Немецкий хакер Маркус Гесс 1980-х: взлом военных и промышленных сетей США и Европы на заказ КГБ. Похищение секретных технологий и разоблачение Клиффордом Столлом.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Маркус Хесс — немецкий хакер, действовавший в конце 1980-х годов. Вместе с Дирком Бжезинским и Петером Карлом, Хесс взламывал сети военных и промышленных компьютеров, расположенных в Соединенных Штатах, Европе и Восточной Азии, и продавал полученную информацию советскому КГБ за 54 000 долларов США. По оценкам, за время работы на КГБ, Хесс осуществил взлом 400 американских военных компьютеров. Среди похищенных данных были "конфиденциальные технологии в области полупроводников, спутников, космоса и авиации".
Late 1980s computer hacker
Markus Hess is a German hacker who was active in the 1980s. Alongside Dirk Brzezinski and Peter Carl, Hess hacked into networks of military and industrial computers based in the United States, Europe and East Asia, and sold the information to the Soviet KGB for US$54,000. During his time working for the KGB, Hess is estimated to have broken into 400 U. S. military computers. The hacked material included "sensitive semiconductor, satellite, space, and aircraft technologies".
Лаборатория Лоуренса Беркли
Хакерская деятельность Хесса была обнаружена в 1986 году Клиффордом Столлом, астрономом, ставшим системным администратором компьютерного центра Лоуренсовской Берклийской лаборатории (LBL) в Калифорнии. Первой задачей Столла было отследить ошибку в учете на 75 центов в системе LBL. В ходе начального расследования Столл обнаружил, что компьютерная система LBL была скомпрометирована, и что хакер получил права root, или права системного администратора. Этот прорыв в системе безопасности был гораздо важнее, чем ошибка в учете. В конечном итоге Столл выяснил, как хакер проник в систему, и установил его действия в ней. Руководство LBL рассматривало возможность изоляции системы от этого хакера, но Столл и его коллеги убедили руководство LBL в неэффективности такого подхода. В итоге они установили приманку, чтобы поймать хакера.
Hess's hacking activities were discovered in 1986 by Clifford Stoll, an astronomer turned system administrator of the computer center of the Lawrence Berkeley Laboratory (LBL) in California. Stoll's first job duty was to track a 75 cent accounting error in the LBL system. Early in his investigation, Stoll discovered that the LBL computer system was compromised and that the hacker had obtained root, or system privileges. Such a security compromise was more important than the accounting error. Stoll eventually discovered how the hacker broke in and identified the hacker's activities on the system. LBL management considered attempting to seal off the system from this hacker, but Stoll and his colleagues convinced LBL's management that this would not be effective. Ultimately, they installed a honeypot to ensnare the hacker.
Вход
Первоначальная деятельность Хесса началась в Бременском университете в Германии через немецкую сеть Datex P по спутниковой связи или трансатлантическому кабелю к международному шлюзу Tymnet. Tymnet представлял собой сервис-"шлюз", которому пользователь подключался для перенаправления к одной из множества компьютерных систем, также использующих этот сервис. Tymnet был одним из ряда доступных сервисов, предоставлявших местные телефонные номера, в то время как прямой доступ к компьютеру потребовал бы междугородней связи. Пользователи обычно использовали сервисы коммутации пакетов, такие как Tymnet, из-за их более низкой стоимости. Получив доступ к Tymnet, Хесс расширил свою деятельность на Лабораторию реактивного движения в Пасадене, Калифорния, и на систему коммутации Tymnet. Именно через эту систему коммутации он получил доступ к компьютерам LBL. Хессу удалось атаковать 400 военных компьютеров США, используя LBL для "паразитического" подключения к ARPANET и MILNET. ARPANET была широкомасштабной гражданской сетью, созданной Министерством обороны, которая впоследствии стала тем, что сейчас известно как Интернет. MILNET являлся её военным аналогом.
Hess' initial activities started at the University of Bremen in Germany through the German Datex P network via satellite link or transatlantic cable to the Tymnet International Gateway. Tymnet was a "gateway" service that a user called into that routed them to any one of a number of computer systems that also used the service. Tymnet was one of a number of services available that provided local telephone numbers, where directly accessing the computer would have been a long distance call. Users normally used packet switching services like Tymnet for their lower costs. Once he accessed Tymnet, Hess branched out to the Jet Propulsion Laboratory in Pasadena, California, and to the Tymnet Switching System. It was through this switching system that he accessed the LBL computers. Hess was able to attack 400 U. S. military computers by using LBL to "piggyback" to ARPANET and MILNET. ARPANET was a civilian wide area network created by the Department of Defense, which would later become what is now known as the Internet. MILNET was its military counterpart.
Отслеживание Гесса и его захват
С помощью местных властей Столл проследил звонок до коммутатора Tymnet в Окленде, штат Калифорния. Поскольку звонок поступил из Окленда, а не из Беркли, стало очевидно, что хакер не работал в непосредственной близости от университета. Сотрудники Tymnet помогли LBL отследить различные звонки, несмотря на попытки хакера скрыть их источник. Привлекая к расследованию AT&T и Федеральное бюро расследований (ФБР), Столл в конечном итоге установил, что звонки осуществлялись с использованием "паразитного соединения" по всей территории Соединенных Штатов, но исходили из Ганновера, Германия. Столл поймал Хесса, создав записи о фиктивном военном проекте, проводимом на компьютерах LBL; согласно книге "Яйцо кукушки", он и его девушка разработали этот план, принимая душ, и неофициально назвали его "Операция Лейка". Хотя фальшивая информация была убедительной, основной целью было просто удержать хакера на связи достаточно долго, чтобы отследить его соединение, и в надежде, что он отправит письменный запрос на дополнительную информацию, указанную как доступную в печатном виде. Этот простой прием сработал: запрос на дополнительную информацию был получен с адреса в Питтсбурге, штат Пенсильвания.
Stoll, with the help of local authorities, traced the call to a Tymnet switch in Oakland, California. Because the call came from Oakland rather than Berkeley, it was obvious that the hacker was not working local to the university. Tymnet officials helped LBL trace the various calls, even though the hacker attempted to conceal their origin. Enlisting the aid of AT&T and the Federal Bureau of Investigation (FBI), Stoll eventually determined that the calls were being "piggybacked" across the United States, but originated from Hanover, Germany. Stoll trapped Hess by creating records of a bogus military project conducted on LBL computers; according to The Cuckoo's Egg, he and his girlfriend conceived this plan while showering, giving it the unofficial name of "Operation Showerhead". While the bogus information was convincing, the primary goal was simply to keep the hacker connected long enough to trace his connection, and with the hope that the hacker might send a written request for further information listed as available in hard copy. This simple technique worked: a request for the additional information was received from a Pittsburgh, Pennsylvania address.