L0pht Heavy Industries: Американдық хакерлер тобының тарихы
L0pht
L0pht Heavy Industries – 1992-2000 ж. аралығындағы американдық хакерлер тобы. АҚШ-тағы алғашқы хакер кеңістіктерінің бірі, жауапты ашуды дамытқан. Кіберқауіпсіздік.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Америкалық хакерлер ұжымы
American hacker collective
L0pht Heavy Industries (айтылуы "loft") 1992 және 2000 жылдар аралығында белсенділік танытқан, Массачусетс штатының Бостон аймағында орналасқан хакерлер ұжымы болды. L0pht АҚШ-тағы алғашқы тиімді хакерлік кеңістіктердің бірі және жауапты ашудың негізін қалаушылардың бірі еді. 1998 жылы Конгресс алдында «Үкіметтегі нашар компьютерлік қауіпсіздік» тақырыбында баяндама жасады.
L0pht Heavy Industries (pronounced "loft") was a hacker collective active between 1992 and 2000 and located in the Boston, Massachusetts area. The L0pht was one of the first viable hackerspaces in the US, and a pioneer of responsible disclosure. in front of Congress in 1998 on the topic of ‘Weak Computer Security in Government’.
Атауы
Оның атауындағы екінші әріп бастапқыда қисық сызылған нөл болған, бұл ескі телетайптар мен кейбір символ режиміндегі операциялық жүйелерде нөлді білдіру үшін қолданылған символ. Сондықтан оның қазіргі онлайн атауы, соның ішінде домендік атауы "l0pht" (O немесе Ø әрпі емес, нөлбен) болып табылады.
The second character in its name was originally a slashed zero, a symbol used by old teletypewriters and some character mode operating systems to mean zero. Its modern online name, including its domain name, is therefore "l0pht" (with a zero, not a letter O or Ø).
Тарих
L0pht-тің бастауы екі негізін қалаушы мүшесі – Брайан Обливион мен Count Zero-ның Оңтүстік Бостондағы ортақ шатырлы кеңістікте әйелдерімен (Мэри мен Алисия) бірге тұруына барып тіреледі. Олар кеңістіктің жартысында шляпа бизнесін жүргізіп, нақты өмірдегі (IRL) ортақ жұмыс орынын құруға көмектесті. Олар өздерінің жеке компьютерлерін, MIT-тегі Flea жәрмеңкесінен сатып алынған жабдықтарды және жергілікті қызығушылық тудыратын орындардан табылған заттарды сынап көрді. 1992 жылы құрылған L0pht мүшелерінің компьютерлік жабдықтарын сақтау және түрлі жобалармен айналысу үшін жылдам дамыды. Уақыт өте келе L0pht мүшелері күнделікті жұмыстарын тастап, L0pht Heavy Industries деп аталатын жаңа кәсіпорынды құрды, ол хакерлердің ой-қиялының ортасы болды. Бұл компания көптеген қауіпсіздік туралы ескертулер жариялады. Сонымен қатар, L0phtCrack (Windows NT үшін парольді бұзу құралы), POCSAG декодері және CD жинақтары сияқты кеңінен қолданылатын бағдарламалық құралдарды жасады. 1997 жылдың 8-10 тамызында Мадж, Брайан Обливион, Кингпин, Space Rogue, Стефан, Weld Pond және L0pht-тен Джон Тан жақындағы жобалар мен жетістіктер, Windows NT, жаңа жобалар, пайда болатын трендтер мен технологиялардың кемшіліктері тақырыбында Нью-Йорктегі Puck Building-те өткен Beyond HOPE іс-шарасында сұрақ-жауап сессиясымен бірге талқылаулар жүргізді. 1999 жылдың қазан айында L0pht New York Times Sunday Magazine газетінде кең мақала жарияланды. Мақалада NSC-нің сол кездегі Ақпаратты қорғау директоры Джеффри Ханкер L0pht туралы: «Олардың мақсаты – қауіпсіздік саласындағы жағдайды жақсартуға көмектесу және, белгілі бір мағынада, жаңалықтарды іздеуші болу» деді. 2000 жылдың қаңтарында L0pht Heavy Industries @stake стартапымен бірігіп, L0pht-тің құпия ұйымнан «ақ хакерлер» компьютерлік қауіпсіздік компаниясына айналу процесін аяқтады. Symantec 2004 жылдың 16 қыркүйегінде @stake компаниясын сатып алғанын хабарлады және сол жылдың 8 қазанында мәмілені аяқтады. 2006 жылдың наурыз айында Велд Понд пен Дилдог Symantec компаниясынан бөлініп шыққан Veracode қосымша қауіпсіздік компаниясын құрды. Veracode-тың статикалық бинарлық талдау технологиясы @stake-те, L0pht-те дамыған прототиптер мен идеялар негізінде құрылды. 2008 жылдың 14 наурызында L0pht-тің бірнеше мүшесі SOURCE:Boston іс-шарасында ағын толған залға жиналған ақпараттық қауіпсіздік мамандарының алдында панельдік талқылауға қатысты. Weld Pond, John Tan, Mudge, Space Rogue, Silicosis және Dildog осы іс-шарада болды.
The origin of the L0pht can be traced to Brian Oblivion and Count Zero, two of the founding members, sharing a common loft space in South Boston with their wives (Mary and Alicia) who ran a hat business in one half of the space and helped to establish an IRL communal work space. There they experimented with their own personal computers, equipment purchased from the Flea at MIT, and items obtained from dumpster diving local places of interest. Founded in 1992 the L0pht quickly became a location for its members to store their computer hardware and work on various projects. In time, the members of L0pht quit their day jobs to start a business venture named L0pht Heavy Industries, a hacker think tank. The business released numerous security advisories. They also produced widely used software tools such as L0phtCrack, a password cracker for Windows NT, a POCSAG decoder, and CD software collections. In 1997, on August 8–10, Mudge, Brian Oblivion, Kingpin, Space Rogue, Stefan, Weld Pond, and John Tan of L0pht discussed recent projects and accomplishments, Windows NT, new projects, emerging trends and shortcomings in technologies, with Q&A session at Beyond HOPE at the Puck Building in New York City. In October 1999 L0pht was featured in a lengthy article in the New York Times Sunday Magazine. In the article Jeffrey Hunker, NSC's then Director of Information Protection, said about L0pht, "Their objective is basically to help improve the state of the art in security and to be a gadfly, so to speak." In January 2000, L0pht Heavy Industries merged with the startup @stake, completing the L0pht's slow transition from an underground organization into a "whitehat" computer security company. Symantec announced its acquisition of @stake on September 16, 2004, and completed the transaction on October 8 of that year. In March 2006, Weld Pond and Dildog founded application security company Veracode as a spin out from Symantec. The Veracode static binary analysis technology was built at @stake, based on prototypes and ideas incubated at the L0pht. On March 14, 2008, several members of L0pht sat at a panel at a standing room only group of infosec professionals at SOURCE:Boston. Present were Weld Pond, John Tan, Mudge, Space Rogue, Silicosis and Dildog.
Сенат куәлігі
1998 жылдың 19 мамырында L0pht тобының жеті мүшесі (Брайан Обливион, Кингпин, Мадж, Space Rogue, Стефан фон Нейман, Джон Тан, Велд Понд) АҚШ Конгресі алдында 30 минут ішінде бүкіл интернетті өшіре алатындарын куәландырды. "Вашингтон Пост" газеті бұл жағдайды "қанағаттандырылмаған мүмкіндіктің трагедиясы" деп сипаттады. Space Rogue, Weld Pond, Kingpin және Mudge төрт мүшесі "Конгресс Интернет-кокус академиясы" ұйымдастырған "Бірінші киберқауіпсіздік тыңдауына қайта көз жүгіру: «Болжаған апат – және елеусіз қалған»" атты брифинг өткізді. 2018 жылдың 22 мамырында өткен брифинг алғашқы куәліктен дәл 20 жыл өткен соң ұйымдастырылды және Facebook арқылы тікелей эфирде көрсетілді. 2018 жылдың 10 тамызында Лас-Вегаста өткен Defcon 26 хакерлер конференциясында L0pht тобының жеті мүшесі "L0pht куәлігі, 20 жыл өткен соң (және сіз сұрауға қорқып жүрген басқа да нәрселер)" тақырыбында панельдік талқылауға қатысты. Басқа нәрселермен қатар, панель қатысушыларды хакерлікпен айналысуын жалғастыруға, бірақ заң шегінде болуға шақырды, осылайша түрмеге түсіп қалмайтын еді. Ұлттық қауіпсіздік агенттігінің бас кеңесшісі Гленн С. Герстел 2018 жылдың 1 қарашасында Америка адвокаттар қауымдастығының ұлттық қауіпсіздік саласындағы заңдар конференциясының 28-ші жылдық шолуында L0pht тыңдауынан алынған куәліктерді келтірді.
On May 19, 1998, all seven members of L0pht (Brian Oblivion, Kingpin, Mudge, Space Rogue, Stefan Von Neumann, John Tan, Weld Pond) famously testified before the Congress of the United States that they could shut down the entire Internet in 30 minutes. The Washington Post referred to the response as "a tragedy of missed opportunity". Four members of the original group Space Rogue, Weld Pond, Kingpin and Mudge held a briefing entitled "“A Disaster Foretold — And Ignored” Revisiting the First Ever Congressional Cybersecurity Hearing" hosted by the Congressional Internet Caucus Academy. The briefing, held on May 22, 2018, was almost exactly 20 years after the original testimony and was streamed live via Facebook. At the Defcon 26 hacking conference, held on August 10, 2018 in Las Vegas, seven of the L0pht members sat on a panel entitled "The L0pht Testimony, 20 Years Later (and Other Things You Were Afraid to Ask)". Among other things the panel encouraged attendees to keep on hacking but stay on the side of the law that kept them out of jail. The General Counsel of the National Security Agency, Glenn S. Gerstell quoted testimony from the L0pht’s hearing during his keynote to American Bar Association’s 28th Annual Review of the Field of National Security Law Conference on November 1, 2018.
Өнімдер
L0pht нақты орынды алып отырғандықтан, оған электр энергиясы, телефон, интернетке қол жеткізу және жалға алу сияқты нақты шығындар болды. L0pht тарихының басында бұл шығындар L0pht мүшелері арасында тең бөлінген. Шын мәнінде, L0pht бастапқыда Брайан Обливион мен Граф Зероның жұбайлары басқаратын бас киімдер жасау бизнесімен ортақ кеңістікте болды, ал жалға алу ақысы екеуінің арасында бөлісті. Бұл көп ұзамай жазғы айлардағы MIT электрондық блохалар жәрмеңкесінде ескі аппараттарды сатудан түскен пайдамен толықтырылды. Кейде L0pht.com серверінде таңдалған тұлғаларға арзан бағамен қосымша шоттар ұсынылатын; бұл тұлғалар L0pht.com серверіне қол жеткізе алғанмен, L0pht мүшелері емес еді. L0pht пайда табу үшін сатқан алғашқы физикалық өнімдердің бірі POCSAG декодер жиынтығы болды, ол жинақталған және жиналған күйде сатылды. Кейіннен Whacked Mac архивтері CD-ROM форматында сатылымға шығарылды, одан кейін Black Crawling System архивтерінің CD көшірмелері де сатылды. Windows NT үшін парольді бұзуға арналған L0phtCrack командалық жол нұсқасы тегін таратылды, бірақ графикалық интерфейстік (GUI) нұсқасы коммерциялық өнім ретінде сатылды. Бұдан кейін жарнамаларды орналастыру үшін Hacker News Network веб-сайты құрылды. Дегенмен, осы кіріс көздерінің барлығына қарамастан, L0pht көбінесе шығындарын жабатын деңгейде ғана жұмыс істеді және ақырында NFR сияқты компаниялар үшін арнайы қауіпсіздік кодтауын орындауға көшті. 2009 жылдың қаңтар айында L0phtCrack-ті алғашқы авторлары Zatko, Wysopal және Rioux Symantec компаниясынан сатып алды. L0phtCrack 6 2009 жылдың 11 наурызында SOURCE Boston конференциясында ұсынылды. L0phtCrack 6 64 биттік Windows платформаларын және жаңартылған rainbow tables қолдауын қамтиды. 2020 жылдың 21 сәуірінде Terahash L0phtCrack-ті сатып алғанын хабарлады, бірақ сату туралы егжей-тегжейлі мәліметтер жарияланбады. 2021 жылдың 1 шілдесінен бастап L0phtCrack бағдарламалық құралы енді Terahash, LLC-ге тиесілі емес. Бұрынғы иелері, бұрын L0pht Holdings, LLC деп аталған, Terahash-тың бөліп төлеу шарты бойынша қарызын төлемегендігіне байланысты оны қайтарып алды. L0phtCrack енді ашық код ретінде шығарылды. Space Rogue сондай-ақ 2023 жылдың 24 ақпанында кітап жариялады.
As L0pht occupied a physical space, it had real expenses such as electricity, phone, Internet access, and rent. Early in the L0pht's history these costs were evenly divided among L0pht members. In fact, L0pht originally shared a space with a hat making business run by the spouses of Brian Oblivion and Count Zero, and the rental cost was divided amongst them both. This was soon subsidized by profits made from selling old hardware at the monthly MIT electronic flea market during the summer. Occasionally, shell accounts were offered for low cost on the L0pht. com server to selected individuals; while these individuals had access to the L0pht. com server they were not members of L0pht. One of the first physical products sold for profit by L0pht was a POCSAG decoder kit, which was sold in both kit and assembled form. Subsequently, the Whacked Mac Archives were transferred to CD ROM for sale, soon followed by CD copies of the Black Crawling System Archives. The command line version of L0phtCrack, the password cracker for Windows NT, was given away free, but the GUI version was sold as a commercial product. This was followed by the creation of the Hacker News Network website to host advertisements. However, even with these sources of income, L0pht barely broke even, and eventually began doing custom security coding for companies like NFR. In January 2009, L0phtCrack was acquired by the original authors Zatko, Wysopal, and Rioux from Symantec. L0phtCrack 6 was released at the SOURCE Boston Conference on March 11, 2009. L0phtCrack 6 contains support for 64 bit Windows platforms as well as upgraded rainbow tables support. On April 21, 2020 Terahash announced it had acquired L0phtCrack, details of the sale were not released. As of July 1, 2021, the L0phtCrack software is no longer owned by Terahash, LLC. It has been repossessed by the previous owners, formerly known as L0pht Holdings, LLC for Terahash defaulting on the installment sale loan. L0phtCrack has now been released as open source. Space Rogue had also published a book on February 24, 2023.