Slavnog hakera odala slaba lozinka

Vesti, 14.11.2014, 07:55 AM

Slavnog hakera odala slaba lozinka

Dvadesetdevetogodišnji Džeremi Hamond, haker koji je odigrao ključnu ulogu u hakovanju kompjuterskih sistema privatne obaveštajne kompanije Stratfor, zbog čega trenutno služi desetogodišnju zatvorsku kaznu, rekao je agenciji Associated Press da misli da je slaba lozinka koja je trebalo da čuva pristup šifrovanim podacima na njegovom laptopu kriva za to što su američke vlasti uspele da pronađu inkriminišuće dokaze o njegovim aktivnostima.

Hamonda koji se trenutno nalazi u federalnom zatvoru u Kentakiju, izdao je njegov nekadašnji saradnik i neformalni vođa hakerske grupe LulzSec Hektor Monsegur. Monsegur koji je takođe haker i koji je na internetu poznatiji po nadimku Sabu, bio je lider neformalne grupe haktivista LulzSec, i pre nego što su ga vlasti uhvatile koordinisao je aktivnostima ove grupe. Sabu je tajno uhapšen u junu 2011. godine. Suočen sa mogućnošću da bude proglašen krivim po 12 tačaka optužnice i osuđen na zatvorsku kaznu u trajanju od 124 godine, ovaj nezaposleni Portorikanac, otac dva deteta, nije imao mnogo izbora. Pristao je da bude doušnik FBI i pomogao agenciji da dođe do dokaza koji su odveli ključne članove grupe kojom je rukovodio iza rešetaka.

Hamond koji je na internetu koristio nadimak Anarchaos, uhapšen je 2012. u svom domu, i to zbog napada na Stratfor, u kome je ukradeno 86000 email adresa, 5000 brojeva telefona pretplatnika kompanije, i podaci o oko 68000 kreditnih kartica klijenata Stratfora koji su kasnije zloupotrebljeni za neovlašćene transkacije. U napadu na Stratfor ukradeno je i 200 GB emailova iz prepiske kompanije sa klijentima koji su sadržali poverljive informacije i koji su prosleđeni WikiLeaksu.

Hamond je na suđenju tvrdio da je hakovanje Stratfora bilo Sabuov predlog, a da su njegovi lični motivi za napad bili isključivo ideološke prirode. On je na suđenju izjavio da je to radio jer veruje da ljudi imaju prava da znaju šta vlade i korporacije rade iza zatvorenih vrata.

U vreme hapšenja Hamond je ćaskao sa nekolicinom svojih prijatelja u kuhinji, kada je u njegov stan iznenada upala policija. Svi prisutni su se po naređenju policije bacili na pod, ali ne i Hamond koji je otrčao u spavaću sobu da bi zatvorio poklopac laptopa što bi pokrenulo enkripciju svih podataka na hard disku. Šifrovanim informacijama na hard disku može se pristupiti jedino ako znate lozinku koju je moguće krekovati, ali je to dugotrajan proces ako je korišćena jaka lozinka.

Međutim, agentima FBI nije trebalo mnogo vremena jer je Hamond koristio slabu lozinku koja se mogla naslutiti iz njegovog života i interesovanja.

“Moja lozinka je bila zaista slaba”, kaže Hamond koji ipak i dalje nije siguran kako su vlasti uspele da dođu do šifrovanih dokaza na njegovom laptopu koji su ga poslali u zatvor.

Lozinka koju je vešti haker odabrao da štiti njegove podatke je bila iznenađujuće slaba, sastavljena od imena njegove mačke i brojeva koje ljudi najčešće koriste u lozinkama. Lozinka je bila “Chewie123”.

Džeremi Hamond trebalo bi da bude pušten na slobodu 2020. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje