Стивен Хантли-Уотт — один из друзей Оушена Гонзалеса

Есть хакеры, постоянно находящиеся на слуху и сами этого желающие, а есть те, кто, словно лучшие из клана ниндзя, стоят в тени.
И они действительно бывают лучшими в своем деле. Стивен Уотт — точно один из таких. Он был с детства одаренным не только в интеллектуальном плане, но физически — был дылдой под 2 метра ростом.
Уотт окончил университет с отличием уже в 19 лет. Morgan Stanley, один из крупнейших инвестиционных банков в США, захантили его к себе сразу по получении им диплома. С известным кардером Альбертом Гонзалесом он познакомился еще раньше, в школе. Тогда Уотт был интровертом, помешанным на компах, вокруг чего построил дружбу с Гонзалесом, который был старше на 3 года.
Под никами Unix Terrorist и JimJones в конце 90-х Уотт публиковался в журнале Phrack и входил в хак-группу Project Mayhem. Та считала своим долгом ломать для кайфа, а не для сообщения об уязвимостях конторам. Отсюда и достаточно безобидное на то время самоназвание — blackhat-хакеры. Более того, компашка ломала тех самых этичных хакеров и сливала их приватные переписки на хакерских конференциях.
Однако, “чернуха” у Уотта осталась в беззаботном и относительно безопасном для этого прошлом. После университета он работал программистом в Morgan Stanley, а через 3 года перешел в Imagine Software, где за разработку трейдерских терминалов получал около $130к в год. Примерно в это время ему написал Гонзалес с просьбой написать программу для перехвата сетевых пакетов.
Работа с сетевым трафиком была сильной стороной Уотта, задача точечно находить и извлекать из потока только данные банковских карт казалась интересной, да и не отказывать же другу? За 10 часов он передал рабочий код Гонзалесу и благополучно забыл об этом. С помощью взлома уже тогда устаревшего протокола WEP, Гонзалес заходил на корпоративный портал ресторанов сети TJX и запускал в них сниффер Уотта, не долго думая названный тем blabla.
Операция «Гонзалеса и Co» вылилась в крупнейший на тот момент слив банковских карт в истории. Примечательно, что карты TJX и другие жертвы хранили не просто как набор их данных, а в виде дампов — буквально цифровых копий физических карт 1 в 1. Записывай на болванки и погнали налить. Секретная Служба впоследствии нашла на серверах в Украине и Латвии около 94 млн дампов карт, украденных работавшим там сниффером.
Во время операции Гонзалес скидывал другу новостные статьи о кражах карт, при этом не упоминая, что за ними стоит он и сниффер, написанный Уоттом для него. Плохой опсек Гонзалеса привел его к работе на федералов еще до этого. Его закрытие лишь вопросом времени, а вот к Уотту ответственность пришла нежданно. В 2008 к нему на работу наведались с обыском, после чего дорогу в корпоративный ИБ ему закрыли.
В 2010 он получил 2 года и штрафов на $171 млн. Несмотря на настояние защиты на том, что Стивен понятия не имел об атаке на TJX, суд посчитал, что что-что, а уж сниффер, заточенный под кражу номеров банковских карт, ни для чего иного не создаётся. Если верить слухам, то даже в написании кода Стивен физически не участвовал, т.к… был под приходом от кетамина, а код писал его друг под диктовку.
ИМХО: Чел был мегахорош. Он не вырос в паранойе нашего времени, поэтому опсек был такой себе, но даже идеальный ему бы не помог с другом, работающим на ФБР.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода