」的19位將軍,在棋子不能拿出來的情況下,通過在棋盤裡來回移動,讓拿破崙突出重圍,到達巴黎,就算取得了勝利。這個玩具在當時很流行,許多數學專家都愛不釋手,經過驗證,他們得出結論,這個遊戲最快需要78步。米特尼克僅僅只用了一周的時間就玩到了跟專家一致的水平。

上學後,米特尼克成為了一名業餘無線電愛好者。因為從小父母離異的原因,米特尼克缺少安全感,經常受到壞同學的欺負,性格孤僻。通過電臺,加入無線電愛好者協會以後,他開始擁有了的自己的小天地。

在上中學的第三年,米特尼克遇到了一位同學,這位同學的父親也是無線電愛好者,可以盜用電話線路打免費電話。他跟這位同學的父親學習了如何侵入電話公司的機電系統,並使用電腦來控制它。

從此,他開始著迷於這類「黑客技術」,並自學電腦語言與知識,試圖用這種電話系統的電腦,呼入並控制各種各樣的系統。一次次的成功,讓米特尼克覺得,電腦就像是自己的第二生命。 

上高中後,他憑藉自己已經掌握的知識與技術,說服了老師,獲得了進入高年級計算機培訓課程的機會,那時,還是Commodore VIC-20的時代。他經常用自己寫出的代碼侵入學校老師的電腦,並修改他們的電腦密碼。對於這種惡作劇,米特尼克的母親和老師們並沒有責怪他,還鼓勵他,允許他可以不限時間的在學校機房內使用電腦。 

當時,美國已經開始建立一些社區電腦網路,家庭電腦不僅和學校、企業相通,還與政府部門相連,在不同的網絡門戶之間,設有密碼封鎖。米特尼克對此產生了強烈的興趣。他開始像探索迷宮一樣去尋找可以自由進入這些門戶的「鑰匙」。經過一段時間的摸索後,他成功從系統的後門進入了「北美防空系統指揮部」,翻看完裡面的資料,胡亂塗抹了一通後便不留痕跡的離開了。

這次事件對當時的美國軍方來說是一大醜聞,也因此成為了黑客歷史上的經典之作。後來,好萊塢還以此為藍本,拍攝了電影《戰爭遊戲》,在電影中,這個少年黑客差點因此引發了第三次世界大戰。

在一次侵入另一個學校的網站時,他發現了一名以前經常欺負他的壞同學的檔案,並決定將這位同學的真實面目揭露給大家,把寫著性情溫和、無不良嗜好的資料,改為性情暴躁、有暴利傾向。這個學校發現這件事情以後,在系統中設置了陷阱,查出了米特尼克的「行蹤」,他也因此被學校開除。

但米特尼克並沒有因此停止對計算機網絡世界的好奇與探索,他自己打工攢錢買了一臺電腦,繼續自由徜徉在各大公司與政府部門的網絡系統之間。雖然家境窘迫,但他從來沒心生惡念,將獲取的資料出售或者四處傳播,他只是喜歡挑戰,並以此作為自己學習的方式,樂此不疲。

偶然間,米特尼克在進入FBI的系統後發現,特工們已經將他的資料記錄在案,並準備實施逮捕,他很吃驚,並開始了自救計劃。在成功破解FBI「中央電腦系統」的密碼後,米特尼克每天跟進關於自己的案情進展報告,一段時間後,他發現這些特工的調查並沒有取得什麼實質性成果,米特尼克便準備用小惡作劇嘲笑他們一下,他把幾個調查他的特工的資料全部改成了跟他一樣的罪犯。特工們折騰了一番後,在最新「電腦網路信息跟蹤機」的幫助下,才找到了米特尼克。他也從此成為了歷史上第一個被FBI抓捕的網絡黑客。

因為那時,美國也還沒有成立有關網絡安全相關的法律法規,米特尼克也才16歲,在他被關進少管所後,很快就被假釋了。米特尼克也並未就此收手,他繼續通過各種方式進入過Sun、Novell、DEC、Nokia、Motorola公司的網絡系統,這一系列的入侵讓政府及企業對他產生了恐慌,當他被再一次逮捕出獄後,他受到了嚴密的監視,並不允許從事一切與電腦有關的職業。 

儘管如此,FBI仍對他心有餘悸,甚至覺得他只有被關在監獄裡才是最安全的,於是買通一些黑客團夥,試圖引誘米特尼克再次就範,但米特尼克很快就發現了這個陷阱,並逃之夭夭,與警方開始了「捉迷藏遊戲」。1994年,在他攻入聖地牙哥超級計算機中心後,計算機中心安全系統負責人下村勉決心配合警方將米特尼克做拿歸案。經過一年的技術博弈後,下村勉通過米特尼克用無線電發出指令的源頭,找到了他的藏身地點。 

經過周密的布置,米特尼克再次被捕入獄。警方為了儘可能久地拘留他,誇大他的罪行,並聲稱他對入侵過的企業及社會造成了上億美元的損失。在沒有接受過正式審判的情況下,米特尼克被判處4年監禁,3年監外觀察,同時被否決了假釋請求。

在監禁期間,世界各地支持他的黑客們發起了一場請求美國政府釋放米特尼克的行動。他們聲稱,如果不釋放米特尼克,將通過雅虎向世界各地的電腦用戶傳播病毒。還專門建立了一個叫「釋放米特尼克」的網站,為他的出獄做倒計時。如此大規模的黑客聯合行動,在歷史上也是第一次。

2000年,米特尼克獲釋出獄後,成為了一家網際網路雜誌的專欄作家。2002年,鑑於米特尼克的良好表現,他提前迎來了自由,並出版了自己的第一本書《反入侵的藝術》,這本書後來本稱作是黑客技術的啟蒙書籍。一些政府及企業開始請他幫忙測試網絡系統的安全性,這使他發現了自己的另一條出路,並開始到各地進行網絡安全相關的講座,還成立的了自己的諮詢公司,之前「解放米特尼克」的網站也成為了他現在公司的官方網站。

雖然,米特尼克並不是世界上技術最厲害的黑客,但他傳奇的一生,向世界證明了,黑客並不一定會完全走上違法犯罪的道路。2014年,他出版了《反欺騙的藝術》,從攻擊者和受害者兩方面入手,向讀者分析了每一種攻擊之所以能夠得逞的原因,以及一些相對應的防護措施。同年,他還出版了一本自傳《線上幽靈》,跟讀者分享他所經歷的真實故事。

 

宅客『Letshome』

雷鋒網旗下業界報導公眾號。

專注先鋒科技領域,講述黑客背後的故事。

相關焦點

  • 世界頭號傳奇黑客凱文•米特尼克首度來華 將亮相 CSS2017 分享...
    「世界頭號傳奇黑客」的凱文•米特尼克(Kevin Mitnick)將首度來華,亮相第三屆中國網際網路安全領袖峰會(Cyber Security Summit 2017,簡稱「CSS2017」)分享他的黑客技術與傳奇經歷,並與騰訊安全玄武實驗室負責人「TK教主」於暘、卡巴斯基資深安全研究員Vladimir Dashchenko 、 KEEN CEO 王琦、知道創宇CEO趙偉等全球頂尖安全人才展開對話,共議
  • 從世界第一黑客到頂級安全諮詢專家,凱文•米特尼克的傳奇
    ,被大家稱之為頭號黑客凱文·米特尼克攻擊技術再現,也讓世界又一次想起了凱文·米特尼克曾經創造的傳奇黑客歷史。這是世界第一黑客凱文·米特尼克兩周前在推特上發布的推文,下面附有一張二維碼樣式的密碼錶。他現在不僅僅是一名網絡安全領域的專家講師,還擁有自己的安全諮詢公司,世界知名企業都跟他進行過安全諮詢,一次諮詢費用可高達數百萬美元。
  • 【Hacker】電腦史上五大傳奇黑客
    高中未讀完就跳級進入了加州理工學院學習,他因成功運用撥號跟蹤技術追蹤到凱文•米特尼克並將其送入監獄而被大眾所熟知,同時他也是著名的白帽黑客之一。下村努受聘於FBI追捕米特尼克並非偶然,早在1994年,兩人就因米特尼克竊取下村努個人資料並公布出來而結下梁子。電影《黑客追緝令Takedown》就是根據這次追蹤事件改編而成的。
  • 世界頭號傳奇黑客凱文·米特尼克首度來華 將亮相 CSS2017 分享安全之道
    8月15日,被稱為「世界頭號傳奇黑客」的凱文•米特尼克(Kevin Mitnick
  • 廣州足協官網遭黑客惡意篡改數據,「助力」中國男足圓夢世界第一
    今天早些時候,有外媒報導,美國一些名人的Twitter帳戶在周三下午遭到黑客攻擊,出現比特幣詐騙信息,其中包括巴拉克·歐巴馬、喬·拜登、比爾·蓋茨、沃倫·巴菲特等名人。不得不說,此次黑客攻擊事件是Twitter公司歷史上最嚴重的一次安全破壞事件。而在這次事件中我們也能看到網際網路發展到今天,用戶的隱私和數據安全更容易面臨威脅。不管是網絡平臺還是個人用戶都應對此提高警惕。而令人哭笑不得的是,最近的黑客似乎有點忙。
  • 廣州足協官網遭黑客攻擊:排行榜被篡改 中國男足竟登上世界第一
    近日有網友發現在廣州足協官網的男足排行榜出現了問題,中國男足竟然登上了世界第一。對此,廣東足協發公告稱,官網被黑客攻擊,數據遭惡意篡改。 原標題:廣州足協官網遭黑客攻擊:中國男足排名被篡改,登上世界第一
  • 中國男足排名登上世界第一 廣東足協回應:黑客惡意篡改
    對國內人來說,男足真的是一個不好意思提的憋屈,不過現在男足排名登頂世界第一,大家相信奇蹟嗎?據網絡報導,在廣州足協官網上,男足的排名一下超過了巴西、葡萄牙、阿根廷等足球強國,以1602的總積分位列第一,這讓人很多人意外,中國男足這麼強了?
  • 黑客的世界炫酷炸天,這些燒腦又刺激的黑客類型電影,值得觀看
    人類自從進入網際網路時代,黑客便誕生了。黑客那翻手為雲覆手為雨的能力,真是讓很多人覺得神秘而又羨慕。當然這樣神秘的存在肯定是電影大師們喜歡的題材,也是很多科幻片創作的元素。黑客是一群不同於超人、蝙蝠俠、神奇女俠、綠巨人、蜘蛛俠、鋼鐵俠等的超級英雄。這些是在電影中手拿鍵盤拯救世界的程序猿們。今天就推薦一些關於經典黑客類型的電影讓你體驗黑客世界的酷炫魅力。
  • 《黑客帝國1》:現實世界是第一選擇
    《黑客帝國1》留給人們很多思考:在人工智慧控制的2199年,地球一片荒蕪,人類在培養器皿裡沉睡,身上插滿了各種機械管道,機器人製造了虛擬的程序,模擬1999年的人類世界,讓人類的意識在宏達的程序裡存活。
  • 全世界最好看4布科幻片,《黑客帝國》第二,第一百看不厭
    全世界最好看4布科幻片第三——《終結者》,它被《時代》周刊評為1984年十部最佳影片之一,同時在票房記錄上排名第二,全世界最好看4布科幻片第二——《黑客帝國》,它為數不多看不懂的電影,網絡黑客尼奧(基奴李維斯 飾)對這個看似正常的現實世界產生了懷疑。
  • 廣州足協官網遭黑客攻擊:中國男足排名被篡改,登上世界第一
    IT之家 7 月 15 日消息 近日有網友發現在廣州足協官網的男足排行榜出現了問題,中國男足竟然登上了世界第一。對此,廣東足協發公告稱,官網被黑客攻擊,數據遭惡意篡改。
  • 30秒黑掉Flash,60秒黑掉PDF 黑客的世界無藩籬——KeenTeam黑客大賽三連冠
    【聽楊姐說】 今天早上從加拿大溫哥華的「世界黑客大賽」Pwn2Own上傳來的消息:30秒,中國超級黑客團隊
  • 世界四大頂級黑客:黑進美國國會輕而易舉,中國人上榜兩位!
    世界四大頂級黑客:黑進美國國會輕而易舉,中國人上榜兩位!黑客一直都是在網絡世界的神秘人物。之前有很多非常精彩的電影也都是以黑客為主題進行描述。所以人們對這些看不見但是又很厲害的人物都充滿了猜想。這行行出狀元的俗語如果映襯在黑客這兩個字上的話,那我們就不得不提一提下面的幾位黑客界的大佬,真是是掌握了信息就掌握了財富,他們的本事可比我們想像中大得多。這其中咱們中國的還有不少,不如我們就來認識一下他們吧。第一位傳奇人物凱文。
  • 賽事|世界黑客大師賽中國臺灣團隊奪冠
    CTF意為奪旗賽,起源於1996年DEFCON黑客大會,是黑客之間進行攻防競技的一種比賽形式。WCTF沿用奪旗與分享相結合的賽制:參賽隊伍自己出題,由其他戰隊解題,賽後所有隊伍都要分享自己的解題方法。這樣一來,參賽隊伍水平越高,賽事難度就越大,很可能會出現一些著名戰隊得到0分的尷尬場面。
  • 想要理解目前的世界以及它的未來動向,來讀矽谷創業之父的《黑客與...
    所以,如果你想理解我們目前的世界以及它的未來動向,那麼多了解一些黑客的想法會對你有幫助。黑客?那不是侵入他人計算機的人嗎?在外行人看來,這個詞的意思就是這樣。但是在計算機世界中,黑客指的是專家級程式設計師。因為本書的目的是解釋真實的計算機世界是怎麼一回事,所以我決定冒著被誤解的風險,按照行業內的定義使用這個詞。
  • 5部燒腦刺激的黑客電影,告訴你黑客是怎樣工作的!
    你印象中的黑客是什麼樣的?片中有離奇古怪的故事情節,玄妙莫測的高科技世界、驚心動魄的陰謀詭計,令人垂涎的巨額財富、緊張刺激的街頭追逐,兇猛絕倫的火力交接。他和另外兩個好基友一起組建了黑客組織CLAY。一方面,他們高超的黑客技術,引起了國際刑警組織的重視;另一方面,一個邪惡的黑客集團也將他們視作威脅,一心想將他們除去......這是近年來最好的黑客電影之一。IP追蹤、木馬病毒!
  • 俄黑客曝光大小威姐妹吃禁藥 世界反興奮劑機構:譴責俄羅斯
    觀察者網綜合 文/王佳璐近日,一個代號為「魔幻熊」(Fancy Bear)的俄羅斯黑客組織入侵了世界反興奮劑機構
  • 《黑客帝國1 The Matrix》深度影評
    這部電影講述了一名年輕的網絡黑客尼奧發現看似正常的現實世界實際上是由一個名為「矩陣」的計算機人工智慧系統控制的。尼奧在一名神秘女郎崔妮蒂的引導下見到了黑客組織的首領墨菲斯,三人走上了抗爭矩陣的徵途。不久的將來,網絡黑客尼奧(基努·裡維斯 飾)對這個看似正常的現實世界產生了懷疑。
  • 黑客不用Windows系統,他們怎麼操作電腦?黑客的反義詞是什麼
    黑客是神秘的電腦高手,一般計算機人眼中的大牛(計算機行業內一般把技術過硬的叫大牛),電腦黑客是黑客的全稱,是英文hacker的音譯兼意譯詞,也譯為駭客。黑客其實也是電腦技術的專家,他們中的一些人專門侵入網站系統搗亂,通過網際網路非法入侵他人的計算機系統,查看、更改、盜取他人數據的人。所以被我們稱為黑客。
  • 黑客原來是這樣工作的——經典黑客電影推薦
    前幾天回答了一個關於黑客的問題,提問者對於黑客似乎有點誤解,正好想起這個曾經看過的電影,非常的棒,給大家安利一下。推薦理由:這是一部可以讓你了解真正的黑客是怎麼「黑」掉一個系統,完成一些讓人驚嘆網絡操作的電影,這同時也是一部優秀的懸疑片,劇情緊湊不拖沓,非常值得一看。金句:「沒有一個系統是絕對安全的」;「人類才是系統最大的漏洞」;「黑客手段中最有效和最偉大的幻想藝術就是社會工程學」;「黑客就像是表演魔術,兩者都需要障眼法」;「敢做就能贏」。