HTML clipboard
Cuộc tấn công vào trang web của Yahoo trước đây của Mafiaboy đã làm các kỹ sư
của hãng này vô cùng sửng sốt. Nó được thực hiện quá nhanh với cường độ mạnh vào
Yahoo đã làm cho trang Web phổ biến thứ hai trên mạng Internet hoàn toàn tê liệt
trong vòng khoảng 3 tiếng đồng hồ.
Đó là vào một buổi sáng của ngày 07 tháng 2 năm 2000. Một ít tháng sau đó, cậu
thanh niên 15 tuổi có tên Michal Calce đang xem bộ phim “Goodfellas” tại ngôi
nhà của người bạn tại vùng ngoại ô của Montreal thì nhận được một cú điện thoại
của cha mình vào lúc 3 giờ sáng. Chỉ một câu nói ngắn gọn của cha mình: “Họ đang
ở đây”, cậu đã hiểu điều gì sắp xảy ra với mình.
Thực tế, trước đó vài tuần cậu đã thú nhận với cha rằng mình chính là người đã
đã đánh sập một loạt các trang web nổi tiếng như Amazon, Dell, CNN… mà báo chí
đã đăng tải rầm rộ lúc đó. Cha cậu lập tức thuê luật sư cho con trai của mình.
Cuộc “viếng thăm” của cảnh sát hoàng gia Canada không phải là điều ngạc nhiên
đối với Calce. Ám ảnh bởi tội lỗi mình gây ra, ngay trước khi bị bắt, Calce đã
luôn phải đấu tranh tư tưởng với việc ra đầu thú hay không đầu thú. Trong suốt
thời gian cậu chưa bị bắt, cậu luôn tưởng tưởng các tình huống như cậu ra một
góc phố nào đó, đợi cảnh sát đến và bắt cậu ta đi. Điều gì sẽ xảy ra tiếp? Cậu
ta sẽ phải vào tù?
Cuối cùng thì Calce, với biệt danh trên mạng là Mafiaboy, đã nhận tội. Cậu ta đã
bị quản thúc tại gia và chỉ được phép đến trường và làm một công việc bán thời
gian. Những thứ thiết yếu khác trong phòng cậu đều bị kiểm soát.
Cậu ta không thể sử dụng máy tính và bị cách ly với bạn bè và gia đình. Cậu hoàn
toàn bị cô lập và luôn trong tình trạng trì trệ. Kể từ khi bị bắt tám năm trước,
lần đầu tiên trả lời phỏng vần trong tuần này, cậu tâm sự: “Điều đó đã thay đổi
hoàn toàn cuộc sống của tôi. Tôi đã bắt đầu nghĩ đến việc làm thế nào để giúp
ích cho xã hội hơn là phá hoại nó.” Nghe Calce nói điều đó, có thể dễ dàng nhận
thấy điều gì đã cuốn hút cậu ta vào thế giới tội phạm máy tính: đó chính là tài
năng.
Lúc chín tuổi rưỡi, cậu ta đã bị đánh bật ra khỏi mạng khi đang lang thang trên
các phòng chat của AOL để tìm kiếm một phần mềm bất hợp pháp. Cậu kể lại: “Tôi
đã rất ngạc nhiên khi thấy một số người có thể làm được điều đó.”
Và điều này đã thôi thúc cậu phải nhanh chóng học cách để làm được điều đó với
người khác. Ba năm sau đó, khi người bạn thân nhất của cậu bị chết trong một vụ
tại nạn ôtô, Calce đã trở thành một đứa trẻ bi quan, và sống cô lập hơn.
Khi 15 tuổi, cậu ta chuyển từ các phòng chat AOL sang mạng Efnet IRC và ở đó cậu
ta thực sự đã học được những thủ thuật rất hiểm độc.
Cho đến khi tấn công vào Yahoo, Calce ước tính cậu đã hack đến 40% những trường
đại học lớn ở Mỹ. Những hệ điều hành cậu sử dụng để tấn công bao gồm Solaris,
HP-UX và Linux. Phần mềm BIND (Berkeley Internet Name Domain) sử dụng để kiểm
soát hệ thống tên miền Internet cũng là một mục tiêu tấn công ưa thích của cậu.
Ngay sau khi đánh sập trang web của Yahoo, “Thoạt tiên, tôi thực sự không thể
tin được điều đó.” Calce nhớ lại. “Liệu đó có phải tôi đã may mắn trong cuộc tấn
công này, hay đó thực sự là quyền năng mà tôi đã làm được?”.
“Đó là lý do tại sao tôi tiếp tục thực hiện các cuộc tấn công khác. Tôi nghĩ
rằng đánh sập Yahoo chỉ là điều may mắn.”
Để tấn công được Yahoo, không ai nghĩ rằng đó là do may mắn. Jeremiah Grossman,
làm việc trong bộ phận bảo mật của Yahoo thời gian đó, cho biết: "Trang web này
hoạt động rất tốt. Đây là trang web uy tín nhất trên thế giới nhưng đã bị một
cậu bé đánh sập trong nháy mắt. Điều này quả là kinh khủng.”
Grossman, hiện giờ đang làm việc cho tổ chức CTO thuộc White Hat Security, cho
biết ông vẫn sử dụng cách mà Calce làm tê liệt sự hoạt động của trang Yahoo
trong các bài giảng của mình để minh hoạ cho việc những loại băng thông Internet
nào có thể được hacker sử dụng để đánh sập một trang web.
Calce nói, có một điều chắc chắn là giờ đây tên Mafiaboy sẽ không còn gắn liền
với bất kỳ cuộc tấn công máy tính nào nữa. Hiện nay, cậu đang làm việc như là
một nhà tư vấn bảo mật hợp pháp. Cậu cũng đang dự định xuất bản một quyển tự
truyện kể về “sự nghiệp” hacker của mình và đưa ra những lời khuyên để mọi người
có thể bảo vệ chính họ khi truy cập Internet từ những người thích gây tội ác
giống như cậu ta.
Cậu muốn giúp bảo vệ những người luôn truy cập Internet. Rõ ràng rằng, cậu muốn
xua tan suy nghĩ của mọi người về cậu là một "script kiddie", một kẻ chuyên dùng
phần mềm của người khác để gây hoạ trên Internet.
“Tôi muốn mọi người biết rằng tôi thực sự hiểu rằng tôi đã làm những việc sai
trái trong quá khứ. Hiện giờ tôi chỉ muốn chia sẻ những gì tôi biết với tất cả
mọi người.”