Android

Hacker Group L0pht macht ein Comeback, von Sortierungen

Hackers Testifying at the United States Senate, May 19, 1998 (L0pht Heavy Industries)

Hackers Testifying at the United States Senate, May 19, 1998 (L0pht Heavy Industries)
Anonim

Der Newsreport beginnt mit Aufnahmen von ein angespannter Space Shuttle Start. Ingenieure hocken über Computerbänke und Technomusik pfeift im Hintergrund. Es gibt einen Countdown, ein Abheben und dann siehst du einen jungen Mann in einem schwarzen T-Shirt und einer Sonnenbrille, anscheinend aus dem Weltall.

Dies ist das Hacker News Network, und nach einem Jahrzehnt offline hebt es ab wieder einmal, diesmal mit einer schrulligen Marke von Video-Berichten über Sicherheit.

Hacker News Network ist eines der Nebenprojekte des Bostoner Hacker-Kollektivs L0pht Heavy Industries. Sie waren die Leute, die dem US-Kongress bekannt gaben, dass sie das Internet in etwa 30 Minuten abbauen könnten und mithelfen, die Art und Weise zu erfinden, wie Sicherheitsmängel Computerfirmen gemeldet werden.

[Weitere Informationen: So entfernen Sie Malware Ihr Windows PC]

Die acht Mitglieder des L0phts waren in den neunziger Jahren Hackergötter, aber die meisten von ihnen sind aus dem Rampenlicht verschwunden, obwohl sie beobachtet haben, wie eine Heimwerkerindustrie aus Sicherheitsforschungsunternehmen aufbaut Offenlegung Techniken sie Pionierarbeit geleistet haben. Die L0pht löste sich auf, nachdem sie 2000 an beratungsstelle @stake ausverkauft war, und ihre Mitglieder verfolgten nach und nach ihren Traum, für Hacking und Sicherheitsforschung bezahlt zu werden und zu sterben.

Aber in den letzten Monaten hat der L0pht "

" Sechs der acht Mitglieder haben sich im vergangenen Jahr auf einer Sicherheitskonferenz in Boston wieder versammelt, und im Mai 2009 haben Mitglieder der Gruppe das erste Update ihres L0phtCrack Passwort-Audit-Tools seit 2005 veröffentlicht. Sie sagen es ein paar Jahre lang mit Symantec - das @stake im Jahr 2004 kaufte - um die Kontrolle über L0phtCrack und einige andere L0pht-Eigenschaften zu bekommen.

Letzten Monat ging die L0pht-Website wieder online und die Demo-Version von Hacker News Das Netzwerk wurde für den offiziellen Start am 11. Januar 2010 eingestellt. (Gewählt, da das Datum 01-11-10 als Binärzahl funktioniert.)

Die L0pht-Website bietet Mitgliedern einen einzigen Ort zum Verlinken ihrer aktuellen Projekte. Peiter Zatko, alias Mudge, sagt, er würde es gerne als Archiv der historischen Sicherheitsberatungen der Gruppe verwenden.

Weitere Projekte könnten sich entwickeln. Die Gruppe erwarb von Symantec die Rechte an ihrem Netzwerk-Monitoring-Tool "AntiSniff" und spielt mit der Idee, diese auch wieder zu beleben.

"Wir versuchen immer noch herauszufinden, was die ultimativen Ziele sind", sagte Joe Grand, alias Kingpin. "Aber ich bin einfach nur glücklich, dass wir auf persönlicher Ebene in Kontakt bleiben und uns nicht mit der Geschäftswelt auseinandersetzen müssen, uns nicht mit Politik beschäftigen müssen und nur einen Platz haben, um Dinge zu tun."

Geschäft und Unternehmenspolitik schön viel Getötete der L0pht, nach einigen Mitgliedern. Die Kernmitglieder verkauften ihr Geschäft an @stake in der Hoffnung, dass sie mit einem tief gespannten Firmensponsor Hacking-Projekte durchführen könnten, die sie wirklich interessierten, wie zum Beispiel die Aufmerksamkeit auf wichtige Sicherheitsprobleme, die von Softwareanbietern ignoriert wurden.

Mudge beschreibt die frühen Sicherheitsempfehlungen der L0pht als "sehr viel Rachel Carson-meets-Consumer Reports Art von Versuch." (Carson war ein Biologe, der die Umweltbewegung in den 60er Jahren voranbrachte.) Anfangs versuchte die Gruppe, dieses neutrale Consumer Reports-Modell auf ihre @stake-Arbeit anzuwenden, weigerte sich, Geld oder kostenlose Produkte von Verkäufern zu nehmen. "Das hat die Risikokapitalgeber verrückt gemacht, weil wir das Geld ablehnen würden", sagte er.

Am Ende übertrumpfte der Druck der Konzerne den Idealismus. Innerhalb von sechs Monaten wurde Space Rogue, das einzige noch anonym bleibende Mitglied, von seinem Job in der PR-Abteilung des Unternehmens entlassen ("Ich passte überhaupt nicht hinein; sie waren ein Haufen ahnungsloser Idioten", erinnert sich Space Rogue), und nach und nach verließen andere Mitglieder, oft in Desillusionierung.

"Wir sind dorthin gegangen, um Forscher zu werden", sagte Christien Rioux, alias DilDog. "Leider hat der Forschungsteil nicht genügend Geld generiert, um den Beratungsteil zu finanzieren."

"Es hat aufgehört, Spaß zu machen", sagte Joe Grand, der sagte, dass er gegangen sei, nachdem er unter Druck gesetzt wurde, Beratungsarbeit statt der Forschung zu leisten, die er liebte. Heute betreibt Grand seine eigene Elektronikdesign-Firma, Grand Idea Studio.

Einige Mitglieder hörten auf miteinander zu reden, wütend auf die Art und Weise, wie die Dinge abgelaufen waren. Der einzige L0phter mit Symantec heute ist Paul Nash (aka Silicosis).

Aber schlechte Gefühle zwischen den Mitgliedern haben mit der Zeit gemildert. Obwohl viele von ihnen jetzt in verschiedenen Städten leben, kommen sie immer noch zusammen, wann immer sie können, auf Konferenzen oder wenn sie zufällig durch die gleiche Stadt fahren.

"Ich glaube nicht, dass wir jemals die Magie dessen wiedererlangen könnten, was L0pht war ", sagte Space Rogue, der jetzt ein IT-Mitarbeiter in Massachusetts ist. "Aber ich denke, wir sind jetzt an dem Punkt, wo wir die Freundschaft wieder aufleben lassen können."

"Es ist wieder Lophth, aber anders", sagte er.