От взломов «ради шутки» до статуса самого разыскиваемого хакера 90-х: чем известен Кевин Митник

21 июля 2023 в 18:57
Craig F.Walker/Getty Images

16 июля в возрасте 59 лет скончался Кевин Митник — некогда один из самых разыскиваемых хакеров в мире. В течение 14 месяцев он боролся с раком поджелудочной железы, но его организм не выдержал осложнений. У него осталась беременная жена — пара ждала своего первого ребенка. Об этом сообщается в некрологе, опубликованном похоронным бюро Лас-Вегаса. «Кевин был оригиналом; огромная часть его жизни выглядит как вымышленная история, — говорится там же. — Большинство из тех, кто его знал, использовало бы для его описания слово „блистательный“».

Противозаконное хобби

В 1982 году Кевин Митник «ради шутки» взломал компьютер командования ПВО Северной Америки. После этого он продолжал исследовать свои возможности, ища уязвимые места в системах безопасности. Например, ему нравилось взламывать телефонные компании, чтобы прослушивать звонки и устраивать розыгрыши. В их числе было перепрограммирование домашних телефонов, которое юноша использовал против своих недоброжелателей: когда человек брал трубку, он слышал требование внести залог.

Первый тюремный срок

В 1988 году кибергений смог получить доступ к сети компании Digital Equipment Corporation (DEC). Он позвонил системному администратору, выдал себя за ведущего разработчика системы, и смог убедить собеседника, что забыл свой пароль. Когда ему сбросили новый, он вошел в систему под этой учетной записью и передал все данные своим знакомым хакерам, которые скачали исходный код операционной системы DEC. В итоге друзья Митника хоть и поразились находчивости, но в итоге сдали его службе безопасности, сообщив о взломе. Позже представители Digital обвинили его в нанесении ущерба компании на 4 миллиона долларов и краже программного обеспечения на 1 миллион долларов. В 1989 году Митнику вынесли обвинительный приговор: он провел год в федеральной тюрьме, а потом еще в течение шести месяцев его «лечили от компьютерной зависимости», запретив прикасаться к устройствам.

Попытки обхитрить ФБР и новый арест

Выйдя из тюрьмы, Кевин понимал, что за ним следят правоохранительные органы. Это не мешало ему продолжать заниматься хакерской деятельностью. Он хотел обхитрить ФБР, пытаясь выведать любую связанную с ним информацию. В 1993 году полиция штата Калифорния заявила, что Митник прослушивал телефонные разговоры агентов Федерального бюро расследований и получил незаконный доступ к базе данных водительских прав. На его арест был выдан ордер, но предприимчивый хакер долгое время ухитрялся скрываться под вымышленными именами, часто меняя места жительства.

15 февраля 1995 года ФБР арестовало Кевина Митника в его квартире в Северной Каролине. Выследить его помог японский эксперт по кибербезопасности Цутому Симомура, использовавший сканеры сотовой связи. На суде Митник признался, что уважает навыки коллеги.

New York Times назвал пойманного нарушителя «самым разыскиваемым кибервором». В этой же статье сказано, что Кент Уокер, помощник прокурора Соединенных Штатов в Сан-Франциско, который помогал вести расследование, признал, что ни за одним компьютерным хакером в мире не следили так же тщательно. «Предположительно, у него был доступ к корпоративным коммерческим секретам стоимостью в миллионы долларов. Он представлял собой очень большую угрозу», — сказал Уокер.

Правительство обвинило его в нанесении ущерба на миллионы долларов множеству компаний, включая Motorola, Novell, Nokia и Sun Microsystems. Кроме того, на его компьютере нашли файл, содержащий 20 000 номеров кредитных карт. Среди тех, чьи данные были похищены, обнаружили даже миллионеров Силиконовой долины. При этом до сих пор нет никаких доказательств, что Митник когда‑либо использовал эту информацию в корыстных целях. Хакер утверждал, что никогда не пытался причинить кому‑то вред и лишь видел перед собой «интеллектуальный вызов»: «Я просто развлекался. Я чувствовал себя волшебником, взламывая системы и получая коды. Вот почему я охотился за мобильными телефонами, вот почему я охотился за операционными системами — чтобы научиться лучше их взламывать». Это позднее подтверждал Стю Сьюверман, который стал деловым партнером Митника в 2011 году: он сказал, что его коллега «никогда не занимался хакерством за деньги».

Освобождение из тюрьмы и начало жизни с чистого листа

Хакеру грозило до 20 лет лишения свободы, но в 1999 году он признал себя виновным по нескольким пунктам обвинения, и уже в начале 2000 года оказался на свободе. Однако в течение трех следующих лет ему было запрещено использовать любые коммуникационные технологии, кроме стационарного телефона.

После освобождения Митник начал вести консультации и преподавать социальную инженерию сотрудникам коммерческих компаний и правительственных учреждений. Он основал компанию Mitnick Security Consulting, которая специализируется на информационной безопасности.

Кроме того, Митник в соавторстве с журналистом Уилльямом Саймоном написал несколько книг: «Искусство обмана» (2002), «Искусство вторжения» (2005) и «Призрак в Сети. Мемуары величайшего хакера» (2011). В 2017 году вышла еще одна его работа: «Искусство быть невидимым: Как сохранить приватность в эпоху Big Data».

В 2023 году, уже борясь с тяжелой болезнью, Кевин Митник продолжал работать: в апреле он выпустил новейший взломщик паролей — программу, которая позволяет быстро проверять безопасность информации и обнаруживать уязвимости.