Заммис Кларк — ничего личного, просто шиза

Возможно, аутистам не повезло в жизни, однако им везет с ответственностью — часто они её не несут.
Как и Арион Куртаж, безопасник Заммис Кларк — гражданин Англии, страдающий расстройством аутистического спектра. Зимой 2015 с помощью простой SQL-инъекции он проник на сервер компании VTech. На сервере он нашел очень чувствительные данные: тысячи детских фотографий вместе с адресом, почтой и другими данными миллионов родителей.
Такое сливать в даркнет было бы крайне неэтично, а компания, по его мнению, все отрицала бы. Потому Кларк анонимно делится информацией со СМИ. VTech, производящая детские планшеты, на которых дети и делали свои фото для родителей, закрывается на несколько месяцев и получает штраф в $650 000 за столь слабый контроль над такой чувствительной инфой. Еще бы, в 2015 держать сайт на Flash…
Если за слив северокорейского линукса RedStar OS в 2014 Кларку никто, кроме Ким Чен Ына, не предъявил бы, то с гонконгской компанией все иначе. Как и у Куртажа, с опсеком у Кларка было крайне плохо, и вскоре его лицо и имя заменили силуэт с никами Slipstream и wack0 в материалах дела у федералов. После ареста его отпустили с предупреждением — VTech отказались содействовать полиции в обвинении. Видимо, компании после такого былинного фейла своих проблем с государством хватало.
После такого уворота от посадки очевидно, что хакер будет продолжать, и следующей целью стала Microsoft, в сети которой он посидел около 3 недель в начале 2017. И не просто посидел, а выкачал 43 000 файлов Святого Грааля прибыли мелкомягких — еще не вышедших тогда сборок винды. Мало того, хакеру настолько наскучило самому копаться в их сети, что он выложил доступ к ней в IRC, откуда на сервер мелкософта хлынул поток IP-шников: из США, Германии, Франции, Ирландии, Словакии и ОАЭ.
Такой флуд не помог Кларку скрыться, хотя вряд ли он даже пытался. Спустя несколько месяцев расследования редмондовцев совместно с ФБР, Европолом и наконец NCA (британские киберкопы), хакера-аутиста арестовали красные из отдела по борьбе с ОПГ. При чем тут ОПГ? Так на сервере M$ потусовался не один и не два IP-адреса, а Кларк и малварь туда закинул до кучи. Но что там малварь, Кларку и тут везет — его отпускают под залог без единого ограничения. Даже комп не запретили, в отличие от Куртажа.
«Ну это гг, пацаны», — должно быть, подумал Кларк, ощутив свою безнаказанность и полностью выключил часть головы, отвечающую за собственную безопасность. Только так можно описать его следующий ход: меньше чем через год, в начале 2018 он ломает одного из крупнейших производителей игровых консолей, Nintendo. На тот момент он работал в ИБ-компании Malwarebytes, откуда его выперли, когда узнали про взлом Nintendo.
Подключения с VPN не помогли Кларку бесследно скачать данные 2 365 пользователей и исходные коды прошивок консолей старших поколений Nintendo 64, GameCube и Wii. Утечка получила сильную огласку и даже собственное имя — Gigaleak, но коды, по словам энтузиастов обратной разработки и эмуляции упомянутых консолей, были неполные и ничего значительного в сообщество хакеров приставок не принесли.
Зато в полосе удач Кларка произошли значительные изменения. Его, конечно, снова арестовали, в 2019 вынесли приговор, и отпустили с 15 месяцами условки. Причина мягкости схожа с делом Куртажа: защита держалась версии о хакере-аутисте, который ломал не ради денег, а как заложник своего психического состояния, сопротивляться обсессиям которого он оказался не в силах.
ИМХО: Пацаны, если вас возьмут за чернуху, вы отныне аутист и деньги зарабатывали на этом исключительно для оплаты дорогостоящего психотерапевта из даркнета, связи с которым у вас более нет (секретные чаты потерты для сохранения врачебной тайны).
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода