Lizard Squad 玩脫了:賣攻擊服務,成員被抓
如果說過去的 2014 年 12 月科技圈的一個關鍵詞,“黑客”很可能是最為引人注目的一個。索尼被黑的情況至今還不甚明朗,倒是捧紅了《刺殺金正恩》這部可能淹沒在年末大片中的玩笑之作,而索尼影業被黑牽連出來的娛樂圈和科技圈八卦幾乎占據了 12 月相關媒體的頭條。
相比于索尼影業被黑,Lizard Squad 的所作所為沒能引起大眾的關注,但是但稍微關注游戲、黑客圈的人可能會對這個“中二氣質”濃厚的黑客組織更感興趣。今年圣誕節旗艦,在黑客組織 Lizard Squad(蜥蜴小組)的攻擊下,微軟的 Xbox Live 和索尼的 PSN 都淪陷了。
在此次黑客攻擊之前,Lizard Squad 已經組織過幾次大規模的行動。去年年初的時候,他們攻擊了暴雪和索尼的服務器;幾個月前,他們黑掉了梵蒂岡的網站;最近,他們還發動了對朝鮮的網絡攻擊。
對于這些黑客攻擊行為,其成員 Vinnie Omari 說,最簡單的理由是,他們是在惡搞。同時,他們也想暴露出微軟和索尼的無能,證明那些聲稱要阻止他們的人都是騙子。在他們攻擊微軟和索尼的游戲服務后,云存儲服務 Mega 創始人、知名黑客 Kim Dotcom 曾經進行調停,但是 Lizard Squad 收了 Kim Dotcom 給出的好處后并未停止攻擊。
這次孩子般的惡作劇攻擊后,Lizard Squad 又開始在網上開賣 DDoS 網絡攻擊服務,并美其名曰“強度測試(stress tester)”。不過 Business Insider 稱之為“攻擊即服務(Attacks As A Service,AaaS)”。
這個名為 Lizard Stresser 的服務可以用于攻擊競爭對手的網站,即使 Lizard Squad 表示,這項服務僅限于測試購買者自己的網站和服務器,不過他們也表示,用戶需要為自己使用這項服務的行為負責,如果用戶用 DDoS 攻擊別人,那么 Lizard Squad 不承擔責任。Lizard Stresser 的服務分為 8 種,依照強度和時間價格為每月 6 美元至 130 美元不等。
雖然 Lizard Squad 發出了自己的免責聲明,但是很明顯的,出售這種具有明顯危險性的服務是不妥的,因此 Lizard Squad 也被廣泛批評和質疑。并且,Lizard Squad 提供的支付系統不支持 VPN,服務購買者需要另想它法隱去自己的身份和位置信息,也就是說,其實對于試圖用這項服務攻擊他人的攻擊者來講,這也存在一定危險性的。
而在鄙視了微軟和索尼之后,囂張的 Lizard Squad 就引起了另一個黑客組織 Anonymous 的不滿,并且引起了 FBI 的注意。
更早的時候,Vinnie Omari 還以“計算機安全專家”的頭銜接受英國天空新聞的采訪,就 Lizard Squad 事件侃侃而談,但是還是有人找到這位神秘人物的真實個人資料,指出 Vinnie Omari 就是這個黑客組織的成員,同伙的還有一名 16 歲的荷蘭少年 Julius Kivimäki。
隨后的事情可想而知,英國打擊犯罪部門本周一馬上對 Vinnie Omari 的家中進行了搜查,并將其逮捕,罪名則是“涉嫌虛假陳述,以及違反《反計算機濫用法》”。不過隨即他又獲得了保釋,而化名為“Ryan”的 Julius Kivimäki 仍在監獄之中。