Android

Hacker Group L0pht gjør et comeback, av sorter

How a hacker group came to Washington

How a hacker group came to Washington
Anonim

Nyhetsrapporten starter med bilder av en anspent romfartssamling. Ingeniører hunch over databanker og techno musikk pounds i bakgrunnen. Det er en nedtelling, en løfting, og så ser du en ung mann i en svart T-skjorte og solbriller, som tilsynelatende rapporterer fra rommet.

Dette er Hacker News Network, og etter et tiår offline løfter det seg igjen, denne gangen med en merkelig merkevare av videorapporter om sikkerhet.

Hacker News Network er et av sideprosjektene fra Boston-baserte hackerkollektivet kjent som L0pht Heavy Industries. De er gutta som berømt fortalte den amerikanske kongressen at de kunne ta ned Internett på omtrent 30 minutter, og som hjalp til med å finne ut hvordan sikkerhetsbuller blir rapportert til datavirksomhet.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

L0phts åtte medlemmer var hackerguder tilbake på 90-tallet, men de fleste av dem har bleknet fra rampelyset, selv som de har sett en hytteindustri for sikkerhetsforskningsfirmaer som sprer seg ut fra mange av de opplysningsteknikker de pionerer. L0pht ble oppløst etter at den solgte ut til konsulenttjeneste i 2000, og medlemmene fikk gradvis se på drømmen om å bli betalt for å gjøre banebrytende hacking og sikkerhetsforskning visne og dø.

Men de siste månedene har L0pht har vært sammen igjen. Svært av de åtte medlemmene gjenforente i fjor på en konferanse i Boston, og i mai 2009 lanserte medlemmer av gruppen den første oppdateringen til deres L0phtCrack-passord revisjonsverktøy siden 2005. De sier det tok noen år med forhandlinger med Symantec - som kjøpte @take i 2004 - for å få kontroll over L0phtCrack og flere andre L0pht-egenskaper.

Siste måned gikk L0pht-nettsiden tilbake online, og demoversjonen av Hacker News Nettverket er satt for en offisiell lansering 11. januar 2010. (Valgte fordi datoen 01-11-10 fungerer som et binært nummer.)

L0pht-nettstedet vil gi medlemmer et enkelt sted å koble til deres nåværende prosjekter. Peiter Zatko, aka Mudge, sier at han vil bruke den som et arkiv av gruppens historiske sikkerhetsrådgivere.

Flere prosjekter kan utvikle seg. Gruppen kjøpte rettighetene til sitt AntiSniff-nettverksovervåkingsverktøy fra Symantec, og leier med ideen om å gjenopplive det også.

"Vi prøver fortsatt å finne ut hva de ultimate målene er," sa Joe Grand, aka Kingpin. "Men jeg er bare glad for at vi kan være i kontakt på et personlig nivå og ikke trenger å håndtere forretninger, trenger ikke å håndtere politikken, og bare ha et sted å gjøre ting."

Forretnings- og bedriftspolitikk pen mye drepte L0pht, ifølge enkelte medlemmer. Kjernemedlemmene solgte sin virksomhet til @spill i håp om at de med en dyppostet bedriftssponsor ville være fri til å gjøre hackingprosjekter som virkelig interesserte dem, for eksempel å trekke oppmerksomhet til viktige sikkerhetsproblemer som ble ignorert av programvareleverandører.

Mudge beskriver L0phts tidlige sikkerhetsrådgivning som "veldig mye en Rachel Carson-møter-Consumer Reports-type forsøk." (Carson var en biolog som førte til miljøaktivisten på 60-tallet.) I begynnelsen forsøkte gruppen å bruke den nøytrale Consumer Reports-modellen til sitt @oppgavearbeid, nektet å ta penger eller gratis produkter fra leverandører. "Det kjørte venturekapitalistene, fordi vi ville skru ned pengene," sa han.

Men til slutt presset bedriftstrykket idealisme. I løpet av seks måneder ble Space Rogue, det eneste medlemmet som er anonym, sparket fra jobben sin i selskapets PR-avdeling ("Jeg passet ikke i det hele tatt, de var en masse clueless idioter," husker Space Rogue) gradvis dro andre medlemmer bort, ofte i desillusjon.

"Vi dro dit for å bli forskere," sa Christien Rioux, også DilDog. "Dessverre genererte ikke forskningsdelen nok penger til å finansiere rådgivningsdelen."

"Det stoppet å være morsomt," sa Joe Grand, som sa at han dro etter å ha vært presset til å gjøre konsulentarbeid i stedet for forskningen han elsket. I dag driver Grand sitt eget elektronikkdesignfirma, Grand Idea Studio.

Noen medlemmer sluttet å snakke med hverandre, sint på hvordan ting hadde gått. Den eneste Løphter med Symantec i dag er Paul Nash (aka Silicosis).

Men dårlige følelser mellom medlemmene er myknet med tiden. Selv om mange av dem bor i forskjellige byer nå, kommer de fremdeles sammen når de kan, på konferanser eller når de kommer til å passere gjennom samme by. "Jeg tror ikke vi kunne gjenskape magien til hva de L0pht var, sa Space Rogue, som nå er IT-medarbeider i Massachusetts. "Men jeg tror vi er i det øyeblikket nå hvor vi kan gjenopplive vennskapet."

"Det er L0pht igjen, men annerledes," sa han.