2005. január. 14. 15:42 Meixner Zoltán (hvg.hu) Utolsó frissítés: 2005. január. 14. 15:53 Tech

Internetes kalóz ellopta a T-mobile ügyféladatait

A 21 éves „Ethics” (magyarul etikát jelent) nicknéven ismert férfiú „beépült” a T-Mobile számítógépes hálózatába, s közel egy évig elérte a mobilszolgáltató amerikai ügyfeleinek hangpostáit és e-mailjeit. A titkosszolgálat végül a nyomára akadt, s Kaliforniában letartóztatta.

Nicolas Jacobsen elolvasta egy utána nyomozó titkosügynök e-mailjeit, átvizsgálta, és elcsente a mobiltelefonokra küldött képeket, lehallgatta a privát hangposta-küldeményeket, s más hackereknek felajánlotta, hogy szívesen eltulajdonítja különféle célokra a T-mobile rendszerében talált ügyfél- adatokat, dokumentumokat, stb.

Az ügyet a SecurityFocus.com weboldal szellőztette meg nemrégiben, azzal a céllal, hogy felhívja a figyelmet a személyiségi jogok sérülékenységére egy olyan korban, amikor az élet minden aspektusát digitális adatokként dolgozzák fel, s hálózatokon tárolják, továbbítják. „Az ember kénytelen megbízni azokban a cégekben, amelyek szolgáltatásokat nyújtanak a számára. S egyre több olyan van, amely digitális adatcserében áll az ügyfeleivel, azaz velünk. Elég csak a bankokra, vagy a telefontársaságokra gondolni. A biztonságunk ezeknek a társaságoknak az alkalmazottain múlik, s nem igen tehetünk mást, mint megbízunk bennük” – fejtette ki Bruce Schneider a Couterpane internetes biztonsági cég műszaki igazgatója a Los Angeles Timesnek az eset tanulságairól.

„Még az ügy elején elkaptuk őt” – mondta a T-Mobile szóvivője, Peter Dobrow. „De tagadhatatlan, hogy Jacosbsen a legmélyebbre jutott a rendszerünkbe, a biztonsági hálónkat kicselezni akaró hackerek közül.

Az ügy mégiscsak véletlenül került nyilvánosságra, ugyanis Jacobsen egy nagyobb hacker-ellenes akcióban csak mellékesen akadt horogra. A nyomozók megpróbáltak részletes beismerő vallomást kiszedni belőle, de nem jártak sikerrel. Tudta ugyanis, hogy ha az ellene felhozható vádakban bűnösnek találják, akkor öt év börtönt is kaphat. A férfi letartóztatásakor a kaliforniai Santa Ana-ban élt, de amint szabadlábra került visszaköltözött Oregonban, ahol felnőtt és iskolába járt, például informatikusi képzettséget szerzett.

Azt, hogy a T-mobile hálózatába miként juthatott be több védelmi vonalon keresztül, még ma sem lehet tudni pontosan. A képzett mérnökök ugyanis az ilyen nagy rendszereken mindig sok lehetőséget képesek felfedezni a beszivárgásra. A titkosszolgálati nyomozók akkor figyeltek fel Jacobsenre, amikor nyilvánvalóvá vált, hogy a mobiltársaság ügyfeleiről rendszeresen információkat kínálnak fel egy olyan weboldalon keresztül, amelyet lopott hitelkártyákat használók rendszeresen látogattak. Az ügynökök ezután az Operation Firewall akcióban feltérképezték azokat az embereket, akik a weblapot látogatták.

Ennek az akciónak az utóvizsgálatai során derült ki, hogy Jacobsen oregoni tartózkodása idején az egyik cyber-bűnözéssel foglalkozó FBI ügynök, Peter Cavicchia számítógépét is feltörte, ugyanis a nyomozó a T-Mobile Sidekick hordozható eszközt használta arra, hogy az interneten keresztül elérje hivatali számítógépét és az e-mailjeit.

Így aztán amikor Jacobsen visszatért Kaliforniába, ismét letartóztatták, s csak óvadék ellenében távozhatott az őrizetből. A bíróság azonban megtiltotta neki a számítógép-használatot, kivéve, ha a munkaadójával, vagy a hatóságok által engedélyezett szervezettel létesít kapcsolatot. A hacker azonban most már nem kerülheti el a felelősségre vonást, hiszen vádat emeltek ellene – olvasható a Los Angeles Times tudósításában.