Rambler's Top100
12 февраля 2012 года
Новости
Опубликовано в журнале "Компьютерра" №3 от 25 января 2005 года
Страница 2 из 15. Вернуться на первую страницу.

О наблюдении за наблюдающим наблюдателей

В США закончено следствие по делу изощренного хакера, который по меньшей мере семь месяцев разгуливал по базе персональных данных четырехсот клиентов телекоммуникационной компании T-Mobile USA.

Пикантность ситуации в том, что среди пострадавших оказался сотрудник Секретной службы США Питер Кавичия (Peter Cavicchia), отвечающий в этой организации как раз за противодействие хакерам. Не чуждый современной технике, он использовал T-Mobile Sidekick (на фото) — устройство, сочетающее возможности мобильного телефона, камеры, органайзера и клиента электронной почты. Одна из функций Sidekick — автоматическая синхронизация с веб-сервером, поэтому вместе с паролями хакер получил доступ к личной переписке, а Кавичия вопреки всем правилам и инструкциям использовал Sidekick для работы со служебными документами в дороге.

Сгубило компьютерного взломщика желание похвастаться и излишнее доверие к коллегам по цеху. Охота за ним началась, когда на подпольном IRC-канале он под псевдонимом Myth поделился фрагментами внутренних директив Секретной службы и Соглашения о правовой взаимопомощи с Российской Федерацией. Одним из посетителей чата оказался владелец и модератор сайта Shadowcrew, который с августа 2003-го сотрудничал с правительством в обмен на прощение прежних грехов. Информатор вступил в переговоры с хакером и выяснил, что на IRC-канале опубликована лишь небольшая часть секретных документов и что Myth знает даже о том, что один из его ICQ-аккаунтов контролируется правительственными агентами. Информатору удалось втереться в доверие, и Myth передал ему еще несколько секретных документов, не называя их источника. Для чата с «засланным казачком» Myth использовал свой старый ICQ, поиски по которому вывели на его резюме, написанное еще в 2001 году, когда хакер искал работу в области компьютерной безопасности. Таким образом, удалось выяснить, что под псевдонимом Myth скрывается 21-летний Николас Ли Джейкобсен (Nicolas Lee Jacobsen), на тот момент безработный системный администратор. Арестовать его удалось в октябре прошлого года после того, как информатор по просьбе Джейкобсена предоставил ему для работы свой прокси-сервер. IP-адрес вывел на гостиницу Residence Inn в Баффало, где подтвердили, что Джейкобсен действительно остановился у них.

Сейчас горе-хакер отпущен под залог в 25 тысяч долларов, который внес его дядя. Вдобавок дядю обязали следить за тем, чтобы племянник не имел доступа к персональному компьютеру. Агент Питер Кавичия после внутреннего расследования вышел в отставку и теперь подвизается в частном бизнесе.

Не до конца ясна в этой истории и роль T-Mobile. По закону штата Калифорния о противодействии хищению персональных данных компания должна была сообщить о взломе клиентской базы всем своим калифорнийским клиентам. Ведь кроме паролей и номеров телефонов Джейкобсен получил доступ и к номерам социального страхования абонентов. Однако T-Mobile молчала и в марте, когда он анонимно предлагал эти данные к продаже на хакерском форуме, и в октябре, когда был арестован и такое объявление уже не могло помешать следствию. — В.К.

<<стр. 1  |  стр. 3>>