加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

黑客世界《无间道》:一乌克兰黑客成FBI最佳武器和最大噩梦

发布时间:2016-05-31 08:35:09 所属栏目:外闻 来源:腾讯科技
导读:2001年1月的一个星期四,马克西姆· 伊戈尔· 波波夫,一个20岁的乌克兰小伙子,略带些许紧张地走着伦敦的美国大使馆的大门。而他也成FBI最佳武器和最大噩梦……

波波夫返回乌克兰之后,希尔伯特一直与他保持着联系。波波夫创办了一个网络安全公司,名为网络犯罪监控系统(Cybercrime Monitoring Systems,简称 Cycmos)。就像波波夫描述的那样,Cycmos打入地下,收集情报,然后把情报出售给犯罪分子盯上的公司。看上去波波夫已经开始利用他在“蚂蚁城市”中培养的技能,做上了合法的生意。而且波波夫也不忘旧情,给希尔伯特提供了不少线索。

2004年新年前夕,希尔伯特的手机响了。“嘿,你知道吗?”波波夫说。“我这里听到了一点儿新风声。”他告知希尔伯特,一些美国公司和机构遭受了重大入侵,而且,值得注意的是,FBI本身也是这次入侵的受害者。

波波夫当时在监视一个俄罗斯黑客团伙,该团伙十分精通X.25网络技术。虽然在2004年的时候,X.25已经过时,但全球各地数以千计的公司和政府机构仍在继续使用这种技术。

俄罗斯黑客团伙就是利用了这一点入侵了美国公司。但他们攻击的一个目标令人震惊。黑客们攻破了新泽西州的AT&T的数据中心,而一些美国政府机构的电邮服务器就设在那里。FBI也是这个数据中心的用户之一,因此,只要FBI特工使用了FBI.gov邮箱,他们的邮件就可以被俄罗斯黑客看到。

希尔伯特马上给主管打了电话。很快,他就坐上了前往华盛顿特区的飞机,开始主持这项调查。希尔伯特安排FBI向Cycmos支付了1万美元,用来取回被盗的有所资料,并查出涉案黑客的身份。波波夫提供了两份文件,表示是从FBI的收件箱中窃取的:一份是11页的保密卷宗,涉及CarderPlanet的主要人物,另一份是FBI和特勤局的网络犯罪打击目标列表,按管辖区分类。

列表的日期是在六个月前,标有“执法敏感”和“不要通过互联网传递”字样。对于地下犯罪分子来说,这是一个潜在的金矿,里面甚至包含了一些真名真姓。事情很严重,希尔伯特向波波夫寻求更多信息。

这时,波波夫把希尔伯特带到一个地下聊天室,说在那里可以找到X.25团伙的俄罗斯头目。希尔伯特很快就和圣彼得堡工程专业的学生列昂尼德·索科洛夫(Leonid“Eadle” Sokolov)聊上了。在希尔伯特的追问下,索科洛夫承认是自己入侵了AT&T的数据中心,窃取了文件。希尔伯特找到了元凶。这是希尔伯特职业生涯中最重大的案子。

突起风波

但是事情也不是一帆风顺。2005年2月10日,希尔伯特被召到J·埃德加·胡佛大楼的会议室,5名主管围坐在桌子旁,免提话筒里传来一名联邦检察官愤怒的声音。

原来,还有其他公司遭到了X.25黑客攻击,而且波波夫已经联系了他们,主动提出要为他们提供帮助。其中一家公司是总部位于波士顿的跨国公司EMC,入侵者窃取了该公司著名的虚拟机软件VMware的源代码。如果这些代码传播出去,全球各地的黑客就可以利用它的安全漏洞干坏事了。VMware可以把一台服务器“变成”好几台互不相干的虚拟计算机。因此,黑客有可能会找到一种方法,从一台虚拟机“溜出去”,掌握底层系统的控制权。

波波夫有一个做生意用的化名,叫作“丹尼斯·平豪斯”(Denis Pinhaus),他用这个化名联系了EMC,告诉他们已经遭到黑客攻击,如果EMC开的价合适,他就可以阻止被盗的源代码被泄露。他还向EMC提供了一份关于入侵的详细技术分析,表示有一名FBI特工可以做他的担保人,这名特工就是希尔伯特。

EMC似乎把这事当成了勒索行为,他们向波士顿的美国联邦检察官办公室报了案。案子交到了斯蒂芬·海曼(Stephen Heymann)手里,他是一名非常强势的网络犯罪检察官,后来因为控告互联网活动家亚伦·斯沃茨(Aaron Swartz)而招致恶名。(注:斯沃茨是电影《互联网之子》的原型,出生于1986年,14时就参与了RSS1.0的制定,后成为社交新闻网站Reddit的创始人之一,也是web.py框架的创始人。2013年1月11日斯沃茨自杀身亡后,美国地方法庭撤销了对他的数字盗窃的控告)。

现在,海曼是在免提通话中要求他们回答:谁是平豪斯?希尔伯特解释说,平豪斯是FBI的资产,协助参与紧急调查。“眼下我需要这家伙在那里,”他说。海曼不为所动。他希望用勒索罪名指控那个乌克兰人。他要求希尔伯特提供线人的真实姓名。

希尔伯特拒绝了。他说,海曼可以对这个化名立案,从FBI其他人那里获得他的真实身份。不过别打算从希尔伯特那里得到线索。

这可把检察官惹火了,因为之前有一桩类似的线人丑闻还未完全平息。检察官咆哮起来,一名主管命令希尔伯特离开房间。

希尔伯特离开之后,打开了计算机,发信息让波波夫别再和EMC接触。

希尔伯特回到了AT&T的案子上。索科洛夫遭到了指控,一份国际刑警红色通缉令秘密发出,只要他离开俄罗斯,进入一个和美国有引渡协议的国家,就会遭到逮捕。波波夫收到了钱,还收到了FBI发送的嘉奖信。信中说,“我们对你提供的协助表示感谢。”

打入另册

没有人愿意回顾信息失窃的黑历史。对于FBI.gov邮件泄露事件,唯一的公开报道就是2005年《新闻周刊》发表的一篇文章。FBI努力淡化这桩糗事,声称失窃的邮件中没有敏感资料。

对于与波士顿检察官之间发生的争吵,希尔伯特也没有放在心上。但是四个月后,FBI突然下令希尔伯特切断与波波夫的一切联系,并交出18个月来他们网上聊天的600多页记录。不久后,他被调离网络犯罪部门,参与反恐行动。

希尔伯特全身心地投入到新任务中,但时间一长,他就发现事情有些不对劲。他没有评上激励奖,一些相识多年的特工也疏远了他。2006年8月,他申请了洛杉矶外勤主管的职位。但当候选名单达到总部时,希尔伯特自己的名字不在里面,而且被告知不能重新申请。“这到底是怎么回事?”希尔伯特问他的上司。这时他才发现,自己正在受司法部的调查,而其他人似乎都已经知道了这件事。司法部监察长办公室已经对希尔伯特进行了一年的调查,怀疑他参与了欺诈政府的阴谋,泄露了机密执法信息——他曾警告波波夫不要再和EMC接触。

这对希尔伯特是一个沉重打击。他热爱FBI的这份工作,但遭到犯罪调查就意味着他在局里就永无出头之日了。希尔伯特家里已经有了两个孩子,不久还会再添一个。他开始悄悄打探私营公司和机构的工作机会,2007年2月,他走进了上司的办公室,把枪和徽章放在了桌子上,就此辞职。他在FBI长达8年职业生涯结束了,而原因就是他破获的一桩大案子。

希尔伯特当上了顾问,他的新工作开展得有声有色,这时波波夫突然打来电话。两人上次交谈已经是六年多以前的事情了,不过这次波波夫没有提供任何交易线索,只是表达他的感激之情。

“他打电话给我表示感谢,因为他蹲监狱的时候,我对他不坏,”希尔伯特说,“现在他回到家里,有了自己的生活,也建立了家庭,他说欠我太多。”

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读