Android

Hacker Group L0pht faz um retorno, das sortes

Watch these hackers crack an ATM in seconds

Watch these hackers crack an ATM in seconds
Anonim

A reportagem começa com fotos de um lançamento de ônibus espacial tenso. Engenheiros se debruçam sobre bancos de computadores e libras de música tecno em segundo plano. Há uma contagem regressiva, uma decolagem, e então você vê um jovem com uma camiseta preta e óculos de sol, aparentemente reportando do espaço.

Esta é a Hacker News Network, e depois de uma década desligada, está decolando. novamente, desta vez com uma marca peculiar de relatórios em vídeo sobre segurança.

A Hacker News Network é um dos projetos paralelos do coletivo de hackers baseado em Boston, conhecido como L0pht Heavy Industries. Eles são os caras que disseram ao congresso americano que eles poderiam derrubar a Internet em cerca de 30 minutos, e que ajudaram a inventar a forma como os bugs de segurança são reportados às empresas de computadores.

[Leia mais: Como remover malware de O seu PC com Windows]

Os oito membros do L0pht eram deuses hackers nos anos 90, mas a maioria deles sumiu dos holofotes, mesmo quando eles assistiram a uma indústria caseira de firmas de pesquisa de segurança surgirem com base em muitos dos técnicas de divulgação foram pioneiras. O L0pht se desfez depois de ser vendido para a consultoria @stake em 2000, e seus membros gradualmente assistiram seu sonho de ser pago para fazer hackers de ponta e pesquisas de segurança murcharem e morrerem.

Mas nos últimos meses, o L0pht tem voltando a ficar juntos, mais ou menos.

Seis dos oito membros se reuniram no ano passado em uma conferência de segurança em Boston, e em maio de 2009, membros do grupo lançaram a primeira atualização da ferramenta de auditoria de senha L0phtCrack desde 2005. Eles dizem levou alguns anos de negociações com a Symantec - que comprou a @stake em 2004 - para retomar o controle da L0phtCrack e de várias outras propriedades da L0pht.

No mês passado, o site L0pht voltou a ficar online, ea versão demo do Hacker News A rede está marcada para um lançamento oficial em 11 de janeiro de 2010. (Escolhido porque a data 01-11-10 funciona como um número binário.)

O site L0pht dará aos membros um único lugar para vincular seus projetos atuais. Peiter Zatko, também conhecido como Mudge, diz que gostaria de usá-lo como um arquivo dos históricos avisos de segurança do grupo.

Mais projetos podem evoluir. O grupo adquiriu os direitos de sua ferramenta de monitoramento de rede AntiSniff da Symantec e está brincando com a ideia de reviver isso também.

"Ainda estamos tentando descobrir quais são os objetivos finais", disse Joe Grand, também conhecido como Kingpin.. "Mas estou feliz que podemos estar em contato em um nível pessoal e não ter que lidar com negócios, não ter que lidar com política, e apenas ter um lugar para fazer coisas."

Negócios e política da empresa muito matou o L0pht, de acordo com alguns membros. Os membros principais venderam seus negócios para @stake na esperança de que, com um patrocinador corporativo profundo, ficassem livres para fazer projetos de hackers que realmente os interessassem, como chamar a atenção para importantes problemas de segurança que estavam sendo ignorados pelos fornecedores de software.

Mudge descreve os primeiros alertas de segurança do L0pht como "uma espécie de tentativa de Rachel Carson-encontra-Consumer Reports". (Carson era um biólogo que promoveu o movimento ambientalista nos anos 60.) Inicialmente, o grupo tentou aplicar esse modelo neutro de Consumer Reports ao seu trabalho no @stake, recusando-se a receber dinheiro ou produtos gratuitos de fornecedores. "Isso levou os capitalistas de risco a ficarem loucos porque estaríamos recusando o dinheiro", disse ele.

Mas no final, as pressões corporativas superaram o idealismo. Em seis meses, Space Rogue, o único membro que permanece anônimo, foi demitido de seu emprego no departamento de relações públicas da empresa ("Eu não me encaixava"; eles eram um bando de idiotas ", lembra Space Rogue), e gradualmente outros membros se afastaram, muitas vezes em desilusão.

"Nós fomos para lá nos tornar pesquisadores", disse Christien Rioux, também conhecido como DilDog. "Infelizmente, a parte de pesquisa não gerou dinheiro suficiente para financiar a parte de consultoria."

"Parou de ser divertido", disse Joe Grand, que disse ter saído depois de ser pressionado a fazer um trabalho de consultoria em vez da pesquisa que ele amava. Hoje, Grand dirige sua própria empresa de design de eletrônicos, a Grand Idea Studio.

Alguns membros pararam de conversar um com o outro, irritados com a maneira como as coisas aconteceram. O único L0phter com a Symantec hoje é Paul Nash (também conhecido como Silicosis).

Mas os sentimentos ruins entre os membros diminuíram com o tempo. Embora muitos deles vivam em cidades diferentes agora, eles ainda se reúnem sempre que podem, em conferências ou quando estão passando pela mesma cidade.

"Eu não acho que poderíamos recuperar a magia do que o L0pht foi ", disse Space Rogue, que agora é um funcionário de TI em Massachusetts. "Mas acho que estamos no ponto agora em que podemos reavivar a amizade."

"É L0pht novamente, mas diferente", disse ele.