Android

Hackergroep L0pht maakt comeback, van sorteringen

How a hacker group came to Washington

How a hacker group came to Washington
Anonim

Het nieuwsbericht begint met foto's van een lancering van de gespannen spaceshuttle. Ingenieurs smachten naar computerbanken en techno-muziekponden op de achtergrond. Er is een aftelling, een lift, en dan zie je een jonge man in een zwart T-shirt en een zonnebril, kennelijk vanuit de ruimte.

Dit is het Hacker News Network en na een decennium offline gaat het van de grond nogmaals, dit keer met een eigenzinnig merk van videoreportages over beveiliging.

Hacker News Network is een van de zijprojecten van het uit Boston afkomstige hackercollectief bekend als L0pht Heavy Industries. Het zijn de jongens die het Amerikaanse Congres beroemd hebben verteld dat ze het internet in ongeveer 30 minuten kunnen uitschakelen en die hebben geholpen bij het uitvinden van de manier waarop beveiligingsbugs aan computerbedrijven worden gemeld. <[Verder lezen: Hoe malware van te verwijderen je Windows-pc]

De acht leden van de L0pht waren in de jaren '90 hacker-goden, maar de meesten van hen zijn uit de schijnwerpers verdwenen, ook al hebben ze een cottage-industrie van beveiligingsonderzoeksbureaus zien ontkiemen op basis van veel van de onthullingstechnieken die zij pionierden. De L0pht werd ontbonden nadat het in 2000 was uitverkocht aan consultancy @stake, en de leden zagen geleidelijk hun droom om te worden betaald voor het hacken van hackers en beveiligingsonderzoek, verdorren en sterven.

Maar de afgelopen maanden heeft de L0pht waren weer bij elkaar, een soort van.

Zes van de acht leden zijn vorig jaar herenigd op een veiligheidsconferentie in Boston en in mei 2009 hebben leden van de groep de eerste update van hun L0phtCrack-wachtwoordcontrole-instrument uitgebracht sinds 2005. Ze zeggen het nam een ​​paar jaar onderhandelen met Symantec - die @stake in 2004 kocht - om de controle over L0phtCrack en verschillende andere L0pht-eigendommen te herstellen.

Vorige maand ging de L0pht-website weer online en de demoversie van Hacker News Netwerk is ingesteld voor een officiële lancering op 11 januari 2010. (Gekozen omdat de datum 01-11-10 werkt als een binair getal.)

De L0pht-website geeft leden één enkele plaats om te linken naar hun huidige projecten. Peiter Zatko, oftewel Mudge, zegt dat hij het zou willen gebruiken als een archief van de historische beveiligingsadviezen van de groep.

Er kunnen meer projecten evolueren. De groep verwierf de rechten op haar AntiSniff netwerkmonitoring-tool van Symantec en speelt met het idee om dat ook te doen heropleven.

"We zijn nog steeds bezig om erachter te komen wat de uiteindelijke doelen zijn," zei Joe Grand, aka Kingpin. "Maar ik ben gewoon blij dat we op persoonlijk niveau contact kunnen houden en niet te maken hebben met zaken, niet met politiek te maken hebben en gewoon een plek hebben om dingen te doen."

Zakelijke en bedrijfspolitiek behoorlijk de L0pht veel gedood, volgens sommige leden. De kernleden hebben hun bedrijf verkocht aan @stake in de hoop dat ze met een deep-pocketed bedrijfssponsor vrij zijn om hack-projecten te doen die hen echt interesseren, zoals aandacht vragen voor belangrijke beveiligingsproblemen die door softwareleveranciers werden genegeerd.

Mudge beschrijft de vroege beveiligingsadviezen van de L0pht als "een soort poging van Rachel Carson-meets-Consumer Reports." (Carson was een bioloog die de milieubeweging in de jaren zestig op de kaart bracht.) Aanvankelijk probeerde de groep dat neutrale Consumer Reports-model toe te passen op zijn @stake-werk door te weigeren geld of gratis producten van leveranciers te nemen. "Het heeft de durfkapitalisten gek gemaakt, omdat we het geld zouden afwijzen," zei hij.

Maar uiteindelijk heeft de druk van het bedrijfsleven het idealisme overtroffen. Binnen zes maanden werd Space Rogue, het enige lid dat anoniem blijft, ontslagen van zijn baan in de PR-afdeling van het bedrijf ("Ik paste er helemaal niet in; het waren een stel idioten zonder idee", herinnert Space Rogue zich), en geleidelijk aan verdwenen andere leden, vaak in ontgoocheling.

"We zijn daarheen gegaan om onderzoekers te worden," zei Christien Rioux, ook bekend als DilDog. "Helaas heeft het onderzoeksdeel niet genoeg geld gegenereerd om het consultinggedeelte te financieren."

"Het stopte met plezier", zei Joe Grand, die zei dat hij vertrok nadat hij onder druk was gezet om advieswerk te doen in plaats van het onderzoek waar hij van hield. Tegenwoordig runt Grand zijn eigen elektronica-ontwerpbureau, Grand Idea Studio. Sommige leden stopten met praten, boos op de manier waarop de zaken waren verlopen. De enige L0phter met Symantec van vandaag is Paul Nash (ook bekend als Silicosis). Maar de slechte gevoelens tussen de leden zijn in de loop van de tijd minder geworden. Hoewel velen van hen nu in verschillende steden wonen, komen ze nog steeds samen wanneer ze maar kunnen, op conferenties of wanneer ze toevallig door dezelfde stad gaan.

"Ik denk niet dat we ooit de magie van wat de L0pht was, "zei Space Rogue, die nu een IT-staflid is in Massachusetts. "Maar ik denk dat we nu op het punt staan ​​waar we de vriendschap weer kunnen aanwakkeren."

"Het is weer L0pht, maar anders," zei hij.