Articulo de referencia

L0pht

White Knight Brian Oblivion Golgo 13"},"leader_title4":{"wt":"Products"},"leader_name4":{"wt":"[[L0phtCrack]]"},"key_people":{"wt":""},"main_organ":{"wt":""},"parent_organizatio...

L0pht Heavy Industries (pronunciado "loft") fue un colectivo de hackers activo entre 1992 y 2000, ubicado en el área de Boston , Massachusetts . L0pht fue uno de los primeros espacios de hackers viables en los EE. UU. y pionero de la divulgación responsable . [ 1 ] El grupo testificó [ 2 ] ante el Congreso en 1998 sobre el tema de la "Seguridad informática débil en el gobierno". [ 3 ]

Nombre

El segundo carácter de su nombre era originalmente un cero tachado , un símbolo utilizado por los antiguos teletipos y algunos sistemas operativos en modo de caracteres para representar el cero. Por lo tanto, su nombre moderno en línea, incluido su nombre de dominio , es "l0pht" (con un cero, no con una letra O o Ø ).

Historia

El origen de L0pht se remonta a Brian Oblivion y Count Zero, dos de los miembros fundadores, quienes compartían un loft en South Boston con sus esposas (Mary y Alicia), que dirigían un negocio de sombreros en la mitad del espacio y ayudaron a establecer un espacio de trabajo comunitario en la vida real. Allí experimentaron con sus propias computadoras personales, equipos comprados en el mercadillo [ 4 ] del MIT y objetos obtenidos rebuscando en contenedores de basura de lugares de interés locales. [ 5 ]

Fundado en 1992, L0pht se convirtió rápidamente en un lugar donde sus miembros almacenaban su hardware informático y trabajaban en diversos proyectos. [ 6 ] [ 7 ] Con el tiempo, los miembros de L0pht dejaron sus trabajos para iniciar una empresa llamada L0pht Heavy Industries, un grupo de expertos en hacking . La empresa publicó numerosos avisos de seguridad. También produjeron herramientas de software muy utilizadas, como L0phtCrack , un programa para descifrar contraseñas para Windows NT , un decodificador POCSAG y colecciones de software en CD.

En 1997, del 8 al 10 de agosto, Mudge , Brian Oblivion, Kingpin , Space Rogue , Stefan, Weld Pond y John Tan de L0pht hablaron sobre proyectos y logros recientes, Windows NT, nuevos proyectos, tendencias emergentes y deficiencias en las tecnologías, con una sesión de preguntas y respuestas en Beyond HOPE en el Puck Building en la ciudad de Nueva York. [ 8 ]

En octubre de 1999, L0pht apareció en un extenso artículo en la revista dominical del New York Times . [ 9 ] En el artículo, Jeffrey Hunker , entonces director de protección de la información del NSC, dijo sobre L0pht: "Su objetivo es básicamente ayudar a mejorar el estado del arte en seguridad y ser un aguijón, por así decirlo".

En enero de 2000, L0pht Heavy Industries se fusionó con la startup @stake , completando así la lenta transición de L0pht de una organización clandestina a una empresa de seguridad informática " whitehat ". [ 10 ] Symantec anunció su adquisición de @stake el 16 de septiembre de 2004 y completó la transacción el 8 de octubre de ese mismo año. [ 11 ]

En marzo de 2006, Weld Pond y Dildog fundaron Veracode, una empresa de seguridad de aplicaciones , como una escisión de Symantec. La tecnología de análisis binario estático de Veracode se desarrolló en @stake, basándose en prototipos e ideas incubadas en L0pht.

El 14 de marzo de 2008, varios miembros de L0pht participaron en un panel ante un grupo de profesionales de la seguridad informática con aforo completo en SOURCE:Boston. Estuvieron presentes Weld Pond, John Tan, Mudge, Space Rogue, Silicosis y Dildog. [ 12 ]

Testimonio ante el Senado

El 19 de mayo de 1998, los siete miembros de L0pht (Brian Oblivion, Kingpin , Mudge , Space Rogue , Stefan Von Neumann, John Tan y Weld Pond ) testificaron [ 13 ] [ 14 ] [ 15 ] ante el Congreso de los Estados Unidos que podían desconectar toda Internet en 30 minutos. [ 16 ] El Washington Post se refirió a la respuesta como "una tragedia de oportunidad perdida". [ 17 ]

Cuatro miembros del grupo original Space Rogue, Weld Pond, Kingpin y Mudge [ 18 ] realizaron una sesión informativa titulada "“Un desastre predicho e ignorado”: ​​una revisión de la primera audiencia del Congreso sobre ciberseguridad", organizada por la Academia del Caucus de Internet del Congreso. [ 19 ] La sesión informativa, celebrada el 22 de mayo de 2018, [ 20 ] tuvo lugar casi exactamente 20 años después del testimonio original y se transmitió en vivo a través de Facebook. [ 21 ] [ 22 ] [ 23 ] [ 24 ] [ 25 ] [ 26 ] [ 27 ]

En la conferencia de hackers Defcon 26, celebrada el 10 de agosto de 2018 en Las Vegas, siete miembros de L0pht participaron en un panel titulado "El testimonio de L0pht, 20 años después (y otras cosas que tenías miedo de preguntar)". [ 28 ] Entre otras cosas, el panel animó a los asistentes a seguir hackeando, pero manteniéndose dentro de la ley, lo que les permitió evitar la cárcel. [ 29 ]

El Asesor Jurídico General de la Agencia de Seguridad Nacional, Glenn S. Gerstell, citó el testimonio [ 30 ] de la audiencia de L0pht durante su discurso principal en la 28.ª Conferencia Anual de Revisión del Campo del Derecho de Seguridad Nacional de la Asociación de Abogados Estadounidenses el 1 de noviembre de 2018. [ 31 ]

Productos

Dado que L0pht ocupaba un espacio físico, tenía gastos reales como electricidad, teléfono, acceso a internet y alquiler. Al principio, estos costos se dividían equitativamente entre sus miembros. De hecho, L0pht originalmente compartía un espacio con un negocio de fabricación de sombreros dirigido por los cónyuges de Brian Oblivion y Count Zero, y el costo del alquiler se dividía entre ambos. Esto pronto se vio subvencionado por las ganancias obtenidas de la venta de hardware usado en el mercadillo electrónico mensual del MIT durante el verano. [ 32 ]

Ocasionalmente, se ofrecían cuentas shell a bajo costo en el servidor L0pht.com a individuos seleccionados; si bien estos individuos tenían acceso al servidor L0pht.com, no eran miembros de L0pht. Uno de los primeros productos físicos vendidos con fines de lucro por L0pht fue un kit decodificador POCSAG , que se vendía tanto en kit como ensamblado. Posteriormente, los Archivos Whacked Mac se transfirieron a CD-ROM para su venta, [ 33 ] seguidos poco después por copias en CD de los Archivos Black Crawling System. La versión de línea de comandos de L0phtCrack , el descifrador de contraseñas para Windows NT , se regalaba, pero la versión con interfaz gráfica se vendía como producto comercial. A esto le siguió la creación del sitio web Hacker News Network para alojar anuncios. Sin embargo, incluso con estas fuentes de ingresos, L0pht apenas cubría sus gastos y finalmente comenzó a realizar programación de seguridad personalizada para empresas como NFR. [ 34 ] [ 35 ] [ 36 ]

En enero de 2009, L0phtCrack fue adquirido por los autores originales Zatko, Wysopal y Rioux de Symantec. L0phtCrack 6 se lanzó en la conferencia SOURCE Boston el 11 de marzo de 2009. L0phtCrack 6 incluye soporte para plataformas Windows de 64 bits, así como soporte mejorado para tablas arcoíris . El 21 de abril de 2020, Terahash [ 37 ] anunció la adquisición de L0phtCrack ; no se publicaron detalles de la venta. A partir del 1 de julio de 2021, el software L0phtCrack ya no pertenece a Terahash, [ 38 ] LLC. Ha sido recuperado por los propietarios anteriores, anteriormente conocidos como L0pht Holdings, LLC, debido al incumplimiento de Terahash en el pago del préstamo de venta a plazos. L0phtCrack ahora se ha publicado como software de código abierto. Space Rogue también publicó un libro el 24 de febrero de 2023.

Miembros

La membresía de L0pht varió, pero incluyó en diferentes momentos: [ 39 ]

Referencias

  1. 1 2 3 Timberg, Craig (27 de junio de 2015). "En 1998, estos hackers dijeron que Internet se convertiría en un desastre de seguridad. Nadie les hizo caso" . The Daily Herald . EE. UU . Consultado el 7 de diciembre de 2017 .
  2. Joe Grand (14 de marzo de 2011). "Hackers testificando ante el Senado de los Estados Unidos, 19 de mayo de 1998 (L0pht Heavy Industries)" . Recuperado el 24 de julio de 2018 a través de YouTube.
  3. "Debilidad de la seguridad informática en el gobierno: ¿Está el público en riesgo?" . 1998-05-19. Archivado del original el 2000-09-01 . Consultado el 2018-12-03 .
  4. La pulga en el MIT | La Sociedad de Radio del MIT
  5. Smolan, Rick; Erwitt, Jennifer (1996). L0pht dumpster diving citado en 24 Hours in Cyberspace de Rick Smolan y Jennifer Erwitt . QUE Macmillan. ISBN 978-0-7897-0925-7. Consultado el 12 de diciembre de 2008 .
  6. "Online NewsHour: L0pht sobre los hackers" . PBS . 8 de mayo de 1998. Archivado del original el 11 de marzo de 2000.
  7. "Space Rogue" . Forbes . EE. UU. 7 de febrero de 2000. Consultado el 18 de diciembre de 2017 .
  8. Archivado en Ghostarchivey la Wayback Machine: mhzghz2 (25 de julio de 2012). "Más allá de la ESPERANZA: The L0pht (Completo)" . Recuperado el 24 de julio de 2018 vía YouTube.{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  9. Bruce Gottlieb (3 de octubre de 1999). "Hack, contrahack" . The New York Times . Archivado del original el 16 de octubre de 2015.
  10. "Extraña coincidencia vincula a hackers con empresa de seguridad" . 7 de enero de 2000. Archivado del original el 16 de noviembre de 2004.
  11. "Symantec completa la adquisición de @stake" . 8 de octubre de 2004. Archivado del original el 9 de octubre de 2004.
  12. "SOURCE:Boston L0pht Panel en el blog SOURCE:Boston" . Archivado del original el 21 de junio de 2008. Consultado el 14 de marzo de 2008 .
  13. Joe Grand (14 de marzo de 2011). "Hackers testificando ante el Senado de los Estados Unidos, 19 de mayo de 1998 (L0pht Heavy Industries)" . Recuperado el 24 de julio de 2018 a través de YouTube.
  14. Archivado en Ghostarchivey la Wayback MachineWashington Post (2 de diciembre de 2015). "Cómo un grupo de hackers llegó a Washington" . Consultado el 24 de julio de 2018 a través de YouTube.
  15. "Un miembro de un colectivo de hackers de los 90, convertido en una figura destacada de la seguridad informática: "La seguridad en internet no ha mejorado en 20 años" . theregister.co.uk . Consultado el 24 de julio de 2018 .
  16. "Deficiencia en la seguridad informática en el gobierno: ¿Está el público en riesgo?" 19 de mayo de 1998. Archivado del original el 21 de julio de 2011.
  17. "Un desastre anunciado... e ignorado" . Washington Post . 22 de junio de 2015.
  18. Tim Starks (22 de mayo de 2018). "El famoso colectivo de hackers se reúne hoy en Hill" .
  19. "Un desastre anunciado e ignorado / Una revisión de la primera audiencia del Congreso sobre ciberseguridad" . 24 de mayo de 2018.
  20. "Revisando la primera audiencia del Congreso sobre ciberseguridad" . Eventbrite . Consultado el 24 de julio de 2018 .
  21. "Academia del Caucus de Internet del Congreso - Vídeos" . Facebook . 22 de mayo de 2018.
  22. "Academia del Caucus de Internet del Congreso" . YouTube . Consultado el 24 de julio de 2018 .
  23. Archivado en Ghostarchivey la Wayback Machine: Academia del Caucus de Internet del Congreso (25 de mayo de 2018). "Audiencia de L0pht - Joe Grand" . Recuperado el 24 de julio de 2018 a través de YouTube.
  24. Archivado en Ghostarchivey la Wayback Machine: Academia del Caucus de Internet del Congreso (25 de mayo de 2018). "Audiencia de L0pht - Mudge" . Recuperado el 24 de julio de 2018 a través de YouTube.
  25. Archivado en Ghostarchivey la Wayback Machine: Academia del Caucus de Internet del Congreso (25 de mayo de 2018). "Audiencia de L0pht - Estanque de soldadura" . Recuperado el 24 de julio de 2018 a través de YouTube.
  26. Archivado en Ghostarchivey la Wayback Machine: Academia del Caucus de Internet del Congreso (25 de mayo de 2018). "Audiencia de L0pht - Space Rogue" . Recuperado el 24 de julio de 2018 a través de YouTube.
  27. Archivado en Ghostarchivey la Wayback Machine: Academia del Caucus de Internet del Congreso (24 de mayo de 2018) ."UN DESASTRE PRONOSTICADO — E IGNORADO" - Revisitando la primera audiencia sobre ciberseguridad . Consultado el 24 de julio de 2018 a través de YouTube.
  28. "El testimonio de L0pht, 20 años después (y otras cosas que tenías miedo de preguntar)" . Archivado del original el 20 de septiembre de 2018. Consultado el 19 de septiembre de 2018 .
  29. Sean Michael Kerner. "Lecciones aprendidas en DEF CON 26" . eSecurity Planet . Archivado del original el 23 de febrero de 2019. Consultado el 19 de septiembre de 2018 .
  30. "Discurso de apertura de Glenn S. Gerstell, Asesor Jurídico General de la NSA, en la 28.ª Conferencia Anual de la Asociación de Abogados Estadounidenses sobre el Campo del Derecho de la Seguridad Nacional" . Archivado del original el 21 de marzo de 2021. Consultado el 21 de noviembre de 2018 .
  31. "28.ª Conferencia Anual de Formación Continua sobre el Campo del Derecho de la Seguridad Nacional" . Archivado del original el 21/11/2018 . Consultado el 21/11/2018 .
  32. "Brian Oblivion sobre "función y dirección del L0pht" en 1998" . Archivado del original el 5 de febrero de 1998. Consultado el 12 de diciembre de 2008 .
  33. Revista 2600, vol. 13 , pág. 49, en Google Libros
  34. "NFR y L0pht ofrecerán un sistema de detección de intrusiones mejorado" . InfoSecNews.org . Archivado del original el 10 de mayo de 2007.
  35. "Lanzamiento de la versión 4.0 del dispositivo de detección de intrusiones NFR" . thefreelibrary.com . Archivado del original el 16 de mayo de 2019.
  36. Fitzgerald, Michael (17 de abril de 2007). "L0pht en transición" . CSO . Archivado del original el 5 de marzo de 2016. Recuperado el 18 de junio de 2008 .
  37. "Terahash adquiere L0phtCrack" . Archivado del original el 21 de abril de 2020.
  38. "Cambios para L0phtCrack" . Archivado del original el 4 de abril de 2022. Consultado el 29 de abril de 2022 .
  39. "Página principal de L0pht Heavy Industries" . Archivado del original el 27/12/2019 . Consultado el 20/03/2017 .
  40. "Estos hackers advirtieron que Internet se convertiría en un desastre de seguridad. Nadie les hizo caso. - The Washington Post" . The Washington Post . Consultado el 17 de agosto de 2023 .
  41. "Tenemos que tomárnoslo con calma: una historia oral de los L0pht, parte 1 - Decipher" . 6 de marzo de 2018. Consultado el 17 de agosto de 2023 .
  42. "Space Rogue de L0pht y Hacker News Network se une a Tenable Network Security" . 7 de enero de 2014. Consultado el 7 de enero de 2014 .
  43. "Stefan von Neumann" . Archivado del original el 20 de febrero de 1999. Consultado el 12 de diciembre de 2008 .
  44. "Cyber ​​UL podría convertirse en realidad bajo el liderazgo del hacker Mudge" . 30 de junio de 2015. Consultado el 20 de noviembre de 2015 .
  • Página de inicio actual de L0pht
  • La red Hacker News archivada el 17 de agosto de 2000 en la Wayback Machine.
  • Página principal de L0phtCrack archivada el 4 de marzo de 2012 en la Wayback Machine.
  • CD de archivo de Black Crawling Systems
  • Blog de Space Rogue
  • Imperio Kingpin
  • El legado del L0pht9 de abril de 2014
  • "Hacking Around" . PBS NewsHour . 8 de mayo de 1998. Archivado del original el 12 de octubre de 1999. Consultado el 1 de abril de 2015 .
  • Comunicado de prensa del Senado de EE. UU.: Se anuncian audiencias sobre fallas de seguridad informática en el gobierno . Senado de EE. UU . Archivado del original el 27 de septiembre de 2011. Consultado el 1 de abril de 2015 .
  • "El legado de L0pht" - Security Boulevard
  • Un miembro de un colectivo de hackers de los 90 se convirtió en una figura importante de la seguridad informática: La seguridad en internet no ha mejorado en 20 años - The Register
Obtenido de " https://en.wikipedia.org/w/index.php?title=L0pht&oldid=1355556557 "