«Құс жұмыртқасы» кітабы: 1986 ж. ЛБНЛ компьютерлік желісіне шабуыл жасаған хакерді ұстау туралы қызықты оқиға. Кибер-жасырындық, компьютерлік қауіпсіздік.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
1989 жылы жазылған Клиффорд Столлдың ғылыми-танымдық кітабы "Кукуй жұмыртқасы: Компьютерлік тыңшылықтың лабиринті арқылы тыңшыны ұстау" – Клиффорд Столлдың 1989 жылы жазған кітабы. Бұл кітапта ол Lawrence Berkeley Ұлттық зертханасының (LBNL) компьютеріне бұзып кірген хакерді ұстауға жасаған күресін өз басынан кешкендей баяндайды. Столл бұл терминді пайдаланып, құстардағы ұяға шошырғыш салу (cuckoo's egg) метафорасын зиянды бағдарламаларға қатысты қолданды.
1989 nonfiction book by Clifford Stoll
The Cuckoo's Egg: Tracking a Spy Through the Maze of Computer Espionage is a 1989 book written by Clifford Stoll. It is his first person account of the hunt for a computer hacker who broke into a computer at the Lawrence Berkeley National Laboratory (LBNL). Stoll's use of the term extended the metaphor Cuckoo's egg from brood parasitism in birds to malware.
Қорытынды
Автор Клиффорд Столл, астроном мамандығы бойынша, Калифорниядағы Лоуренс Беркли ұлттық зертханасында (ЛБНЛ) компьютерлерді басқаратын. 1986 жылы бір күні оның бастығы компьютерлік есептердегі 75 центтік қателікті түзетуді сұрады. Столл қателікті компьютерде 9 секунд уақыт пайдаланып, төлемі төленбеген рұқсатсыз пайдаланушыға байланысты деп тапты. Столл ақырында рұқсатсыз пайдаланушының бастапқы GNU Emacs-тің movemail функциясының осалдығын пайдаланып, LBNL жүйесіне суперпайдаланушы құқығын алған хакер екенін түсінді. Бастапқыда, ұзақ демалыс күндері, Столл елу терминал мен телепринтерлерді жинады, көбінесе оларды демалыс күндері жұмыс істейтін әріптестерінің үстелдерінен "қарызға" алды. Ол оларды LBNL-дегі 50 телефон желісіне физикалық түрде қосып қойды. Хакер сол апта соңында қоңырау шалғанда, телефон желісін анықтаған кезде, ол Tymnet маршруттау қызметінен келгенін білді. Tymnet көмегімен ол бұзушылықты Вирджиния штатының Маклин қаласында орналасқан MITRE компаниясының байланыс орталығына жеткізді. Келесі он айда Столл хакердің шығу тегін іздеуге көп уақыт пен күш жұмсады. Ол хакердің 1200 бодты қолданатынын көріп, шабуыл телефон модемі арқылы жасалғанын түсінді. Столлдың әріптестері Пол Мюррей мен Ллойд Беллнап телефон желілеріне көмектесті. "Қарыз алған" терминалдарды қайтарып бергеннен кейін, Столл хакердің барлық әрекеттерін көру және жазу үшін кіріп-шығу желісіне қосылған телепринтерді қалдырды. Ол хакердің АҚШ-тағы әскери базаларға рұқсатсыз кіруін, яғни "ядролық" немесе "СДИ" (стратегиялық қорғаныс бастамасы) сияқты сөздерді қамтитын файлдарды іздеуін бақылады. Хакер сонымен қатар пароль файлдарын көшіріп алды (сөздік шабуылдарын жасау үшін) және парольдерді табу үшін трояндық бағдарламаларды орнатты. Ол осы қауіпсіздікті қамтамасыз ететін сайттардың көпшілігінде хакерлердің парольді оңай тапқанына таң қалды, өйткені көптеген жүйе әкімшілері парольді зауыттан берілген параметрлерден өзгертуге тырыспаған. Тіпті әскери базаларда да хакер кейде паролі жоқ "қонақ" ретінде кіре алатын. Бұл компьютерлік бұзушылықтың алғашқы жарияланған жағдайларының бірі болды, ал Столл, бәлкім, хакердің күнделікті іс-әрекетін тіркеп алатын алғашқы адам болған көрінеді. Тергеу барысында Столл Федералдық тергеу бюросының (ФБР), Орталық барлау агенттігінің (ЦРУ), Ұлттық қауіпсіздік агенттігінің (НСА) және АҚШ Әуе күштері арнайы тергеулер кеңсесінің (OSI) түрлі агенттерімен байланысқан. Бастапқыда юрисдикция туралы түсініспеушіліктер болды және ақпаратпен бөлісуге жалпы қарсылық болды; ФБР, әсіресе, үлкен ақша сомасына қатысты емес және құпия ақпаратқа қол жеткізілмегендіктен қызығушылық танытпады. Столл өзінің күнделігін зерттегенде, хакердің VAX/VMS-пен, сондай-ақ AT&T Unix-пен таныс екенін көрді. Ол сондай-ақ хакердің Тынық мұхиты уақыты бойынша күндіз белсенді болатынын атап өтті. Ақырында Столл модемнің ақысы түнде арзанға түсетінін және көптеген адамдар мектепте немесе күндізгі жұмыста болғандықтан, түнде хакерлікке көп уақыт босататынын болжады, хакер шығысқа қарай біршама қашықтықта, мүмкін АҚШ-тың шығыс жағалауынан тыс уақыт белдеуінде болған. Tymnet және әртүрлі агенттіктердің агенттерінің көмегімен Столл кіріп-шығудың Батыс Германиядан спутник арқылы келетінін анықтады. Батыс Германияның пошта қызметі, Deutsche Bundespost, телефон жүйесіне билік жүргізді және шақыруларды Бремендегі университетке дейін іздестірді. Хакерді өзіне ашу үшін Столл қазіргі кезде "бал құмырасы" деп аталатын күрделі аңыз жасады. Ол LBNL-де жаңадан құрылған "СДИ" келісім-шарты бойынша ойдан шығарылған бөлімді ойлап тапты. Хакердің жалған СДИ-ге қызығушылығын сезінген соң, ол "SDInet" тіркелгісін (Барбара Шервин есімді ойдан шығарылған хатшы басқарады) таңғажайып көрінетін бюрократиялық файлдармен толтырды. Бұл амал жұмыс істеді, және Deutsche Bundespost ақыры хакерді Ганновердегі үйінен тапты. Хакердің аты Маркус Хесс еді, ол бірнеше жыл бойы өзінің хакерлік әрекеттерінің нәтижелерін КСРО-ның азаматтық құпия қызметіне, КГБ-ға сатумен айналысқан. Бұған қосымша дәлел болып, мажар агенті тек Хесс арқылы ғана ала алатын ақпаратқа сүйене отырып, LBNL-дегі ойда-қалпы SDInet-пен пошта арқылы байланысқан. Бұл КГБ-ның екі рет тексеріп, Хесс сатушы болған ақпаратты ойлап шығарған жоқ па деген әдісі еді. Кейін Столл Гесс сотында куәлік ету үшін Батыс Германияға ұшып барды.
Author Clifford Stoll, an astronomer by training, managed computers at Lawrence Berkeley National Laboratory (LBNL) in California. One day in 1986 his supervisor asked him to resolve an accounting error of 75 cents in the computer usage accounts. Stoll traced the error to an unauthorized user who had apparently used nine seconds of computer time and not paid for it. Stoll eventually realized that the unauthorized user was a hacker who had acquired superuser access to the LBNL system by exploiting a vulnerability in the movemail function of the original GNU Emacs. Early on, and over the course of a long weekend, Stoll rounded up fifty terminals, as well as teleprinters, mostly by "borrowing" them from the desks of co workers away for the weekend. These he physically attached to the fifty incoming phone lines at LBNL. When the hacker dialed in that weekend, Stoll located the phone line used, which was coming from the Tymnet routing service. With the help of Tymnet, he eventually tracked the intrusion to a call center at MITRE, a defense contractor in McLean, Virginia. Over the next ten months, Stoll spent enormous amounts of time and effort tracing the hacker's origin. He saw that the hacker was using a 1200 baud connection and realized that the intrusion was coming through a telephone modem connection. Stoll's colleagues, Paul Murray and Lloyd Bellknap, assisted with the phone lines. After returning his "borrowed" terminals, Stoll left a teleprinter attached to the intrusion line in order to see and record everything the hacker did. He watched as the hacker sought — and sometimes gained — unauthorized access to military bases around the United States, looking for files that contained words such as "nuclear" or "SDI" (Strategic Defense Initiative). The hacker also copied password files (in order to make dictionary attacks) and set up Trojan horses to find passwords. Stoll was amazed that on many of these high security sites the hacker could easily guess passwords, since many system administrators had never bothered to change the passwords from their factory defaults. Even on military bases, the hacker was sometimes able to log in as "guest" with no password. This was one of the first—if not the first—documented cases of a computer break in, and Stoll seems to have been the first to keep a daily logbook of the hacker's activities. Over the course of his investigation, Stoll contacted various agents at the Federal Bureau of Investigation (FBI), the Central Intelligence Agency (CIA), the National Security Agency (NSA), and the United States Air Force Office of Special Investigations (OSI). At the very beginning there was confusion as to jurisdiction and a general reluctance to share information; the FBI in particular was uninterested as no large sum of money was involved and no classified information host was accessed. Studying his log book, Stoll saw that the hacker was familiar with VAX/VMS, as well as AT&T Unix. He also noted that the hacker tended to be active around the middle of the day, Pacific time. Eventually Stoll hypothesized that, since modem bills are cheaper at night and most people have school or a day job and would only have a lot of free time for hacking at night, the hacker was in a time zone some distance to the east, likely beyond the US East Coast. With the help of Tymnet and agents from various agencies, Stoll found that the intrusion was coming from West Germany via satellite. The West German post office, the Deutsche Bundespost, had authority over the phone system there, and traced the calls to a university in Bremen. In order to entice the hacker to reveal himself, Stoll set up an elaborate hoax—known today as a honeypot—by inventing a fictitious department at LBNL that had supposedly been newly formed by an "SDI" contract, also fictitious. When he realized the hacker was particularly interested in the faux SDI entity, he filled the "SDInet" account (operated by an imaginary secretary named "Barbara Sherwin") with large files full of impressive sounding bureaucratese. The ploy worked, and the Deutsche Bundespost finally located the hacker at his home in Hanover. The hacker's name was Markus Hess, and he had been engaged for some years in selling the results of his hacking to the Soviet Union's civilian intelligence agency, the KGB. There was ancillary proof of this when a Hungarian agent contacted the fictitious SDInet at LBNL by mail, based on information he could only have obtained through Hess. Apparently this was the KGB's method of double checking to see if Hess was just making up the information he was selling. Stoll later flew to West Germany to testify at the trial of Hess.
Халықтық мәдениеттегі сілтемелер
Бұл кітап туралы 1990 жылғы 3 қазанда PBS телеарналарында көрсетілген WGBH NOVA бағдарламасының "КГБ, компьютер және мен" атты эпизодында айтылды. Столл және оның бірнеше әріптестері осы эпизодта сипатталған оқиғаларды қайта ойнауға қатысты. "Спайкачер" атты тағы бір деректі фильмді Йоркшир теледидары түсірді. Бұл оқиғалар Кори Доктороудың "Мені әлсіз және ерекше ететін нәрселерді жою" атты фантастикалық әңгімесінде "(а) жүйе әкімшісі, ол 0.75 долларлық төлем аномалиясын шетелдік тыңшылар тобына дейін анықтады, олар оның жүйелерін әскери нысандарға шабуыл жасау үшін пайдаланды" деп сипатталады.
The book was chronicled in an episode of WGBH's NOVA entitled "The KGB, the Computer, and Me", which aired on PBS stations on October 3, 1990. Stoll and several of his co workers participated in re enactments of the events described. Another documentary, Spycatcher, was made by Yorkshire Television. These events are referenced in Cory Doctorow's speculative fiction short story "The Things that Make Me Weak and Strange Get Engineered Away", as "(a) sysadmin who'd tracked a $0.75 billing anomaly back to a foreign spy ring that was using his systems to hack his military."