Два юных хакера: один взламывал из любопытства, другой — ради денег
Интернет сейчас с упоением наблюдает, наверное, за главным событием года — борьбой хакера (или хакерской группы, никто так и не понял) Cyberleek против Rockstar и ее корпоративных принципов.
Когда-нибудь мы поговорим и об этом, но сегодня я предлагаю вспомнить еще две истории о том, как хакеры боролись с системой, куда заводит любопытство и какая цена таланту.
Первая часть цикла -- тут.
Автор текста: Agito_Akira. Написано специально для ▶️Timeweb Cloud и читателей Pikabu.
Джонатан Джеймс. Ему просто было интересно
Первая история на сегодня, наверное, самая мрачная из всех, что я успел изучить за всё время работы над этим циклом статей (напоминаю, вы сейчас читаете вторую). Скажу честно: поверить в такое совпадение трудно, а вот в теорию заговора, стоящую за ним, весьма и весьма легко.
Джонатан Джеймс вырос в небольшом городке Пайнкрест, что в штате Флорида, в семье программиста и домохозяйки, компьютеры парень полюбил примерно в 6 лет.
Правда, очень быстро эта любовь стала мешать учебе, поэтому вскоре ребенок познал прелести программного родительского контроля... который научился взламывать. В целом игры Джонатана волновали сильно меньше, чем изучение и написание софта. Отец парня рассказывал, что в один момент сын просто снес Windows и стал сидеть на DOS, потому что «окна» сильно проще в использовании.
Первый настоящий хакерский опыт случился в школе: Джонатан решил, что будет неплохо подправить свой табель оценок на сервере своего учебного заведения. Делал он это даже не из желания исправить не самые лучшие оценки, а скорее из спортивного интереса. В 15 лет он берет никнейм C0mrade (отсылка на стереотипное советское «товарищ») и с легкой руки ломает сервера BellSouth — крупной телекоммуникационной компании США. Что важно в этой истории — компания не пострадала, данные не были украдены, а всё было выполнено в рамках любопытства и проверки своих умений ломать криптоключи.
А вот дальше уже была рыба покрупнее. Джонатан чисто случайно нашел не самый защищенный сервер на первый взгляд неизвестного назначения, взломав к нему доступ, он понял, что это... железо, принадлежащее NASA. К серверу было подключено в районе 13 компьютеров, которые каким-то образом отвечали за жизнеобеспечение на МКС. Данные на этих компьютерах стоят миллионы долларов, если их грамотно продать.
Что сделал Джонатан Джеймс? А ничего. Просто полазил по документам да вышел, оставив за собой след, который в NASA заметили и обратились в ФБР для поимки злоумышленника. Потому что сервер пришлось отключать, и это стоило компании много денег.
Не подозревающий, что его ищут, Джонатан продолжил заниматься изучением из любопытства, и следующей его целью стал... сервер одного из подразделений Министерства обороны США, из отдела по борьбе с внешними угрозами. И снова письма, к которым он получил доступ, стоили несметные деньги, но Джонатан ничего с ними не сделал, просто убедился, что умеет хорошо ломать криптошифры. Любопытство не оценили, и вскоре к парню в дом вломился спецназ.
Оперативники пришли в шок, что злым хакером оказался пацан 15 лет от роду, который на белом глазу рассказал о чистом энтузиазме и даже начал охотно сотрудничать со следствием. В итоге Джонатан попал на полгода домашнего ареста, который таки превратился в срок из-за собственно нарушений условий. Да, парень посидел в тюрьме в столь раннем возрасте, после чего решил, что ну его подальше, и бросил всю эту деятельность, которая, в общем-то, могла принести ему миллионы денег или карьеру в сфере информационной безопасности.
Но вы же помните о том, что у истории очень мрачный финал? Так вот, в 2008 году группа хакеров серийно атаковала несколько крупных торговых и финансовых организаций страны, пострадали тысячи людей и фирм, потери как у физических лиц, так и у бизнеса были колоссальные. За перформанс несет ответственность крупная команда ShadowCrew во главе с Альберто Гонзалесом, который позже за все свои преступления сядет на 20 лет, но не сдаст почти никого из своей команды. Никого, кроме некоего хакера под ником J.J., а еще в неустановленное время Гонзалес общался на форуме с Джонатаном Джеймсом (Jonathan James на английском, если что), и про это знали в ФБР.
Сам же Джонатан уже много лет как был не у дел, но это не помешало силовикам снова ворваться в его дом с обысками (парень уже жил отдельно от родителей) и не найти ничего, кроме официально зарегистрированного пистолета. В разговоре с отцом Джонатан заверил, что не имеет к этой краже никакого отношения.
Это был их последний разговор. 18 мая 2008 года Джонатан «C0mrade» Джеймс был найден мертвым в своем собственном доме. Всё, включая предсмертную записку со всеми паролями от соцсетей и фразой «Я не верю в нашу систему правосудия, я потерял контроль над ситуацией, и это мой единственный способ ее исправить», указывает на то… что он сделал это сам. Только вот интернет до сих пор в это не верит.
Проблема ситуации в том, что хакер под ником C0mrade таки смог в свое время дотянуться куда не стоило и не понести за это должного наказания из-за возраста, а власти не смогли удостовериться в том, что тот не знает чего знать не надо. Только вот поводов убрать его не было. Отсюда и существует теория, что не сам он ушел, а ему аккуратно помогли и обставили всё как то, что находящийся в депрессии молодой человек не справился с нервами от того, что поучаствовал в крупном хищении денег у простых граждан. И неважно, что никаких доказательств у ФБР так и не нашлось.
А если присмотреться, то можно заметить: в отличие от рассказанной в прошлой статье истории (да и дальше по тексту тоже, если честно), от рук неимоверно любопытного и талантливого подростка буквально никто не пострадал. Просто талант завел его туда, куда не нужно, и за это он отдал жизнь.
Грэм Кларк. Обокрал Илона Маска и тысячи детей
Вторая история случилась во Флориде. Семья Кларк была из небогатых, единственный сын учился в обычной школе, дорогой машины не водилось, как и большого дома. Только в один момент Грэм Кларк (собственно, герой истории) начал, что называется, жить не по средствам: гонять в дорогой брендовой одежде, вокруг него образовался круг друзей, что тусили за его счет, да и техника у парня выглядела дороже, чем семейный доход. Удачная подработка? Нет.
Грэм Кларк в интернете и особенно в комьюнити игры Minecraft был известен как Open — открытый и харизматичный молодой ютубер по уже все поняли какой игре и герой видео с названием Don't scam anyone! от другого автора по похожей теме. Дело в том, что Грэм Кларк занимался грабежом... детей.
Причем самым наглым — обещал донатные вещи на серверах давать дешевле, брал с доверчивых школьников деньги и исчезал в пустоту. Так он и зарабатывал в день до нескольких тысяч долларов, пока на него не сделал разоблачение ютубер iMakeMcVids, что привело к бану Open в комьюнити превентивно везде, где дотянулись.
Только вот Грэм Кларк был невероятно мстительным человеком. Когда его лишили денег, он лишил iMakeMcVids канала, а его подписчиков втянул в классический крипто-скам. Канал был угнан, от его имени зазывались во всякие пирамиды и рассылались фишинговые ссылки. Да, пострадал по большей части не сам iMakeMcVids, а его подписчики.
На этом Кларк не остановился, кстати. Спустя год он наткнулся на площадку OGusers, где продавались данные от мобильных номеров, веб-кошельков и прочие ворованные данные. Собственно, Грэм Кларк обосновался там как специалист по фишингу и социальному инжинирингу. Он угонял данные от крупных аккаунтов политиков в социальных сетях, кошмарил криптоинвесторов и воровал их кошельки. На момент этих событий ему все еще 15 лет, кстати.
Методы были откровенно мерзкие, включая шантаж и травлю. Так, например, известно, что от Кларка и подельников пострадал крупный медийный инвестор Грег Беннет. Его не только взломали, но и постоянно травили звонками разного содержания — от угроз семье до откровенного издевательства с оскорблениями. Кстати, подельники Грэма Кларка не получили ни цента — он их тоже кинул.
А потом была перестрелка. Кларк, помимо прочего, помогал знакомым с распространением всякого в реальной жизни (ЧТО МЫ ЕСТЕСТВЕННО ОСУЖДАЕМ), и однажды это привело к конкуренции и смерти одного из товарищей от пули. Тогда-то впервые за подростком и пришли власти... которые не смогли его посадить из-за очень дурацкой лазейки в законах штата, связанной с возрастом и классификацией преступлений. За федеральные преступления сажать нужно, но во Флориде нельзя сажать несовершеннолетних. Малец вышел сухим из воды.
И не остановился.
Финальный перформанс был ярким. В июле 2020 года, в самый разгар карантина, Кларк и его новые подельники смогли через фишинг украсть несколько паролей от компьютеров сотрудников социальной сети Twitter и через них получить доступ к аккаунтам очень многих вполне себе настоящих политиков и звезд страны. 15 июля, зайдя вечером в соцсеть с птичкой (тогда еще), вы могли увидеть, как настоящий аккаунт Илона Маска (как же иронично, да?), Барака Обамы, Флойда Мерривезера и еще тысячи видных лиц предлагают вам вот прямо сейчас получить кучу биткоинов, только вот перейдите по этой ссылке. Нет, не фейк аккаунты этих людей, а настоящие.
К счастью, СБ отреагировала довольно быстро, и все эти сообщения оперативно удалили, а самого Кларка нашли, потому что он не умел подчищать хвосты.
Следствие шло год, и Кларка посадили... всего на 3 года, спокойно отсидев которые он вышел тем же долларовым миллионером, которым в тюрьму и уходил, а за более жесткие преступления по отношению к детям и перестрелку так и вообще не понес ответственность, спасибо лазейкам в законе.
Вот такие две истории с диаметрально разными дианалами о совершенно разных людях. Хорошей недели.
Больше интересных статей и новостей в нашем блоге на Хабре и телеграм-канале.


















