အလင်းနဲ့ အမှောင်ကြားက နည်းပညာအရှင်သခင် - Kevin Mitnick ရဲ့ သမိုင်းတစ်စေ့တစ်စောင်း
**********************************************
ကမ္ဘာပေါ်မှာ နာမည်အကြီးဆုံးနဲ့ အကျော်ကြားဆုံး Hacker ဆိုရင် Kevin Mitnick ကိုပဲ ညွှန်းဆိုရမှာပါ။ ၁၉၈၀ ပြည့်နှစ်တွေကနေ ၁၉၉၀ ပြည့်နှစ်တွေအထိ အမေရိကန်ပြည်ထောင်စုရဲ့ အလိုအပ်ဆုံး ရာဇဝတ်သားစာရင်းဝင်ဖြစ်ခဲ့တဲ့ သူရဲ့ဘဝဟာ ရုပ်ရှင်ဇာတ်လမ်းတစ်ပုဒ်လို စိတ်ဝင်စားစရာကောင်းလှပါတယ်။
သူဟာ တစ်ချိန်က ကွန်ပျူတာစနစ်တွေကို အကြောင်းမဲ့ ဖောက်ထွင်းခဲ့သူတစ်ဦးအဖြစ်ကနေ ယခုအခါမှာတော့ ကမ္ဘာကျော် ကုမ္ပဏီကြီးတွေရဲ့ လုံခြုံရေးကို ကာကွယ်ပေးနေတဲ့ နည်းပညာအရှင်သခင်တစ်ဦးအဖြစ် ဘဝကို ပြောင်းလဲပစ်ခဲ့သူပါ။
Kevin Mitnick ရဲ့ ပထမဆုံး Hacking လုပ်ရပ်ကို စတင်ခဲ့စဉ်က သူသည် ဆယ်ကျော်သက်အရွယ် ကောင်လေးတစ်ယောက်ပေါ့။ အသက် ၁၆ နှစ်အရွယ်မှာပဲ သူဟာ အမေရိကန်ရဲ့ NORAD (မြောက်အမေရိက လေကြောင်းကာကွယ်ရေးကွပ်ကဲမှုဌာန) ရဲ့ ကွန်ပျူတာစနစ်ကို Hack လုပ်ခဲ့ပြီး ကွန်ပျူတာတွေကို အနှောင့်အယှက်ပေးခဲ့တယ် လို့ ရေးထားတဲ့စာတွေကို ဖတ်ခဲ့ဖူးကြပါလိမ့်မယ်။
တကယ်တော့ သူ့ရဲ့ အစောဆုံး exploits တွေက Telephone System (phone phreaking) နဲ့ ကွန်ပျူတာစနစ်တွေကို ချိုးဖောက်စမ်းသပ်တာတွေဖြစ်ပါတယ်။
(အမေရိကန်၏ NORAD စနစ်ကို hack လုပ်ခဲ့တယ်ဆိုတဲ့ အယူအဆကတော့ အမှန်မဟုတ်ပါ — ဒီဟာက ၁၉၈၃ ခုနှစ် WarGames ရုပ်ရှင်ဇာတ်လမ်းနဲ့ ချိတ်ဆက်ပြီး လူသိများသွားတဲ့ myth တစ်ခုသာ ဖြစ်ပါတယ်။)
ဒီဖြစ်ရပ်က ၁၉၈၃ ခုနှစ်မှာ နာမည်ကြီးခဲ့တဲ့ ‘WarGames’ ရုပ်ရှင်အတွက် လှုံ့ဆော်မှု ဖြစ်ခဲ့တယ်လို့လည်း သိရပါတယ်။ ဒီလိုစတင်ခဲ့တဲ့ သူရဲ့အစွမ်းအစဟာ သူ့ကို ထောင်နဲ့ ချီတဲ့ ကုမ္ပဏီကြီးတွေနဲ့ အစိုးရဌာနတွေရဲ့ ကွန်ပျူတာစနစ်တွေကို ထိုးဖောက်ဖို့ တွန်းအားပေးခဲ့ပါတယ်။ ဆိုလိုတာက သူ့ရဲ့ လုပ်နိုင်စွမ်းကြောင့် အမှားတွေကို ထပ်တိုးလုပ်ဖြစ်ခဲ့တယ် ဆိုတာပါ။
Mitnick ဟာ Hacking နည်းစနစ်ပိုင်းတွေနဲ့ coding ပိုင်းတွေသာမက Social Engineering ကိုလည်း အထူးကျွမ်းကျင်ပါတယ်။ ဒါကြောင့် သူဟာ ကုမ္ပဏီဝန်ထမ်းတွေ၊ မန်နေဂျာတွေကို ယုံကြည်အောင် လှည့်ဖျားပြီး လျှို့ဝှက်အချက်အလက်တွေဖြစ်တဲ့ Password တွေ၊ System ထဲဝင်ခွင့် access တွေ ရယူနိုင်ခဲ့ပါတယ်။
၁၉၉၀ လောက်မှာတော့ Mitnick ရဲ့ လုပ်ရပ်တွေကို ပိုမိုကျယ်ပြန့်လာခဲ့ပါတယ်။
Motorola, Sun Microsystems, Novell စတဲ့ နာမည်ကြီး နည်းပညာကုမ္ပဏီတွေရဲ့ ကွန်ပျူတာစနစ်တွေကို ဝင်ရောက်ပြီး ၎င်းတို့ရဲ့ Source Code နဲ့ လျှို့ဝှက်အချက်အလက်တွေကို ခိုးယူခဲ့ပါတယ်။
FBI ဟာ သူ့ကို အသည်းအသန် လိုက်လံဖမ်းဆီးခဲ့ပြီး "Most Wanted Cybercriminal" အဖြစ် ကြေညာခဲ့ပါတယ်။ Mitnick ကလည်း အကြိမ်ကြိမ် ရှောင်တိမ်းနိုင်ခဲ့ပါတယ်။ နောက်ဆုံး ၁၉၉၅ ခုနှစ်မှာ FBI နဲ့ Cybersecurity Researcher ဖြစ်တဲ့ Tsutomu Shimomura တို့ရဲ့ ပူးပေါင်းမှုနဲ့ ဖမ်းဆီးခံလိုက်ရပါတယ်။ တရားရုံးက သူ့ကို တရားမဝင် Hacking လုပ်ရပ်များအတွက် ထောင်ဒဏ်ချမှတ်ခဲ့ပြီး စုစုပေါင်း ၄ နှစ်ကျော်ထောင်ဒဏ်ခံခဲ့ရပါတယ်။ ထောင်ထဲမှာနေရင်း ကွန်ပျူတာတစ်လုံးတောင် မထိခွင့်မရခဲ့သည့်အထိ တင်းကြပ်စွာ ကန့်သတ်ခံခဲ့ရပါတယ်။
ဒါကြောင့် ထောင်ထဲမှာနေတုန်း Mitnick ဟာ ကွန်ပျူတာနဲ့ ပတ်သက်တဲ့ မည်သည့်အရာကိုမှ အသုံးပြုခွင့် မရခဲ့ပါဘူး။
ထောင်ကလွတ်လာပြီးနောက် Mitnick က သူ့အတိတ်က Malicious Hacker ဘဝကို စွန့်လွှတ်ပြီး White Hat Hacker အဖြစ် ဘဝသစ်ကို စခဲ့ပါတယ်။ သူဟာ Mitnick Security Consulting ဆိုတဲ့ ကုမ္ပဏီကို တည်ထောင်ခဲ့ပြီး ကမ္ဘာကျော် ကုမ္ပဏီကြီးတွေကို Cyber Attack တွေကနေ ကာကွယ်ပေးတဲ့ လုပ်ငန်းတွေ လုပ်ကိုင်ခဲ့ပါတယ်။
သူ့ရဲ့ ထူးခြားတဲ့ အတွေ့အကြုံကြောင့်ပဲ Mitnick ဟာ Hacker တွေ ဘယ်လိုတွေးလဲ၊ သူတို့ ဘယ်လိုတိုက်ခိုက်လဲဆိုတာကို နားလည်ပြီး ကုမ္ပဏီတွေရဲ့ လုံခြုံရေးစနစ်တွေကို ပိုမိုခိုင်မာအောင် ကူညီပေးနိုင်ခဲ့ပါတယ်။
“Ghost in the Wires: My Adventures as the World’s Most Wanted Hacker” ဆိုတဲ့ သူ့ရဲ့ ကိုယ်တိုင်ရေး အတ္ထုပ္ပတ္တိစာအုပ်ဟာ ကမ္ဘာတစ်ဝန်းမှာ နာမည်ကြီးခဲ့ပြီး သူရဲ့ဘဝအကြောင်းကို စိတ်ဝင်စားစရာကောင်းအောင် ရေးသားဖော်ပြထားပါတယ်။
Kevin Mitnick သည် တစ်ချိန်က Cyber criminal တစ်ဦးဖြစ်ခဲ့သလို၊ ယခုမှာတော့ နည်းပညာလုံခြုံရေးကို ကာကွယ်ပေးနေတဲ့ နည်းပညာအရှင်သခင်တစ်ဦးအဖြစ် သမိုင်းကောင်းကို ပြောင်းလဲရေးထိုးလျက် ရှိနေပါတယ်။
Kevin Mitnick ရဲ့ ဘဝဟာ နည်းပညာကို အကြောင်းမဲ့ဖျက်စီးဖို့ သုံးနိုင်သလို လုံခြုံရေးကာကွယ်ရေး အတွက်လည်း အသုံးချနိုင်ကြောင်း သက်သေပြနေပါတယ်။
Cybersecurity လောကမှာ အရေးကြီးဆုံး သင်ခန်းစာတစ်ခုကတော့ — တစ်စုံတစ်ဦးရဲ့ code skill မဟုတ်ဘဲ လူအပေါ် ယုံကြည်မှုကို လှည့်စားနိုင်ခြင်းက တကယ့်အကျိုးကြီးဆုံး hack ဖြစ်နိုင်တယ် ဆိုတဲ့ အချက်ပါ။
နည်းပညာဟာ အလင်းနဲ့ အမှောင်ကြားမှာ ရှိနေသလို၊ အသုံးပြုသူများဘက်က ဘယ်ဘက်ကိုရွေးချယ်သလဲဆိုတာပဲ အဓိက ဖြစ်နေပါတယ်။
Kevin Mitnick ရဲ့ ဘဝကို သင်ခန်းစာ ရယူပြီး စာရှုသူအပေါင်း လူ့သမိုင်းကို အလှဆုံး ပုံဖော်ရေးသားနိုင်သူတွေ ဖြစ်ကြပါစေကြောင်း ဆန္ဒပြု ဆုတောင်းလိုက်ရပါတယ်ခင်ဗျာ။

0 Comments