黑客組織:竊取Sun公司電郵 存儲(chǔ)在中國(guó)境內(nèi)
據(jù)國(guó)外媒體報(bào)道,LulzSec黑客組織的前任領(lǐng)導(dǎo)者薩布首次接受了社交新聞網(wǎng)站Reddit 讀者的采訪,在采訪中,他談到了LulzSec黑客的成就,F(xiàn)acebook以及針對(duì)網(wǎng)絡(luò)犯罪的刑罰等等。他還說(shuō)自己正在逃亡中,而且還有一批尚未公布的 Sun公司的電子郵件信息存儲(chǔ)在中國(guó)的一臺(tái)服務(wù)器上。
仍有一批Sun公司電子郵件尚未公布
這個(gè)黑客自稱為“薩布”,是LulzSec黑客組織的前任領(lǐng)導(dǎo)者,他聲稱有一批拷貝自Sun公司的電子郵件地址,以及該組織竊取的其他數(shù)據(jù),被存放在中國(guó)境內(nèi)的一臺(tái)服務(wù)器上。
但是,他在上個(gè)周末稱,這些電子郵件信息還沒(méi)有被公之于眾,“由于時(shí)機(jī)尚未成熟,我們還有一批非常有意思的數(shù)據(jù)一直拖延未發(fā)。”他在其Twitter動(dòng)態(tài)信息中寫道。他聲稱,黑客已侵入包括匯豐銀行在內(nèi)的多家銀行網(wǎng)站。
薩布稱,在英國(guó)和美國(guó)逮捕數(shù)名據(jù)稱與LulzSec黑客組織有關(guān)的黑客后,他實(shí)際上已在逃亡中。但是,他在Twitter發(fā)布的文字表明他仍然呆在他原來(lái)生活的地方。“我已經(jīng)踏上了不歸路。我并不想成為一個(gè)到處惹事生非的人,但是,人們實(shí)際上已經(jīng)這樣看我了。”他寫道,“具有諷刺意味的是,最終逮捕我的將是我的朋友,而不是那些披著愛(ài)國(guó)主義面紗的笨蛋。”他還說(shuō),“從技術(shù)上來(lái)說(shuō),我正在逃亡之中,因此你們說(shuō)對(duì)了。”
LulzSec的成就
LulzSec是Anonymous黑客組織的一個(gè)分支。在2011年5月到7月之間,LulzSec黑客組織瘋狂侵入了很多網(wǎng)站,包括索尼歐洲影業(yè)、??怂闺娨暸_(tái)、美國(guó)公共廣播公司(PBS)和新聞國(guó)際(News International)等的網(wǎng)站。
后來(lái),它改變了Sun公司的網(wǎng)頁(yè),將訪問(wèn)該網(wǎng)站的用戶首先導(dǎo)向一條有關(guān)魯伯特-默多克(Rupert Murdoch)死亡的虛假消息,然后再導(dǎo)向他們的Twitter動(dòng)態(tài)信息。還組織該攻擊了美國(guó)國(guó)會(huì)的網(wǎng)站、FBI下屬的一個(gè)機(jī)構(gòu),并利用“分布式拒絕服務(wù)攻擊”(distributed denial of service)關(guān)閉了英國(guó)重大組織犯罪署(Serious Organised Crime Agency)的網(wǎng)站。
根據(jù)泄露到網(wǎng)上的Guardian節(jié)目在6月的聊天室記錄,薩布實(shí)際上是該黑客組織的頭領(lǐng),維持著該組織的紀(jì)律。當(dāng)時(shí),他要求該組織成員不得接受采訪。但是目前,他說(shuō)現(xiàn)在愿意接受采訪的原因是“在LulzSec運(yùn)行的時(shí)期,我們均同意不接受任何采訪,并且一直堅(jiān)持到最后才可能會(huì)接受一次采訪。”
他說(shuō),LulzSec的成就就是它“曝光了媒體、社交、政府等網(wǎng)絡(luò)環(huán)境中糟糕的安全狀態(tài)。”
在攻擊Sun公司的網(wǎng)站后,薩布在其Twitter動(dòng)態(tài)信息中稱,他正在瀏覽該公司4GB的電子郵件。但是,他的這一說(shuō)法從未得到確認(rèn)。該黑客組織已能遠(yuǎn)程訪問(wèn)新聞國(guó)際的系統(tǒng)。
神秘黑客薩布其人
薩布的個(gè)人相關(guān)信息散見(jiàn)于社交新聞網(wǎng)站Reddit的“有事問(wèn)我”(Ask Me Anything)欄目中。薩布經(jīng)常會(huì)回答很多提問(wèn),因而說(shuō)出了他自己的很多信息,例如他已經(jīng)結(jié)婚,學(xué)過(guò)社交科學(xué)和英語(yǔ),他的黑客技術(shù)是自學(xué)的,他“有時(shí)候”也會(huì)教教別人。他聲稱能夠流利地說(shuō)三種語(yǔ)言——英語(yǔ)、西班牙語(yǔ)和德語(yǔ),而且他的葡萄牙語(yǔ)和意大利語(yǔ)也還“過(guò)得去”。他說(shuō),他是在2000年轉(zhuǎn)行成為電腦黑客的,當(dāng)時(shí)美國(guó)政府“忽視了人們呼吁停止轟炸比耶克斯島的請(qǐng)?jiān)浮?rdquo;該島屬于波多黎各,美國(guó)海軍將它用作轟炸靶場(chǎng),而且一直持續(xù)到了2003年。他還喜歡在汽車上工作、播放音樂(lè)并與家人共度時(shí)光,“今年,我充分享受生活,很少有時(shí)間像過(guò)去那樣進(jìn)行黑客行動(dòng)了。”
與薩布競(jìng)爭(zhēng)的黑客收集的有關(guān)他的數(shù)據(jù)證實(shí)了上述信息的真實(shí)性。他們收集的數(shù)據(jù)還顯示,薩布具有波多黎各血統(tǒng),年齡大約為30歲,生活在美國(guó)紐約。
有效規(guī)避了執(zhí)法部門的跟蹤
薩布堅(jiān)稱,他不知道LulzSec組織中其他任何成員的身份。“我確實(shí)不知道Anonymous組織中任何人的身份。”他說(shuō)。當(dāng)一個(gè)據(jù)說(shuō)是LulzSec組織成員的黑客在英國(guó)蘇格蘭北部的設(shè)得蘭群島被捕時(shí),他還去查了那個(gè)地名,“我還有點(diǎn)兒印象。”他堅(jiān)決否認(rèn)了某些人聲稱的他向當(dāng)局舉報(bào)了LulzSec組織的其他成員。
LulzSec組織的瓦解意味著,他“失去了太多太多的朋友。我可能再也不能與他們講話了。”但是,他認(rèn)為該組織“已經(jīng)取得了它當(dāng)初設(shè)定的目標(biāo)。”他還暗示,有一個(gè)LulzSec成員,名叫Avunit,在該組織將矛頭對(duì)準(zhǔn)FBI時(shí),他退出了該組織。
當(dāng)被問(wèn)及他是否“安全”時(shí),他回答說(shuō),“沒(méi)有人能夠證明薩布是我。這就是匿名的魅力。”當(dāng)局最接近他的一次,是今年9月當(dāng)局逮捕一名黑客的時(shí)候。當(dāng)局是通過(guò)英國(guó)公司HideMyAss持有的記錄跟蹤到這名黑客的。該公司在攻擊索尼歐洲影業(yè)時(shí)極不明智地留下了一個(gè)虛擬私人網(wǎng)絡(luò)(簡(jiǎn)稱VPN)的鏈接。這次逮捕 “很可能是他們最接近我的一次。”薩布說(shuō)。他還暗暗地威脅HideMyAss公司:他斷言它“最終將會(huì)被某些想要購(gòu)買更小VPN供應(yīng)商的人擁有……我們應(yīng)該不久就會(huì)曝光HideMyAss及其主電腦和投資者。我的意思是,徹底調(diào)查你的VPN供應(yīng)商。”
他說(shuō),他采取了很多預(yù)防措施來(lái)規(guī)避執(zhí)法部門的跟蹤。他使用預(yù)付費(fèi)手機(jī)和黑莓手機(jī)進(jìn)行通話,在Twitter上發(fā)布消息,“這些信息都是不可恢復(fù)的。我并不是忽視你,我只是不認(rèn)識(shí)你。”他在某種程度上信任Twitter,“信不信由你,Twitter與執(zhí)法機(jī)構(gòu)不存在任何曖昧關(guān)系。事實(shí)上,執(zhí)法機(jī)構(gòu)的一個(gè)程序就是獲取賬戶信息。”
建議效仿者時(shí)刻保持警惕
薩布還嚴(yán)厲斥責(zé)了電腦安全的量刑指南,“對(duì)任何網(wǎng)絡(luò)犯罪(除了兒童色情)的懲罰,太過(guò)于老套,而且是由不懂電腦的人在執(zhí)行。實(shí)施分布式拒絕服務(wù)(DDOS)攻擊的黑客根本不應(yīng)該被判10年監(jiān)禁,尤其是在強(qiáng)奸犯和殺人犯被判的年限也不到10年的情況下。”
他認(rèn)為,針對(duì)社交網(wǎng)絡(luò)Facebook的黑客攻擊“沒(méi)有意義,除非一些極有勇氣的人能夠去燒掉它的包含有大量數(shù)據(jù)庫(kù)的數(shù)據(jù)中心。”但是,他稱Facebook是“全球最嚴(yán)重的一個(gè)毒瘤……他們將5億用戶的心理和家庭情況存儲(chǔ)在一個(gè)數(shù)據(jù)庫(kù)中。”
LulzSec沒(méi)有開(kāi)通Google+ 賬戶。他說(shuō),“我們沒(méi)有Google+ 賬戶。因此,無(wú)論誰(shuí)運(yùn)營(yíng)它,都與我們沒(méi)有關(guān)系。”在LulzSec解體后,Google+ 才隆重推出。
他給予準(zhǔn)備效仿他的人的建議是,“堅(jiān)守你自己。如果你成為一個(gè)組織中的一員,你需要一周7天、一天24小時(shí)保持警惕。如果你的朋友被逼無(wú)奈,他們可能就會(huì)將你供出來(lái)。”
他說(shuō),Anonymous就是“沒(méi)有領(lǐng)頭人,沒(méi)有等級(jí)制度,沒(méi)有反情報(bào)偵查演練。我們是一群活生生的志同道合的個(gè)體。”他聲稱,該組織實(shí)行“完全的民主”,盡管這有可能會(huì)陷入混亂。但是,他認(rèn)為它將會(huì)孕育“更多的組織和政黨。”但是,他說(shuō),“你不必要匿名或者實(shí)施黑客攻擊才能加入Anonymous組織。它只是一個(gè)思想,不是一項(xiàng)任務(wù)。”
他說(shuō),他希望能在2012年7月于紐約舉辦的下屆HOPE(地球黑客)大會(huì)上發(fā)表演講。
【編輯推薦】















 
 
 








 
 
 
 