Lizard Squad 玩脫了:賣攻擊服務(wù),成員被抓
如果說過去的 2014 年 12 月科技圈的一個(gè)關(guān)鍵詞,“黑客”很可能是最為引人注目的一個(gè)。索尼被黑的情況至今還不甚明朗,倒是捧紅了《刺殺金正恩》這部可能淹沒在年末大片中的玩笑之作,而索尼影業(yè)被黑牽連出來的娛樂圈和科技圈八卦幾乎占據(jù)了 12 月相關(guān)媒體的頭條。
相比于索尼影業(yè)被黑,Lizard Squad 的所作所為沒能引起大眾的關(guān)注,但是但稍微關(guān)注游戲、黑客圈的人可能會(huì)對(duì)這個(gè)“中二氣質(zhì)”濃厚的黑客組織更感興趣。今年圣誕節(jié)旗艦,在黑客組織 Lizard Squad(蜥蜴小組)的攻擊下,微軟的 Xbox Live 和索尼的 PSN 都淪陷了。
在此次黑客攻擊之前,Lizard Squad 已經(jīng)組織過幾次大規(guī)模的行動(dòng)。去年年初的時(shí)候,他們攻擊了暴雪和索尼的服務(wù)器;幾個(gè)月前,他們黑掉了梵蒂岡的網(wǎng)站;最近,他們還發(fā)動(dòng)了對(duì)朝鮮的網(wǎng)絡(luò)攻擊。
對(duì)于這些黑客攻擊行為,其成員 Vinnie Omari 說,最簡(jiǎn)單的理由是,他們是在惡搞。同時(shí),他們也想暴露出微軟和索尼的無能,證明那些聲稱要阻止他們的人都是騙子。在他們攻擊微軟和索尼的游戲服務(wù)后,云存儲(chǔ)服務(wù) Mega 創(chuàng)始人、知名黑客 Kim Dotcom 曾經(jīng)進(jìn)行調(diào)停,但是 Lizard Squad 收了 Kim Dotcom 給出的好處后并未停止攻擊。
這次孩子般的惡作劇攻擊后,Lizard Squad 又開始在網(wǎng)上開賣 DDoS 網(wǎng)絡(luò)攻擊服務(wù),并美其名曰“強(qiáng)度測(cè)試(stress tester)”。不過 Business Insider 稱之為“攻擊即服務(wù)(Attacks As A Service,AaaS)”。
這個(gè)名為 Lizard Stresser 的服務(wù)可以用于攻擊競(jìng)爭(zhēng)對(duì)手的網(wǎng)站,即使 Lizard Squad 表示,這項(xiàng)服務(wù)僅限于測(cè)試購(gòu)買者自己的網(wǎng)站和服務(wù)器,不過他們也表示,用戶需要為自己使用這項(xiàng)服務(wù)的行為負(fù)責(zé),如果用戶用 DDoS 攻擊別人,那么 Lizard Squad 不承擔(dān)責(zé)任。Lizard Stresser 的服務(wù)分為 8 種,依照強(qiáng)度和時(shí)間價(jià)格為每月 6 美元至 130 美元不等。
雖然 Lizard Squad 發(fā)出了自己的免責(zé)聲明,但是很明顯的,出售這種具有明顯危險(xiǎn)性的服務(wù)是不妥的,因此 Lizard Squad 也被廣泛批評(píng)和質(zhì)疑。并且,Lizard Squad 提供的支付系統(tǒng)不支持 VPN,服務(wù)購(gòu)買者需要另想它法隱去自己的身份和位置信息,也就是說,其實(shí)對(duì)于試圖用這項(xiàng)服務(wù)攻擊他人的攻擊者來講,這也存在一定危險(xiǎn)性的。
而在鄙視了微軟和索尼之后,囂張的 Lizard Squad 就引起了另一個(gè)黑客組織 Anonymous 的不滿,并且引起了 FBI 的注意。
更早的時(shí)候,Vinnie Omari 還以“計(jì)算機(jī)安全專家”的頭銜接受英國(guó)天空新聞的采訪,就 Lizard Squad 事件侃侃而談,但是還是有人找到這位神秘人物的真實(shí)個(gè)人資料,指出 Vinnie Omari 就是這個(gè)黑客組織的成員,同伙的還有一名 16 歲的荷蘭少年 Julius Kivimäki。
隨后的事情可想而知,英國(guó)打擊犯罪部門本周一馬上對(duì) Vinnie Omari 的家中進(jìn)行了搜查,并將其逮捕,罪名則是“涉嫌虛假陳述,以及違反《反計(jì)算機(jī)濫用法》”。不過隨即他又獲得了保釋,而化名為“Ryan”的 Julius Kivimäki 仍在監(jiān)獄之中。