Gyurkity Péter
Egymást támadták a Black Hat résztvevői
A sokak által ismert hackerkonferencián három francia újságírót kitiltottak, miután a sajtótájékoztatókhoz használt hálózaton kollégáik jelszavaira vadásztak, megsértve ezzel a törvényt és a bevett szokásokat.
Az első híradások szerint a francia Global Security Magazine három munkatársa járt pórul, miután nyilvánvalóvá vált, hogy a vezetékes hálózaton saját kollégáik jelszavaira utaztak. Az azóta megjelent képek igazolták a próbálkozásokat, jóllehet az egyik célpont, a Cnet, közölte, hogy az ott látható felhasználónevek és jelszavak nem egyeznek az általuk használtakkal. A három illetőt mindenesetre kitiltották a rendezvényről, valamint annak testvérkonferenciájáról, a Defconról is.
Marc Brami, a lap igazgatója azóta egy nyilatkozatban elítélte kollégái manőverét, amelyet szerencsétlen viccnek titulált - állítása szerint erről ő kezdetben nem tudott, utána pedig már túl késő volt. Hozzátette, hogy a lépéssel mindössze azt szerették volna bizonyítani mind a kollégák, mind pedig a nyilvánosság előtt, hogy a vezetékes hálózatokon ugyanolyan könnyen levadászhatók a jelszavak, mint a sokak által kevésbé biztonságosnak tartott vezetéknélküli platformokon. A rendezők szerint egy saját DHCP szerver felállításával valósították ezt meg, sikeresen hozzájutva a Cnet, illetve az eWeek munkatársai által használt belépőkódokhoz.
A konferencia résztvevői számára eddig sem volt meglepő, hogy a rendezvény alatt használt vezetéknélküli hálózatokon sokan vadonatúj megoldásokkal kísérleteznek, elsőként a kollégákon próbálva ki "fejlesztéseiket". A sajtótájékoztatókhoz használt vezetékes hálózat azonban tabunak számított, ezt a szokást sértette most meg a három francia. Sikeres támadásuk után a Wall of Sheep gárdához siettek, amely a biztonságért felelős és a hasonló esetekben a szégyenfalra teszi ki azok képeit, akik jelszavakat és egyéb bizalmas adatokat továbbítanak a hálózaton a megfelelő védelem nélkül, ezúttal azonban megtagadták ezt, arra hivatkozva, hogy a sajtótájékoztatókhoz használt hálózatot ők nem felügyelik.
Az még kérdés, hogy lesznek-e egyéb következményei az ügynek, hiszen a szövetségi lehallgatási törvény megsértésével akár bíróság elé is kerülhetnek az elkövetők.
Az első híradások szerint a francia Global Security Magazine három munkatársa járt pórul, miután nyilvánvalóvá vált, hogy a vezetékes hálózaton saját kollégáik jelszavaira utaztak. Az azóta megjelent képek igazolták a próbálkozásokat, jóllehet az egyik célpont, a Cnet, közölte, hogy az ott látható felhasználónevek és jelszavak nem egyeznek az általuk használtakkal. A három illetőt mindenesetre kitiltották a rendezvényről, valamint annak testvérkonferenciájáról, a Defconról is.
Marc Brami, a lap igazgatója azóta egy nyilatkozatban elítélte kollégái manőverét, amelyet szerencsétlen viccnek titulált - állítása szerint erről ő kezdetben nem tudott, utána pedig már túl késő volt. Hozzátette, hogy a lépéssel mindössze azt szerették volna bizonyítani mind a kollégák, mind pedig a nyilvánosság előtt, hogy a vezetékes hálózatokon ugyanolyan könnyen levadászhatók a jelszavak, mint a sokak által kevésbé biztonságosnak tartott vezetéknélküli platformokon. A rendezők szerint egy saját DHCP szerver felállításával valósították ezt meg, sikeresen hozzájutva a Cnet, illetve az eWeek munkatársai által használt belépőkódokhoz.
A konferencia résztvevői számára eddig sem volt meglepő, hogy a rendezvény alatt használt vezetéknélküli hálózatokon sokan vadonatúj megoldásokkal kísérleteznek, elsőként a kollégákon próbálva ki "fejlesztéseiket". A sajtótájékoztatókhoz használt vezetékes hálózat azonban tabunak számított, ezt a szokást sértette most meg a három francia. Sikeres támadásuk után a Wall of Sheep gárdához siettek, amely a biztonságért felelős és a hasonló esetekben a szégyenfalra teszi ki azok képeit, akik jelszavakat és egyéb bizalmas adatokat továbbítanak a hálózaton a megfelelő védelem nélkül, ezúttal azonban megtagadták ezt, arra hivatkozva, hogy a sajtótájékoztatókhoz használt hálózatot ők nem felügyelik.
Az még kérdés, hogy lesznek-e egyéb következményei az ügynek, hiszen a szövetségi lehallgatási törvény megsértésével akár bíróság elé is kerülhetnek az elkövetők.