Введение
Немецкая хакерская организация
Chaos Computer Club (CCC) — крупнейшая в Европе ассоциация хакеров. Четырехдневная конференция в Карлсруэ, собирающая более 1500 участников, является вторым по масштабу ежегодным мероприятием. Еще одним ежегодным мероприятием CCC, проходящим на пасхальных выходных, является Easterhegg, который больше ориентирован на практические занятия и мастер-классы, чем другие мероприятия. CCC часто использует базу c, расположенную в Берлине, как площадку для проведения мероприятий или как функциональные помещения.
The four day conference de in Karlsruhe is with more than 1,500 participants the second largest annual event. Another yearly CCC event taking place on the Easter weekend is the Easterhegg, which is more workshop oriented than the other events. The CCC often uses the c base station located in Berlin as an event location or as function rooms.
Публикации и информационная деятельность
С 1984 года CCC издает нерегулярный журнал Datenschleuder (катапульта данных). Берлинское отделение выпускает ежемесячное радиошоу, в котором в двухчасовой передаче обсуждаются различные технические и политические темы. Программа транслируется на местной радиостанции и в интернете. В контексте Chaosradio появились и другие программы, включая радиопередачи, предлагаемые некоторыми региональными группами Chaos, и подкаст CRE Тима Притлова. Многие отделения CCC участвуют в волонтерском проекте Chaos macht Schule, который поддерживает обучение в местных школах. Его цель – повышение технологической и медиаграмотности учеников, родителей и учителей. Члены CCC работают в крупных технологических компаниях и в административных органах. Один из спикеров CCC, начиная с 1986 года, Энди Мюллер-Магун, был членом исполнительного комитета ICANN (Корпорация по управлению доменными именами и IP-адресами) с 2000 по 2002 год.
КриптоПартия
CCC повышает осведомленность и знакомит людей с вопросами защиты данных. Некоторые из его местных ячеек поддерживают или организуют так называемые CryptoParties, чтобы обучить людей основам практической криптографии и анонимности в сети.
Основание
CCC был основан в Западном Берлине 12 сентября 1981 года за столом, который ранее принадлежал Коммуне 1, в помещениях газеты Die Tageszeitung Вау Холландом и другими, предвидя важную роль, которую информационные технологии сыграют в жизни и общении людей.
BTX-Хак
CCC приобрела мировую известность в 1984 году, когда привлекла внимание общественности к уязвимостям безопасности немецкой компьютерной сети Bildschirmtext, заставив её списать 134 000 немецких марок (в 1984 году это эквивалентно примерно <расчетной сумме> в последние годы) со счета банка в Гамбурге в пользу клуба. Деньги были возвращены на следующий день в присутствии прессы. До этого инцидента поставщик системы проигнорировал предоставленные CCC доказательства уязвимости, публично заявляя о безопасности своей системы. Bildschirmtext была крупнейшей коммерчески доступной онлайн-системой для широкой публики в регионе, управляемой и активно рекламируемой немецким телекоммуникационным агентством Deutsche Bundespost, которое также препятствовало выходу на рынок альтернативных систем.
Карл Кох
В 1987 году ЦКК косвенно оказался вовлечен в первое дело кибершпионажа, получившее международную огласку. Группа немецких хакеров во главе с Карлом Кохом, состоявшая в непрочных связях с ЦКК, была арестована за взлом правительственных и корпоративных компьютеров США и последующую продажу исходного кода операционных систем советскому КГБ. Этот инцидент был показан в фильме «23».
GSM-Хак
В апреле 1998 года CCC успешно продемонстрировала клонирование абонентской карты GSM, взломав алгоритм шифрования COMP128, который в то время использовался во многих SIM-картах GSM.
Проект "Блинкенлайтс"
В 2001 году CCC отметила свой двадцатый день рождения интерактивной световой инсталляцией под названием Project Blinkenlights, которая превратила здание Haus des Lehrers в Берлине в гигантский компьютерный экран. В 2002 году CCC создала инсталляцию Arcade для Национальной библиотеки Франции. Позднее, в октябре 2008 года, проект CCC Blinkenlights был представлен в Торонто, провинция Онтарио, Канада, вместе с проектом Stereoscope.
Отпечатки пальцев Шойбле.
В марте 2008 года CCC получил и опубликовал отпечатки пальцев министра внутренних дел Германии Вольфганга Шойбле. Журнал также включил этот отпечаток на пленку, которую читатели могли использовать для обхода сканеров отпечатков пальцев. Это было сделано в знак протеста против использования биометрических данных в немецких удостоверениях личности, таких как электронные паспорта.
Дело о государственном стройщике
Staatstrojaner (Федеральный троянский конь) – это программа для компьютерного наблюдения, тайно устанавливаемая на компьютер подозреваемого, которую немецкая полиция использует для перехвата интернет-телефонии. Этот "перехват из источника" является единственно возможным способом перехвата в данном случае, поскольку программы интернет-телефонии обычно шифруют данные при их отправке с компьютера. Федеральный конституционный суд Германии постановил, что полиция может использовать такие программы исключительно для перехвата телефонных разговоров и ни для каких иных целей, и что это ограничение должно обеспечиваться техническими и юридическими средствами. 8 октября 2011 года CCC опубликовала анализ программного обеспечения Staatstrojaner. Было установлено, что программное обеспечение способно к удаленному управлению целевым компьютером, захвату скриншотов, а также к загрузке и запуску произвольного дополнительного кода. CCC утверждает, что наличие такой функциональности напрямую противоречит решению конституционного суда. Кроме того, в реализации были обнаружены многочисленные проблемы с безопасностью. Программное обеспечение управлялось через интернет, однако команды передавались полностью незашифрованными, без проверки подлинности или целостности. Это делает любой компьютер, находящийся под наблюдением с использованием этого программного обеспечения, уязвимым для атак. Захваченные скриншоты и аудиофайлы были зашифрованы, но настолько некомпетентно, что шифрование оказалось неэффективным. Все собранные данные передавались через прокси-сервер в Соединенных Штатах, что вызывает опасения, поскольку данные временно оказываются за пределами юрисдикции Германии. Результаты исследования CCC широко освещались в немецкой прессе. Этот троян также получил прозвище R2 D2 из-за обнаруженной в его коде строки "C3PO r2d2 POE"; согласно анализу Sophos, поведение трояна соответствует описанию в конфиденциальной служебной записке между немецким Landeskriminalamt и программной компанией de, которая была опубликована на WikiLeaks в 2008 году. 64-битная версия для Windows устанавливает цифровой подписанный драйвер, однако подписанный несуществующим центром сертификации "Goose Cert". Позднее DigiTask признала факт продажи шпионского программного обеспечения правительствам. Федеральное министерство внутренних дел опубликовало заявление, в котором отрицало использование R2 D2 Федеральным ведомством криминальной полиции (BKA); однако это заявление не исключает возможности его использования полицейскими силами на уровне федеральных земель. Ранее, в 2007 году, BKA заявила о наличии аналогичного троянского программного обеспечения, способного проверять жесткий диск компьютера. Это решение было отменено в феврале 2012 года. В результате его участия в инциденте с выдворением, член правления Энди Мюллер-Магун не был переизбран на следующий срок.
Системы аутентификации телефона
CCC неоднократно предупреждал пользователей телефонов о слабости биометрической идентификации, особенно после скандала с отпечатками пальцев Шойбле в 2008 году. В их "этике хакеров" CCC включает в себя как "защиту данных людей", так и утверждение, что "компьютеры могут изменить вашу жизнь к лучшему". Клуб считает конфиденциальность индивидуальным правом: CCC не отговаривает людей от обмена или хранения личной информации на телефонах, но выступает за усиление защиты конфиденциальности и использование пользователями определенных техник просмотра и обмена данными.
Apple TouchID (показать)
На основе фотографии отпечатка пальца пользователя на стеклянной поверхности, используя "простые средства, доступные каждому", команда CCC по взлому биометрических систем смогла разблокировать iPhone 5S.
Распознавание радужной оболочки Samsung S8
Система распознавания радужной оболочки глаза Samsung Galaxy S8 позиционируется как "один из самых безопасных способов защиты вашего телефона и сохранения конфиденциальности данных", поскольку "узоры радужной оболочки уникальны для каждого человека и практически невоспроизводимы", как указано в официальных материалах Samsung. Однако, как заявили в CCC, в некоторых случаях им удалось обмануть систему аутентификации, используя фотографию радужной оболочки глаза владельца телефона высокого разрешения и линзу.
Фейковый компьютерный клуб Хаос Франция
Chaos Computer Club France (CCCF) — это фиктивная хакерская организация, созданная в 1989 году в Лионе (Франция) Жаном Бернаром Кондатом по указанию Жана Люка Делакура, агента государственного агентства Direction de la surveillance du territoire. Главной целью CCCF было наблюдение и сбор информации о французском хакерском сообществе с целью выявления хакеров, представлявших угрозу для страны.