Кіріспе
Германияда орналасқан хакерлер ұйымы
Chaos Computer Club (CCC) – Еуропадағы ең ірі хакерлер қауымдастығы. Карлсруэде өткен төрт күндік конференция 1500-ден астам қатысушысымен жылдық екінші ірі шара болып табылады. Тағы бір жыл сайынғы CCC шарасы, Пасха демалысында өтетін Easterhegg, басқа шараларға қарағанда тәжірибелік семинарларға көбірек бағытталған. CCC көбінесе Берлинде орналасқан c базалық станциясын шаралар өткізу орны ретінде немесе залдар ретінде пайдаланады.
The four day conference de in Karlsruhe is with more than 1,500 participants the second largest annual event. Another yearly CCC event taking place on the Easter weekend is the Easterhegg, which is more workshop oriented than the other events. The CCC often uses the c base station located in Berlin as an event location or as function rooms.
Басылымдар және ақпараттық-насихаттық қызмет
CCC 1984 жылдан бері "Datenschleuder" (деректердің лақтырғышы) журналын жариялап келеді. Берлин бөлімшесі әр түрлі техникалық және саяси тақырыптарды екі сағаттық сұхбат бағдарламасында талқылайтын ай сайынғы радиошоу шығарады. Бағдарлама жергілікті радиостанцияда және интернетте эфирге ұшырылады. Chaosradio аясында, кейбір аймақтық Chaos топтары ұсынған радио бағдарламалар мен Тим Притловтың CRE подкасты сияқты басқа да бағдарламалар пайда болды. CCC-нің көптеген бөлімдері жергілікті мектептердегі оқытуға көмектесетін Chaos macht Schule еріктік жобасына қатысады. Оның мақсаты – оқушылардың, ата-аналардың және мұғалімдердің технология және медиа сауаттылығын жақсарту. CCC мүшелері ірі технологиялық компанияларда және басқарушы органдарда жұмыс істейді. 1986 жылдан бері CCC-нің өкілдерінің бірі Энди Мюллер Магухн 2000 және 2002 жылдар аралығында ICANN (Интернеттегі атаулар мен нөмірлерді басқару корпорациясы) атқару комитетінің мүшесі болды.
Криптопартия
CCC адамдарды деректердің құпиялылығы мәселелеріне сезіктендіреді және таныстырады. Оның кейбір жергілікті бөлімдері іс жүзіндегі криптография негіздерімен және интернетте анонимді болумен таныстыру үшін, сонымен аталған Криптопатияларды қолдайды немесе ұйымдастырады.
Негізін қалау
CCC 1981 жылдың 12 қыркүйегінде Батыс Берлинде, бұрын Kommune 1-ге тиесілі болған үстел басында, Die Tageszeitung газетінің кеңсесинде Wau Holland және басқалар адамдардың өмір сүру және байланыс құру жолында ақпараттық технологиялардың алатын маңызды рөлін болжай отырып құрылды.
BTX-Хак
CCC 1984 жылы әлемге әйгілі болды, Германияның Bildschirmtext компьютерлік желісінің қауіпсіздік кемшіліктерін жария етіп, клубтың пайдасына Гамбургтегі банкте 134 000 DM (1984 жылғы 134000.0 соңғы жылдары шамамен <есептелген сомаға> тең) дебетке салды. Ақша келесі күні баспасөз алдында қайтарылды. Оқиғадан бұрын жүйе провайдері CCC ұсынған қауіпсіздік кемшілігінің дәлелдемесіне жауап бермей, жүйесінің қауіпсіз екенін мәлімдеген. Bildschirmtext сол кезде аймақтағы көпшілікке бағытталған ең ірі коммерциялық онлайн жүйе болды, оны неміс телекоммуникациялық агенттігі Deutsche Bundespost басқарды және оны кеңінен жарнамалады, сонымен қатар нарықтағы жаңа баламаларды ығыстыруға тырысты.
Карл Кох
1987 жылы CCC халықаралық жаңалықтарға кеңінен тараған алғашқы кибержасаушылық іске байланысты болды. Карл Кох басқарған, CCC-мен белгілі бір байланысы болған неміс хакерлер тобы АҚШ үкіметі мен компаниялардың компьютерлік жүйелеріне рұқсатсыз кіргені үшін ұсталды, кейін олар операциялық жүйенің бастапқы кодын Кеңес КГБ-сына сатқан. Осы оқиға "23" фильмінде бейнеленген.
GSM-Хак
1998 жылдың сәуірінде CCC GSM абоненттік картасын клондауды сәтті көрсетті, сол кезде көптеген GSM SIM-карталарында қолданылған COMP128 шифрлау алгоритмін бұзды.
"Бликенлайт" жобасы
2001 жылы CCC өзінің жиырма жылдығын «Бликинглитс» жобасы аталған интерактивті жарық инсталляциясымен тойлады, ол Берлиндегі Haus des Lehrers ғимаратын алып компьютер экранына айналдырды. 2002 жылы CCC Франция Ұлттық кітапханасы үшін «Аркада» атты келесі инсталляцияны жасады. Кейін 2008 жылдың қазан айында CCC-нің «Бликинглитс» жобасы «Stereoscope» жобасымен бірге Канаданың Онтарио провинциясындағы Торонто қаласына барды.
Шойбле саусақтарының іздері
2008 жылдың наурыз айында CCC Германияның ішкі істер министрі Вольфганг Шойбленің саусақ іздерін алып, жариялады. Журналға сондай-ақ, оқырманға саусақ іздерін оқу құрылғысын алдауға мүмкіндік беретін фильмге саусақ іздері де қосылды. Бұл, неміс жеке куәлік құжаттарында, мысалы электрондық паспорттарда биометриялық деректерді пайдалануға қарсы наразылық білдіру мақсатында жасалды.
Штаттстроянер ісі
Штаттстрояннер (федералды трояндық жылқы) – күдіктінің компьютеріне құпия түрде орнатылатын компьютерлік бақылау бағдарламасы, оны неміс полициясы интернет-телефониясын тыңдау үшін пайдаланады. Бұл " бастапқы тыңдау" осы жағдайда тыңдаудың жалғыз мүмкін жолы, себебі интернет-телефония бағдарламалары әдетте компьютерден деректер шыққанда шифрлайды. Германияның Федералды Конституциялық соты полицияға мұндай бағдарламаларды тек телефонияны тыңдау үшін ғана пайдалануға, басқа мақсаттар үшін емес, рұқсат берді және бұл шектеу техникалық және құқықтық құралдармен сақталуы тиіс деп шешті. 2011 жылғы 8 қазанда CCC Staatstrojaner бағдарламалық жасақтамасының талдауын жариялады. Бағдарламаның нысаналық компьютерді қашықтан басқаруға, скриншоттар жасауға, кез келген қосымша кодты жүктеуге және іске қосуға қабілетті екені анықталды. CCC бұл мүмкіндіктің болуы конституциялық соттың шешіміне тікелей қайшы келеді деп мәлімдеді. Сонымен қатар, қауіпсіздікке қатысты бірқатар мәселелер анықталды. Бағдарламалық жасақтаманы интернет арқылы басқаруға болады, бірақ командалар толығымен шифрланбаған күйде жіберіледі, сондай-ақ аутентификация және тұтастық тексеруі де жүргізілмейді. Бұл бағдарламаны пайдаланатын кез келген бақыланатын компьютерді шабуылға осал қалдырады. Түсірілген скриншоттар мен аудио файлдар шифрланған, бірақ шифрлау соншалықты нашар болғандықтан тиімді болмады. Барлық жиналған деректер АҚШ-тағы прокси-сервер арқылы жіберілді, бұл мәселелі, себебі деректер уақытша Германияның құзырынан тыс жерде қалады. CCC-нің қорытындылары неміс баспасөзінде кеңінен жарияланды. Бұл троянға R2 D2 деген лақап ат та қойылды, себебі оның кодында "C3PO r2d2 POE" деген тіркес табылды. Sophos талдауына сәйкес, троянның мінез-құлқы неміс Landeskriminalamt және de атты бағдарламалық қамтамасыз ету фирмасы арасындағы құпия хаттамада сипатталғанға сәйкес келеді; хаттама 2008 жылы WikiLeaks сайтында жарияланды. 64 биттік Windows нұсқасы цифрлық қолтаңба қойылған драйверді орнатады, бірақ қолтаңба "Goose Cert" деп аталатын жоқ сертификат беруші органмен қойылған. Кейін DigiTask үкіметтерге тыңшылық бағдарламалық жасақтама сатқанын мойындады. Федералды Ішкі істер министрлігі мәлімдеме жасап, R2 D2 Федералды қылмыстық полиция кеңсесі (BKA) тарапынан қолданылмағанын жоққа шығарды; алайда, бұл мәлімдеме оны штаттық деңгейдегі неміс полиция күштері қолданғанын жоққа шығармайды. Дегенмен, BKA бұрын (2007 жылы) компьютердің қатты дискісін тексеруге қабілетті ұқсас трояндық бағдарламалық жасақтамалары бар екенін хабарлаған болатын. Бұл шешім 2012 жылдың ақпан айында күштен шығарылды. Осы істен шығарылуына байланысты, басқарма мүшесі Энди Мюллер Магухн келесі мерзімге қайта сайланбады.
Телефонның аутентификация жүйелері
CCC 2008 жылғы Шойбле саусақ іздеріне қатысты оқиғадан кейін телефон пайдаланушыларын биометриялық идентификацияның осалдығы туралы бірнеше рет ескертті. Олардың "хакерлік этикасында" CCC "адамдардың деректерін қорғауды" және "Компьютерлер сіздің өміріңізді жақсартуға көмектеседі" деген қағидаларды қамтиды. Клуб жеке өмірді жеке құқық деп санайды: CCC адамдарды телефондарында жеке ақпаратты сақтаудан немесе бөлісуден үдерлемейді, бірақ жақсырақ жеке өмірді қорғауды және пайдаланушылардың нақты шолу және ақпарат алмасу техникаларын қолдануын жақтайды.
Apple TouchID- ті қолдану
Пайдаланушының саусақ іздерінің шыны бетіндегі суретінен, "қарапайым, күнделікті қолжетімді құралдарды" пайдалана отырып, CCC биометриялық хакерлік тобы iPhone 5S телефонының құлпын ашты.
Samsung S8 иристі тану
Samsung Galaxy S8 смартфонының көзқарасты тану жүйесі, ресми Samsung материалдарында келтірілгендей, "телефоныңызды құлыптап, ішіндегі мәліметтерді жеке ұстаудың ең қауіпсіз жолдарының бірі" екенін мәлімдейді, себебі "көзқарасыңыздың өрнектері сізге ғана тән және оларды көшіруге дерлік мүмкін емес". Алайда, кейбір жағдайларда, телефон иесінің көзінің жоғары сапалы суреті мен линзаны қолданып, CCC аутентификация жүйесін бұзуға қол жеткізгенін мәлімдеді.
Жалған Хаос Компьютерлік Клубы Франция
Chaos Computer Club France (CCCF) – 1989 жылы Лионда (Франция) Жан Бернар Кондат құрған, бірақ мемлекеттік бақылау агенттігінің қызметкері Жан Люк Делакурдың басқаруымен жұмыс істеген жалған хакерлік ұйым. CCCF-тің негізгі мақсаты – француз хакерлерінің қауымдастығын бақылау және елге зиян келтіруі мүмкін хакерлерді анықтау үшін ақпарат жинау болды.