1980-ші жылдардағы неміс хакеры Маркус Гесс АҚШ, Еуропа және Азиядағы әскери жүйелерге шабуыл жасап, КГБ-ға ақпарат сатқан. 400-ге жуық компьютер бұзылған.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
1980 жылдардың аяғындағы компьютерлік хакер Маркус Хесс – 1980 жылдары белсенді болған неміс хакері. Дирк Бжезински мен Питер Карлмен бірге Хесс АҚШ, Еуропа және Шығыс Азиядағы әскери және өнеркәсіптік компьютерлер желілеріне еніп, ақпаратты Кеңес КГБ-сына 54 000 АҚШ долларына сатқан. КГБ-да жұмыс істеген кезінде Хесс АҚШ-тың 400 әскери компьютерін бұзған деген болжам бар. Бұзу арқылы алынған материалдардың ішінде "қаупі бар жартылай өткізгіш, спутник, ғарыш және ұшақ технологиялары" болды.
Late 1980s computer hacker
Markus Hess is a German hacker who was active in the 1980s. Alongside Dirk Brzezinski and Peter Carl, Hess hacked into networks of military and industrial computers based in the United States, Europe and East Asia, and sold the information to the Soviet KGB for US$54,000. During his time working for the KGB, Hess is estimated to have broken into 400 U. S. military computers. The hacked material included "sensitive semiconductor, satellite, space, and aircraft technologies".
Лоуренс Беркли зертханасы
Хесстің хакерлік әрекеттері 1986 жылы Калифорниядағы Лоуренс Беркли зертханасының (LBL) компьютерлік орталығының жүйелік әкімшісі, бұрынғы астроном Клиффорд Столл тарапынан анықталды. Столлдың алғашқы міндеті LBL жүйесіндегі 75 центтік есептесу қатесін табу болды. Тергеудің басында Столл LBL компьютерлік жүйесіне қол сұғылғанын және хакердің root, яғни жүйелік құқықтарға қол жеткізгенін анықтады. Мұндай қауіпсіздік бұзушылығы есептесу қатесінен гөрі маңыздырақ болды. Столл соңында хакердің қалай бұзып кіргенін анықтап, жүйедегі оның іс-әрекеттерін анықтады. LBL басшылығы жүйені осы хакерден бөліп-қорғауды қарастырды, бірақ Столл және оның әріптестері LBL басшылығын мұның тиімді болмайтынына көндірді. Нәтижесінде, олар хакерді ұстау үшін honeypot орнатты.
Hess's hacking activities were discovered in 1986 by Clifford Stoll, an astronomer turned system administrator of the computer center of the Lawrence Berkeley Laboratory (LBL) in California. Stoll's first job duty was to track a 75 cent accounting error in the LBL system. Early in his investigation, Stoll discovered that the LBL computer system was compromised and that the hacker had obtained root, or system privileges. Such a security compromise was more important than the accounting error. Stoll eventually discovered how the hacker broke in and identified the hacker's activities on the system. LBL management considered attempting to seal off the system from this hacker, but Stoll and his colleagues convinced LBL's management that this would not be effective. Ultimately, they installed a honeypot to ensnare the hacker.
Кіру
Хесс компаниясының алғашқы қызметі Германиядағы Бремен университетінде Datex P желісі арқылы спутниктік байланыс немесе трансатлантикалық кабель арқылы Tymnet халықаралық шлюзі арқылы басталды. Tymnet – пайдаланушы шалғаннан кейін, оны осы қызметті пайдаланатын көптеген компьютер жүйелерінің біріне бағыттайтын "шлюз" қызметі болатын. Tymnet жергілікті телефон нөмірлерін ұсынатын бірнеше қызметтердің бірі еді, ал компьютерге тікелей қосылу қашықтықтан қоңырау шалу сияқты қымбатқа түсер еді. Пайдаланушылар көбінесе Tymnet сияқты пакеттік коммутациялық қызметтерді төмен құнға пайдаланды. Tymnet-ке қол жеткізгеннен кейін, Хесс Калифорния штатының Пасадена қаласындағы Ұшақыш қозғалтқыштар зертханасына және Tymnet коммутациялық жүйесіне өтті. Ол осы коммутациялық жүйе арқылы LBL компьютерлеріне қол жеткізді. Хесс LBL-ді ARPANET және MILNET желілеріне "қосылып" пайдалану арқылы 400 АҚШ әскери компьютеріне шабуыл жасауға мүкіндік алды. ARPANET – Қорғаныс министрлігі құрған кең ауқымды желі, ол кейіннен бүгінгі танымал Интернетке айналды. MILNET оның әскери баламасы болды.
Hess' initial activities started at the University of Bremen in Germany through the German Datex P network via satellite link or transatlantic cable to the Tymnet International Gateway. Tymnet was a "gateway" service that a user called into that routed them to any one of a number of computer systems that also used the service. Tymnet was one of a number of services available that provided local telephone numbers, where directly accessing the computer would have been a long distance call. Users normally used packet switching services like Tymnet for their lower costs. Once he accessed Tymnet, Hess branched out to the Jet Propulsion Laboratory in Pasadena, California, and to the Tymnet Switching System. It was through this switching system that he accessed the LBL computers. Hess was able to attack 400 U. S. military computers by using LBL to "piggyback" to ARPANET and MILNET. ARPANET was a civilian wide area network created by the Department of Defense, which would later become what is now known as the Internet. MILNET was its military counterpart.
Гесс пен оның тұтқындалуының ізін табу
Столл жергілікті биліктің көмегімен қоңырауды Калифорния штатының Окленд қаласындағы Tymnet коммутаторлық стансасына байланыстырды. Қоңырау Берклиден емес, Оклендтен келгендіктен, хакердің университет маңында жұмыс істемейтіні анық болды. Tymnet қызметкерлері хакер бастауын жасыруға тырысқанмен, LBL-ге түрлі қоңырауларды іздеуге көмектесті. AT&T және Федералдық тергеу бюросының (FBI) көмегімен Столл қоңыраулардың АҚШ бойынша "қосымша желі арқылы" берілгенін анықтады, бірақ олардың бастапқы нүктесі Германияның Хановер қаласы екенін білді. Столл Хессті LBL компьютерлерінде жүргізілген жалған әскери жобаның құжаттарын жасау арқылы ұстады; "The Cuckoo's Egg" кітабында айтылғандай, ол және оның әйелі бұл жоспарды душ қабылдап тұрғанда ойлап тапты, содан кейін оған "Душ басы операциясы" деген ресми емес ат берді. Жалған ақпарат сенімді болғанымен, басты мақсат – хакерді байланысын анықтау үшін жеткілікті ұзақ уақыт қосып ұстау және хакер басылған нұсқада қолжетімді қосымша ақпарат туралы жазбаша сұрау жіберуі мүмкін деген үміт болды. Бұл қарапайым тәсіл өтті: қосымша ақпаратты сұрау Питтсбургтен (Пенсильвания штаты) келіп түсті.
Stoll, with the help of local authorities, traced the call to a Tymnet switch in Oakland, California. Because the call came from Oakland rather than Berkeley, it was obvious that the hacker was not working local to the university. Tymnet officials helped LBL trace the various calls, even though the hacker attempted to conceal their origin. Enlisting the aid of AT&T and the Federal Bureau of Investigation (FBI), Stoll eventually determined that the calls were being "piggybacked" across the United States, but originated from Hanover, Germany. Stoll trapped Hess by creating records of a bogus military project conducted on LBL computers; according to The Cuckoo's Egg, he and his girlfriend conceived this plan while showering, giving it the unofficial name of "Operation Showerhead". While the bogus information was convincing, the primary goal was simply to keep the hacker connected long enough to trace his connection, and with the hope that the hacker might send a written request for further information listed as available in hard copy. This simple technique worked: a request for the additional information was received from a Pittsburgh, Pennsylvania address.