ผู้เขียน หัวข้อ: แฮ็กเกอร์ ห่วงระบบคอมพ์หน่วยงานสหรัฐ  (อ่าน 533 ครั้ง)

ออฟไลน์ สอนคอม

  • Administrator
  • เจ้าพ่อ คอมพิวเตอร์
  • *****
  • กระทู้: 765
  • พลังน้ำใจ : 8
    • สอนคอมพิวเตอร์
แฮ็กเกอร์ ห่วงระบบคอมพ์หน่วยงานสหรัฐ
« เมื่อ: พฤศจิกายน 21, 2009, 04:45:58 AM »

6 มีนาคม 2543 เวลา 11:15 น.

สำนักข่าวรอยเตอร์รายงานว่า เมื่อวันพฤหัสบดีที่ผ่านมามีการเบิกตัวผู้ต้องหาในคดีอาชญากรรมคอมพิวเตอร์ เพื่อให้การต่อหน้าคณะกรรมาธิการวุฒิสภา โดยผู้ต้องหารายนี้ถือได้ว่าเป็นแฮ็กเกอร์ยอดฝีมือที่มีประสบการณ์เจาะระบบ คอมพิวเตอร์มากว่า 20 ปี โดยมีประวัติทำงานพลาดเพียงหนเดียวเท่านั้นเอง

เควิน มิตนิกค์ หนุ่มวัย 36 ปี ซึ่งถูกขังอยู่ในเรือนจำที่เมืองลอมพ็อก รัฐแคลิฟลอเนียร์ ตั้งแต่วันที่ 21 มกราคมที่ผ่านมา ให้การต่อหน้าคณะกรรมาธิการวุฒิสภา

ซึ่งวุฒิสมาชิกเฟรด ธอมป์สัน ของรัฐเทนเนสซีทำหน้าที่เป็นประธาน ในวันพฤหัสบดีที่ผ่านมาว่า "ประสบการณ์แฮ็กระบบคอมพิวเตอร์ที่ผ่านมาตลอด 20 ปี ผมสามารถเจาะได้ทุกระบบไม่ว่าเป็นระบบของบริษัทโมโตโรล่า, ฟูจิตซึ และซันไมโครซิสเต็ม รวมทั้งหน่วยงานรัฐบาลต่างๆ ซึ่งมิตนิกค์ได้เน้นว่ายิ่งเป็นระบบคอมพิวเตอร์ของหน่วยงานใหญ่มากเท่าใด ก็ยิ่งแฮ็กได้ง่ายเท่านั้น"

มิตนิกค์ กล่าวถึงความล้มเหลวเพียงครั้งเดียวที่เคยเกิดขึ้นในชีวิตแฮ็กเกอร์ของเขา ว่า "มันเป็นระบบคอมพิวเตอร์ของผู้เชี่ยวชาญคนหนึ่งที่เคยค้นพบจุดบกพร่องของ ระบบปฏิบัติการ VMX ที่พัฒนาโดยบริษัท Digital Equipment นั่นจึงเป็นแรงบันดาลใจให้ผมอยากทดลองแฮ็กระบบของชายคนนี้ เพื่อพิสูจน์ว่าเขาแน่สักแค่ไหน แล้วผมก็ค้นพบว่าเขาเป็นคนที่ฉลาดมากจริงๆ ในเรื่องของความปลอดภัยบนระบบคอมพิวเตอร์ เพราะไม่ว่าผมจะพยายามเท่าใด ก็ไม่สามารถเจาะระบบคอมพิวเตอร์เขาได้เลย"

วุฒิสมาชิกจอห์น เอ็ดวาร์ดส์ ของรัฐนอร์ธแคโลไรนาถามมิตนิกค์ ว่า "คุณติดการแฮ็กระบบคอมพิวเตอร์ไปแล้ว จนเลิกไม่ได้เลยใช่หรือไม่" มิตนิกค์ตอบคำถามนี้ว่า "จริงๆ แล้วผมชื่นชนการแฮ็กเป็นชีวิตจิตใจ แต่ไม่อยากเรียกมันว่าติดนิสัย เพราะผมเคยเลิกแฮ็กไปแล้ว แต่เป็นเพราะเอฟบีไอตั้งใจวางกับดักล่อผม จนต้องหวนกลับมาแฮ็กอีกครั้ง และเมื่อผมตกหลุมพลางของเอฟบีไอครั้งนี้จึงถูกจับ ทั้งๆ ที่การแฮ็กของผมไม่เคยมีจุดประสงค์ร้าย หรือต้องการทำลายข้อมูลในระบบคอมพิวเตอร์ของผู้ใดเลย เพราะผมตระหนักดีว่าการทำเช่นนั้นเป็นสิ่งที่ผิด"

นอกจากนั้นมิตนิกค์ ยังให้คำแนะนำในการป้องกันการเจาะระบบของหน่วยงานรัฐบาลว่า "ทุกหน่วยงานควรประเมินความเสี่ยงทั้งหมดที่อาจเกิดขึ้นได้ของแต่ละระบบ จากนั้นจึงวิเคราะห์หาแนวทางการป้องกันที่ดีและคุ้มค่าที่สุด" มิตนิกค์ กล่าวอย่างภาคภูมิใจเมื่อพูดถึงร่างกฎหมายใหม่เพื่อเพิ่มความปลอดภัยให้กับ ข้อมูลของหน่วยงานรัฐ ซึ่งคาดว่าเกิดจากเขาเป็นคนจุดประกายว่า "ควรผลักดันให้มีการร่างกฎหมายนี้จนเสร็จสมบูรณ์ และต้องสร้างโปรแกรมตรวจสอบความปลอดภัยของระบบโดยให้คำนวณผลลัพธ์ออกมาเป็น ตัวเลขได้เลย"

ทางด้านวุฒิสมาชิกธอมป์สัน ได้กล่าวทิ้งท้ายอย่างเป็นห่วงว่า "ผมอยากให้เหตุการณ์ความบกพร่องด้านความปลอดภัยที่เกิดขึ้นกับบรรดาบริษัท ด็อทคอมทั้งหลายเมื่อไม่นานมานี้ เป็นบทเรียนให้กับหน่วยงานรัฐบาล ใช้ในการปรับปรุงและระวังอันตรายที่อาจเกิดขึ้นกับระบบคอมพิวเตอร์ของหน่วย งานรัฐบาล ไม่ให้เกิดเหตุการณ์ในทำนองเดียวกันนี้อีก"

 

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.113 วินาที กับ 18 คำสั่ง