|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=230 [복사]
아드리안 라모, FBI에 쫒기는 중! 2003/09/08 1
[OrangeCat님 曰] 지난주 목요일 FBI가 영장을 가지고 미 캘리포니아 새크라멘토에 있는 아드리안 라모의 부모님 집을 수색했다는 기사가 시큐리티 포커스에 최초로 실렸다. 평소 홈-리스 해커로 알려진 라모는 당연히 부모님의 집에 없었다. 금요일 라모는 자신의 셀폰으로 Tech TV 스튜디오로 전화를 걸어, 겁에 질린 목소리로, 자신은 현재 안전한 장소에 있으며, 자신의 위치를 알리지 않겠다고 말했다. FBI가 추적하는 이유에 관해 라모는 자세한 것은 모르지만, 아마도 작년 초 뉴욕 타임즈 시스템을 해킹했던 것과 관련된 것 같다고 말했다.
22세. 인도계 홈리스 해커, 뉴욕-타임즈 해커... 그레이 하운드 버스를 타고 미국 전역을 떠돌아 다니며 친구의 집에서 자고, 빈 빌딩에 머무는 무척 낭만적인 듯한 그의 모습이 가끔씩 미국 주요 언론 뉴스 스토리를 장식하는 것을 보아왔다. 그는 프리 인터넷을 사용할 수 있는 곳에서 해킹을 한 뒤 해킹한 시스템 관리자에게 연락을 취해 취약점 픽스를 돕는 것으로 유명하다.
그의 전적은 화려하다. 2001년 12월 MCI 월드컴 시스템, 2001년 10월 마이크로소프트, 2001년 9월 야후 뉴스 사이트, 2001년 5월 Exice@Home에 침입했다. 그는 야후 시스템에 들어가 뉴스 기사를 바꿀 수 있다는 것을 발견했다.
라모는 스스로를 화이트햇 해커라고 자칭한다. 그는 밤중에 보안 취약점이 있는 시스템을 찾는 웹을 탐색한다. 그는 자신이 사악해서가 틈灸?호기심 때문에 어쩔 수 없다고 말한다.
작년 초 그는 뉴욕 타임즈의 프록시 서버에 침입, 누구든 웹브라우저로 사설 인트라넷을 접속할 수 있게 만들었다. 그런 뒤 그는 모든 직원 및 기사 관련자의 social security number와 전화번호 등 그 안에 저장된 개인 정보에 접속했다. 당시 라모가 접속한 정보에는 미국 전대통령 지미 카터를 포함, 컬럼니스트의 연락처도 포함되어 있었다고 한다.
라모는 그런 뒤 시큐리티 포커스의의 케빈 포을젠과 MSNBC 리포터 밥 설리반에게 이 취약점에 관한 정보를 알려주었다.
5월 경 미 연방 수사관은 MSNBC의 리포터 밥 설리반을 소환했다. 포울젠과 라모에게서 수집한 정보를 캐내기 위해서였다. 이 정보는 잠재적으로 아드리안을 기소할 수 있는 중요한 자료로 쓰일 수도 있다.
해킹한 후 해킹한 시스템 관리자에게 연락을 취해 도움을 준 덕분에 그는 아직까지는 무사했다. 기업 컴퓨터 시스템에 침입한 후, 어디어디가 취약하니 이렇게 하는게 좋겠다고 알려주는 그런 "자상함"에 일부 관리자들은 황송해 몸둘 바를 몰랐다.
만일 정말로 도와주고 싶었다면, 다른 보안회사들이 하는 것처럼 침투 테스트를 통해 합법적으로 취약점을 진단했어야 할 것이다. 라모는 자신은 해킹을 돈을 위해서가 아니라 재미와 호기심으로 한다고 말한다. 돈을 받지 않고 무상으로 서비스를 제공한다는 점에서, "도움을 주는 해커"라는 상당히 로맨틱한 이미지가 그에게 타인의 시스템에 허가받지 않고 침입한 것에 관한 면죄부를 줄 수 있을까?
세상에는 그런 "도움"을 바라지 않는 부류가 있게 마련이다. 취약점을 깨우쳐준 라모에게 고마워 하고 그를 칭찬한 관리자도 있었지만 언론의 스포트라이트를 받으려는 사기꾼이라며 그의 도움을 물리친 관리자도 있었다. 그러나 모든 경우 "부탁하지도 않은 보안점검"을 달가워하지 않는 선에서 끝났지, 이번처럼 고소한 적은 없었다.
뉴욕 타임즈가 라모를 고소한 것이 사실이라면 아드리안 라모는 "허가받지 않고 의도적으로 타인의 컴퓨터에 접속하거나, 허가받은 한도를 초과해 접속한 사람"으로 5년형을 받을 확률이 높다. 서양 속담에 호기심이 고양이를 죽인다는 말이 있다. 동양에는 "과유불급"이라는 말이 있다. 라모는 그 호기심으로 인해 조만간 5년형을 받고 그의 낭만적인 이미지에 종지부를 찍게 될까?
--------------------------------------------------------------------------------
그래서 국내의 경우도, 버그를 찾게 되었더라도..
(아시는 사람들은 아시겠지만, 굳이 해킹의 의도가 아니더라도 정말로 순수하게? 버그를 찾기도 합니다만..)
그것을 알리기는 상당히 꺼려지네요.
저의 경우에도 대부분의 경우는 벤더측의 패치가 이루어지긴 했는데, 응답이 없는 경우가 가장 많았는데 일례로 한 포탈의 경우는 도무지 컨택을 할수 있는 방법이 없더군요. 웹마스터의 이메일은 풀이라고 리턴되고, 관련 이메일들은 중간에서 차단 당하고.. -_-; 그것이 우리의 현실이 아닐까 합니다. 관리자들도 버그를 리폿 받는걸 달가워 하지 않지만. 일부 선의의(?) 유저 역시 자기 개인정보 누출을 달가워 하지 않기 때문에 버그 픽스를 요청할수도 있는건데, 요청을 하기 보다는 탈퇴를 고민하게 되죠.
버그리폿도 이제 조심해야겠습니다. 정말로 일부 언더(?) 에서나 서로 돌려보고 패치되기나 기다리던지 해야지.
ㅡ.ㅡ
-해커스랩- |
Hit : 15985 Date : 2003/09/08 05:44
|