組織密聊內(nèi)容外泄 LulzSec或被殺盡
LulzSec是一個怎樣的組織呢?跟大多數(shù)的黑客組織一樣,他們行動緊密而且神秘,但卻又是黑客世界里最炙手可熱的,一旦確定目標(biāo),他們甚至不在乎暴露他們的身份,為的就是揭露目標(biāo),讓目標(biāo)感到尷尬。想必大多數(shù)人都會對黑客組織的私聊內(nèi)容感興趣,而在今天,LulzSec私人聊天室的聊天記錄就被一組年輕的黑客給泄露了,這是第一次同時也是目前唯一的一次。
一組無畏的年輕黑客,進入LulzSec這個組織已有一段日子了,直到今天才首次曝光了身份。盡管LulzSec一直自夸其是最大,甚至是最嚴(yán)密的組織,但它真的是這樣嗎?NO。
泄露的私聊文件顯示,一名叫“Sabu”的30歲左右的黑客是這個組織的安全顧問, 他是組織核心,掌控了這個組織里6至8名骨干成員,他要求這些成員時刻保持在線,并且要對他們的行動進行絕對保密。組織的二當(dāng)家是“Kayla”,他負(fù)責(zé) 管理僵尸網(wǎng)絡(luò),他通過網(wǎng)絡(luò)遠(yuǎn)程控制一大批被感染的電腦,以便對目標(biāo)站點發(fā)動DDoS攻擊。而三當(dāng)家“Topiary”是組織的公關(guān),他負(fù)責(zé)管理公共圖片信 息,包括LulzSec在Twitter所有動作。
LulzSec的成員會因媒體報道的竊竊自喜,尤其是體育媒體的報道,他們還喜歡分享報社報道的關(guān)于他們的新聞?wù)掌K麄冞€誤導(dǎo)人們,讓人們誤認(rèn)為他們這個組織是由美國政府贊助籌建。
LulzSec同時還宣稱與The Jester這個黑客組織勢不兩立。The Jester是一個前美國軍方黑客組織,他們主要負(fù)責(zé)攻擊伊斯蘭圣戰(zhàn)的網(wǎng)站,但由于美國外交電文的泄露,The Jester、Anonymous、WikiLeaks和LulzSec都被卷入了這次風(fēng)波里。這也就成了LulzSec和The Jester兩個組織的敵對起因。最近,LulzSec還對美國政府網(wǎng)站發(fā)起了一系列攻擊,包括CIA和美國參議院的網(wǎng)站。
暴露行蹤,招來殺身之禍
接下來,LulzSec將會暴露在聚光燈下,這都?xì)w結(jié)于一名“獨狼”黑客在本周五早 上的行動,LulzSec將因為他的行動而被暫時削弱。最開始,外界猜測這是The Jester 的一名激進黑客Oneiroi所為,但隨著Guardian公開表示為這次事件負(fù)責(zé)后,真相才大白,但Guardian并未對此作過多解釋。
對于LulzSec的組織成員而言,這個組織的野心實在太大了。LulzSec在6 月3日對FBI的網(wǎng)站發(fā)起攻擊后,有兩名成員因為失去信心而退出了這個組織,他們擔(dān)心行動過后會遭到美國政府的報復(fù)。而在這之后,又有兩名成員 “recursion”和“devrandom”選擇退出,他們表示無法“承受壓力”。Sabu告訴剩下的成員:“你們都知道我們跟FBI較上勁了,所以 這里的每一個人都必須提高警惕以確保安全。”
另一位LulzSec的成員“storm”隨后就十分擔(dān)憂地詢問 Sabu:“Sabu,你有沒有刪除掉PBS網(wǎng)站的后臺系統(tǒng)記錄?。?rdquo;上月底,LulzSec在PBS網(wǎng)站上發(fā)布一篇惡搞文章,聲稱已故RAP歌手 Tupac Shakur和Biggie Smalls仍活在世上。如果LulzSec對PBS的攻擊留下了痕跡,那么他們可能就會遭到FBI逮捕了。
但Sabu的肯定回答似乎讓其他成員都緩了一口氣,“是的,所有的PBS后臺日志都已經(jīng)被刪除,這樣我就可以進行更多的行動了。”他告訴LulzSec的成員,“我們很優(yōu)秀,我們是一個很棒的團隊。”
5月31日至6月4日的PBS后臺日記,有部分評論信息已經(jīng)被分別證實是由 LulzSec的成員提交的,而這部分內(nèi)容已經(jīng)被一個名字前綴為“m_nerva”的人張貼到互聯(lián)網(wǎng)上。而LulzSec過去幾周里的高調(diào)攻擊行為,包括 對Sony、美國CIA、美國參議院、英國嚴(yán)重有組織犯罪機構(gòu)(SOCA)等發(fā)起了攻擊,已然給它惹來巨大的殺機。
LulzSec周二在Twitter發(fā)布了對m_nerva的威脅言論,“你要記好 這一條tweet的內(nèi)容,m_nerva,我知道你一定會看到它的:你的冰冷監(jiān)牢里將會塞滿我們的嘲笑聲。你的游戲結(jié)束了,孩子。” LulzSec說“因為m_nerva泄露我們的機密,我們就得控制他們的計算機,他說對方中的一人甚至還大哭求饒。”,LulzSec隨后在互聯(lián)網(wǎng)向美 國警方公布了m_nerva的過往罪行。
解密LulzSec——一個深嚴(yán)的組織
泄露的私聊文件證實,LulzSec的各個成員是有聯(lián)系的,只是他們的聯(lián)系方式跟維基解密的大有不同而已。
Sabu是這個組織的頭,他是一名資深黑客,負(fù)責(zé)給每一位組織成員發(fā)布指令并嚴(yán)密強勢地管理著他們。盡管Sabu指揮著這個組織的運作,但Sabu從來都不會在組織的公開活動上露面,Sabu一直提醒其他成員要小心,并且要對他們的那個私人聊天室嚴(yán)加保密。
但要讓他們的身份和事跡成為秘密真的很困難,在聊天內(nèi)容中,Sabu很坦誠了他的擔(dān) 憂,Kayla被控因盜取Amazon禮品券的代碼并轉(zhuǎn)售給公司外的某人而入罪,而Kayla可能會給警方供出他們組織中的一名黑客的名字。但Sabu不 愿在這個時候說出這名黑客的名字,他說如果他說出了這名成員的名字,Kayla可能真的會把他供出。
三當(dāng)家Topiary管理著LulzSec的公共圖片和那個擁有26萬粉絲的 Twitter賬戶,LulzSec的Twitter信息都是經(jīng)由Topiary發(fā)出的,而Topiary此前更是維基解密組織的發(fā)言人,曾經(jīng)跟獨立浸信 教會教會首領(lǐng)的女兒Shirley Phelps-Roper在電視節(jié)目面對面訪談中進行爭論,因為他在訪談期間,他黑進了教會的網(wǎng)站,引起了教會首領(lǐng)女 兒的不滿。
在聊天記錄里,我們發(fā)現(xiàn)三當(dāng)家Topiary是一個擁有極高的語言天賦的黑客,他的 高超幽默感給他贏來大批黑客粉絲的贊美,這些粉絲還笑稱Topiary應(yīng)該轉(zhuǎn)行去“寫書”。曾經(jīng)有一次,在成功對一個目標(biāo)網(wǎng)站發(fā)動DDoS攻擊后,他給參 與這次行動的黑客的送去了贊美和鼓勵,而這些贊美和鼓勵也別具特色:“你們就像我們駐留在烏鴉巢的狙擊手,在敵船的甲板上制造了巨大的爆炸,敵人的‘船’ 被打得開花,滿布彈孔。”
盡管LulzSec這個組織表面看上去很快樂,并且他們也宣傳這個組織的目標(biāo)就是為 了快樂而發(fā)起黑客攻擊的,但Sabu的管理并不快樂,他管理組織的手段非常的嚴(yán)厲。他就好像是一個嚴(yán)父,不斷地提醒其他黑客當(dāng)心被政府追蹤,仿佛每一次的 消息外泄都會讓他們腳踩熱鍋,猛跳不止。
有這么一次交易,一名叫Neuron的黑客在Reddit網(wǎng)站上與LulzSec開了一個名為IAmA的會議,由于這場會議是公開會議,這迅速引起Sabu的憤怒,他在會議的中途猝然離場。你能想象到,Sabu是有多么地討厭在公開場合露面了吧。
“你們這些家伙竟然在社交新聞網(wǎng)Reddit上召開IAmA,”Sabu難以置信的發(fā)問說,“如果真的把IAmA直播出去,我一定會跑到你家把你干掉,你真的不清楚我們在這里的原因嗎?所有人都知道這是常識,我們絕不會讓公眾參與到我們的會議。”
他強調(diào):“如果你不了解這些充滿敵意的環(huán)境,千萬不要參與其中!”
喜歡散布假話
私聊文件的內(nèi)容同時還顯示,這個組織還會對外發(fā)布虛假信息,他們的目的就是想迷惑網(wǎng) 民,讓網(wǎng)民相信陰謀論的存在。他們宣稱,LulzSec實則上是一個CIA下屬組織,是一個為揭露互聯(lián)網(wǎng)安全隱患而存在的組織,這個組織以Adrian Lamo為首,而Lamo曾向美國政府出賣Bradley Manning(因向維基解密提供秘密文檔而停職審查的美軍士兵)。
“你們這些家伙聲稱LulzSec是一個CIA下屬組織,而Anonymous則不 斷努力揭開LulzSec的假面,Adrian Lamo是這個組織的頭頭,并且人們真的都相信這些屁話了。”另一名LulzSec組織成員joepie91說道。“有時候,你只需要胡扯一個開頭,人們 就會給你扯到底。”
Topiary回應(yīng)認(rèn)為這是很高明的手法。這種伎倆真的卓有成效,有些博客主給他們留言說:“我想這可能是一支由政府組建的‘紅客’,他們的存在目的就是為了支援政府有效干涉互聯(lián)網(wǎng),保障公共部門和私營部門的安全。”#p#
碰上敵手:LulzSec貪財
這個組織還密切關(guān)注新聞報道,可以說他們喜歡聽到有關(guān)他們行動的報道。但私聊文件顯示,一名自稱為“愛國黑客”的Jester(或th3j35t3r)的作為,卻讓這個組織的成員感到挫敗感。
Jester之前曾是一名隸屬美國軍方的黑客,因為美國外交電文的泄露事件,他被委 任負(fù)責(zé)攻擊維基解密。而現(xiàn)在,Jester的攻擊矛頭已經(jīng)指向LulzSec,Jester指責(zé)LulzSec就是一群“土匪”。Topiary則反駁 Jester是一名“十分自大的博客人”。但LulzSec的成員依然擔(dān)心Jester和他的成員會對他們發(fā)起不休的獵食攻勢。
Jester聲稱LulzSec是一個貪財?shù)慕M織。有數(shù)據(jù)安全公司表 示,LulzSec現(xiàn)在的行動,其實只是為了從侵入防病毒機構(gòu)Unveillance公司手中賺上一筆。“Web Ninjas”和“TeaMp0isoN”這兩個組織也提出了類似的指控。Web Ninjas希望LulzSec入獄為他們所犯下的罪行負(fù)責(zé),包括一系列瘋狂的攻擊行動、虛假宣傳、打著正義的旗號牟取私利以及反政府。
但私聊文件并未說明LulzSec的組織高層有討論過任何敲詐等行為的計劃,并且私聊內(nèi)容也沒有說明他們的網(wǎng)絡(luò)攻擊是出于政治動機。但我們還是從私聊日志的內(nèi)容發(fā)現(xiàn),LulzSec的組織成員每隔一小段時間還是會聚在一塊討論政治話題。
trollpoll寫道:“或許有一天,我們在家門前會有著一堆坦克光臨。”一旦政府將黑客行為列為一種疑似發(fā)動戰(zhàn)爭行為,黑客的末日來臨了。
“公司應(yīng)該要意識到互聯(lián)網(wǎng)并不是他們的,”joepie91說,“我不是指鋪設(shè)的光纖管道或者其他電子設(shè)施,我指的是整個互聯(lián)網(wǎng)虛擬社區(qū),包括互聯(lián)網(wǎng)的想法和開放理念。”
Trollpoll說:“是的,最好的做法就是創(chuàng)造一個免費的新互聯(lián)網(wǎng)國度。”
遭遇夾擊,LulzSec的噩夢或許已經(jīng)開始
6月20日,或許會成為Sabu最擔(dān)憂的噩夢的開端,一名19歲叫做Ryan Cleary的青年在威克福德鎮(zhèn)被拘捕了。他被控訴涉嫌參與一系列的互聯(lián)網(wǎng)攻擊行動,英國警方和美國FBI的聯(lián)合調(diào)查證實他是LulzSec黑客組織的成員。
警察局局長Paul Stephenson認(rèn)為這次拘捕行動具有非常巨大的意義,盡管LulzSec已經(jīng)迅速澄清Ryan Cleary不是該組織的成員,宣稱他僅僅只是組織網(wǎng)站的聊天室的一名用戶。
LulzSec在其Twitter上發(fā)表了關(guān)于這次被捕事件的回應(yīng),“很明顯,英國警方正在竭盡所能地想抓住我們,他們現(xiàn)在真的抓到了一個人,但充其量那個人僅僅與我們組織有著非常輕微的關(guān)系。”
但Ryan這個名字卻偶爾會出現(xiàn)在LulzSec的私聊內(nèi)容中,他似乎他在這個組織中的作用并不明顯。倫敦警方表示將會與大量的合作機構(gòu)一起繼續(xù)調(diào)查,他們認(rèn)為近期針對一系列國際公司和情報機構(gòu)的網(wǎng)絡(luò)入侵和分布式拒絕服務(wù)攻擊,可能是同一個黑客組織所為。
對于這份泄露的私聊文件,LulzSec在代碼共享網(wǎng)站Pastebin上發(fā)表了一份聲明,表示用戶名為joepie91、Neuron、Storm和trollpoll的黑客不是LulzSec的組織成員,他們可能只是我們的粉絲追隨者而已。
他們強調(diào):“這些私聊信息是從一個叫做#pure-elite的頻道流出的,而這個頻道并不是LulzSec的核心聊天頻道。#pure-elite只是一個被我們用作發(fā)展?jié)摿Τ蓡T的地方,我們只會在招聘能力出眾的新成員時才會使用它。”
LulzSec堅稱他們的行動并未受阻,但現(xiàn)在他們需要面對來自FBI、英國警方和其他黑客(包括The Jester)的夾擊。如果LulzSec的組織成員身份被曝光,那么它的消失或許會像它榮耀一樣——來的快,去的也快。