“Se stai cercando la sicurezza nei computer, allora Internet non è il posto giusto”.
Disse Mudge, allora 27enne con l’aspetto di un profeta biblico con lunghi capelli castani che si appoggiavano sulle sue spalle.
“Mi è stato comunicato che, secondo voi, entro 30 minuti voi sette potreste rendere Internet inutilizzabile per l’intera nazione, è corretto?” disse il senatore Thompson. Mudge rispose “È corretto. In realtà uno di noi con solo pochi pacchetti”.
Advertising
Erano in sette i rappresentanti del gruppo hacker LOpht, sette giovani seduti davanti ad alcuni dei più potenti legislatori di Capitol Hill e non erano laureati o analisti di sicurezza o di qualche think tank, ma stavano raccontando ai potenti della terra le gravi vulnerabilità che affliggevano Internet che avrebbero portato a quello che stiamo vivendo oggi.
Mudge, Starring Brian Oblivion, Kingpin (Joe Grand), Tan, Space Rogue, Weld Pond and Stefan von Neumann, erano hackergiunti da diverse parti del cyberspace, per lanciare un terrificante monito a tutto il mondo.
“Non il software, non l’hardware, non le reti che li collegano insieme… e aziende che costruiscono queste cose non si preoccupano e non hanno motivo di preoccuparsene perché il fallimento a loro non costa nulla”.
Advertising
I senatori (un gruppo bipartisan che comprendeva John Glenn, Joseph I. Lieberman e Fred D. Thompson) annuirono, chiarendo di aver compreso la gravità della situazione. “Dovremo fare qualcosa al riguardo”, disse Thompson.
Quello che è successo invece è stata “una tragedia di opportunità perse”, come riportato dal Washington Post e 23 anni dopo il mondo sta ancora pagando il prezzo di una dilagante insicurezza, dove oggi gli Stati Uniti D’America stanno affrontando la più grande crisi informatica, la prima vera cyber-war, senza accorgersi che stanno arretrato nelle cyberpolitica mondiale nei confronti di altri grandi potenze come Russia e Cina.
La testimonianza di L0pht, è stata tra le più audaci di un coro crescente di avvertimenti emessi negli anni ’90 mentre Internet stava esplodendo in popolarità, sulla buona strada per diventare una potente forza globale per la comunicazione, il commercio e criminalità.
Gli hacker e altri esperti di computer hanno lanciato l’allarme mentre il World Wide Web ha portato alle masse il potere di trasformazione delle reti di computer. Ciò ha creato un universo di rischi per gli utenti e per i sistemi critici dei paesi e per il mondo reale, come le centrali elettriche, atomiche, gli ospedali e tutto quello che ci circonda che si trova online.
I funzionari a Washington all’epoca non compresero il rischio e non sono riusciti ad affrontare con forza questi problemi mentre i problemi si diffondevano nel cyberspazio, una vasta nuova frontiera di opportunità e illegalità.
I membri di L0pht scoprirono un modo per violare la crittografia proteggendo le password degli utenti per il sistema operativo Windows.
Peiter C. Zatko, meglio conosciuto come Mudge.
Mudge ha pubblicamente rimproverato Microsoft per quella che ha chiamato “crittografia dell’asilo”. Il membro di L0pht Dildog ha sviluppato un programma con un altro gruppo di hacker, chiamato Cult of the Dead Cow, per controllare a distanza le reti degli uffici che eseguono software Microsoft. Il nome, una parodia del popolare programma “BackOffice Server 2000” dell’azienda, era “Back Orifice 2000”; il materiale promozionale presentava un logo altrettanto grezzo.
Mudge è stato responsabile delle prime ricerche su un tipo di vulnerabilità di sicurezza nota come buffer overflow. Nel 1995 ha pubblicato “How to Write Buffer Overflows“, uno dei primi articoli sull’argomento. Ha pubblicato alcuni dei primi avvisi di sicurezza e ricerche che dimostrano le prime vulnerabilità in Unix come l’iniezione di codice, attacchi di canale laterale e fughe di informazioni, ed è stato un leader nel movimento di divulgazione.
È stato l’autore iniziale degli strumenti di sicurezza L0phtCrack, AntiSniff e l0phtwatch.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Responsabile del RED Team di una grande azienda di Telecomunicazioni e dei laboratori di sicurezza informatica in ambito 4G/5G. Ha rivestito incarichi manageriali che vanno dal ICT Risk Management all’ingegneria del software alla docenza in master universitari.
Aree di competenza:Bug Hunting, Red Team, Cyber Threat Intelligence, Cyber Warfare e Geopolitica, Divulgazione
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.