دنبالر یک میکروبلاگ چند رسانهای است که کاربران آن میتوانند یک ارسال با طول 1000 کاراکتر بهمراه تصویر، ویدئو، لینک و فایل داشته و با دنبال کردن کاربرانِ شبکه، افکار و نظرات خود را با سایرین به اشتراک بگذارند. گروهها، کارمندان، همکاران و انجمنها با ایجاد یک گروه عمومی یا خصوصی قادر به ارتباط با یکدیگر و اطلاع رسانی بوده و به کمک تکنولوژی RSS میتوانند تازه ترینهای شبکه را پیگیری نمایند. دنبالر توسط هر وسیلهی متصل به اینترنت از جمله تلفن همراه دنبالپذیر بوده و امکان ارسال پست توسط پیامک (SMS) را دارا میباشد!
نویسنده: کاترین کیو
12 سال و 11 ماه و 25 روز و 10 ساعت و 56 دقيقه قبلمترجم: احمد شریفی
کاسمو هویت غیر واقعی اوست. وی با لقب CosmoTheGod در میان اجتماع هکرهای محل خود آن قدر بدنام است که آنها یک گروگانگیری ساختگی را ترتیب دادند تا تیم تسلیحات و تاکتیکهای ویژه (SWAT) را برای lolz (اصطلاح عامیانه اینترنتی شوخی و خنده) در اطراف خانهاش جمع کنند.
او ۱۵ سال دارد و با مادر و مادربزرگش زندگی میکند. از منظر مادربزرگش، او «یک پسر بچه خوب» است که «همیشه در خانه میماند.» این مشخصات، مربوط به یک هکر است، پسر بچهای که در حال استراحت در تخت خواب خود میتواند سازمانهای بینالمللی را به زانو در بیاورد!
بین زمستان سال گذشته و بهار امسال، کاسمو و بقیه هکرهای گروه هکتیویستی موسوم به UGNazi حملههای محرومسازی از سرویس (DDos) خود را در سراسر وبگاهها از جمله NASDAQ و CIA.gov ترتیب دادند.
در ماه مه سال گذشته، آنها بعد از نفوذ به یک آژانس رسیدگی به صورتحسابها کار خود را با ارسال اطلاعات ۵۰۰۰۰۰ کارت اعتباری فعال به طور آنلاین ادامه دادند. سرانجام در ماه ژوئن امسال، کاسمو (در میان افراد دیگر) به عنوان بخشی از یک عملیات سری چند ملیتی افبیآی در ارتباط با کلاهبرداری از طریق کارت اعتباری دستگیر شد که محاکمه آن هنوز صورت نگرفته است.
کاسمو مهندس اجتماعی بود و مسئولیت او عبور از موانع، سرقت شماره تلفن و ورود به هر گونه حساب از جمله آمازون، اپل، AOL، PayPal و غیره بود.
اما آنچه آزاردهنده است این است که او یک نابغه تبهکار با سبک جیمز موریارتی نیست.
یک نابغه شرور قدرتمند هم نیست که به دنبال جمعآوری ثروت و قدرت باشد. او فقط یک پسر بچه نیمه مجرم بیانگیزه است.
12 سال و 11 ماه و 25 روز و 10 ساعت و 56 دقيقه قبلمنتها به جای قاپیدن کیف افراد، سرقت خودرو برای خوشگذرانی و تفریح یا ورود غیر قانونی به فروشگاههای محلی، این پسر بچه اکنون در واقع میتواند خسارتهای جهانی به بار آورد.
افرادی که وقت و تخصص دارند بدون هیچ دلیلی به جز سرگرمی میتوانند به فضای سایبری حمله کنند و هویتهای شخصی را سرقت کنند و کسب و کارها را متوقف سازند. ماه گذشته، مت هونان، روزنامهنگار نشریه Wired، با کاسمو مصاحبه کرد و دیدگاه وحشتناکی را نسبت به این حوزه آشکار ساخت.
همه ماجرا با یک ترفند برای تقلب در بازی آنلاین Xbox شروع شد. برای هواداران آشکار شد که پیروزی فوری میتواند با مغلوب کردن بازیکنان حریف به طور آفلاین در بین بازی به دست آید.
این کار را میتوان با تغییر یک اسکریپت در نشانی IP حریف انجام داد. این کار ساده بود. از آنجا که بازیکنان از طریق لقب و نه نام واقعی یکدیگر را میشناختند، برای بازنشانی رمز عبور از طریق Windows Live و بنابراین سرقت لقب یک بازیکن، فقط نام حساب و چهار رقم آخر و تاریخ انقضای کارت اعتباری موجود در پرونده لازم بود. از آنجا که بازیکن اصلی با لقب «کاسمو» یک حساب نتفلیکس نیز داشت، یک هویت غیر واقعی به وجود آمد.
کاسمو به نشریه Wired میگوید: «با نتفلیکس تماس گرفتم و این کار خیلی ساده بود. آنها گفتند، «اسمت چیست؟» «و من گفتم، Todd و نشانی پست الکترونیکی او را به آنها دادم و آنها گفتند، «بسیار خب، رمز عبور شما ۱۲۳۴۵ است» و وارد حساب او شدم.
12 سال و 11 ماه و 25 روز و 10 ساعت و 56 دقيقه قبلچهار رقم آخر کارت اعتباری او را دیدم و سپس فرم بازنشانی رمز عبور ویندوز لایو را تکمیل کردم که فقط به نام و نام خانوادگی دارنده کارت اعتباری، چهار رقم آخر و تاریخ انقضا نیاز داشت. نشریه Wired این روش را با توجه به اصل امانتداری در روزنامهنگاری آزمایش کرد و متوجه شد که هنوز جواب میدهد.
تفریحات ناسالم!
این ماجرا دیدگاه وحشتناکی را نسبت به هک کردن آنلاین آشکار میسازد. این درگاه به روی همه کسانی که میخواهند وارد شوند باز است. ممکن است اطلاعات حساس فاش شود.
ممکن است شرکتها اعتماد و اعتبار خود را از دست دهند و این روند در حال افزایش است. در اواخر ماه ژوئیه، NCC Group، شرکت بیمه اطلاعات جهانی، از افزایش قابل توجه هک کردن در سهماهه دوم سال ۲۰۱۲ خبر داد که شامل افزایش شدید هک در ایالات متحده، چین و روسیه میشد.
در واکنش به این مسئله، افراد عادی بیشتر و بیشتری هک کردن را به طور شخصی میآموزند. همان طور که جَک کوزیول، مدیر خدمات آموزشی در مؤسسه Infosec اخیراً برای واشینگتن پست توضیح داد: «این یک رقابت تسلیحاتی است. مشخصات یک هکر در طول سالها واقعاً تغییر کرده است و اگر واقعاً خودتان به سیستم خود حمله نکنید، فهمیدن اینکه چگونه سیستم شما ممکن است مورد حمله قرار گیرد دشوار است.»
شرکتی که کارگاههای آموزشی هک کردن را در سراسر ایالات متحده ارائه میدهد، شاهد افزایش چشمگیر تقاضا در طول چند سال گذشته بوده است و پیشبینی میکند که درآمد آن در سال ۲۰۱۳ به میزان ۲۱ درصد افزایش یابد.
این موضوع به طور کلی بسیار جالب است و بدیهی است که آموزش و امنیت مناسب برای حفظ ایمنی شرکتها امری حیاتی است. اما آیا سازمانها واقعاً میتوانند با کودکان بیکار و کنجکاوی که کار بهتری برای انجام دادن ندارند، رقابت کنند؟ خراب کردن چیزها همیشه از حفاظت از آنها آسانتر است.
در آن «دورانی که سرقت خودرو برای تفریح و خوشگذرانی انجام میشد» هم، هرگز به نظر نمیرسید آن هشدارهای پر سر و صدای خودروها تأثیر چندانی داشته باشند