Milw0rmはハクティビストのグループで、 1998年6月3日にインドの主要な原子力研究施設であるムンバイのバーバ原子力研究センター(BARC)のコンピュータに侵入したことで最もよく知られています。[ 1 ] [ 2 ]このグループは政治的な理由でハッキングを行い、[ 3 ]当時としては最大規模の集団ハッキングを行い、ハッキングしたウェブサイトに反核兵器の主張と平和のメッセージを挿入しました。[ 4 ] [ 5 ]グループのロゴには「権力を人々の手に取り戻す」というスローガンが掲げられていました。[ 6 ]
BARCへの攻撃は、核兵器開発国が蔓延し、その開発に必要な情報が流通している世界における情報セキュリティ、いわゆる「ハッカー活動家」や「ハクティビスト」の倫理、そして安全性の低い国際的なウェブサイトに侵入しようとする人々が溢れる現代社会における高度なセキュリティ対策の重要性について、激しい議論を巻き起こした。
エクスプロイトサイトmilw0rm.comおよびstr0keは、milw0rmハッカーグループとは一切関係ありません。
milw0rm のメンバーについてはほとんど知られていないが、これはハッキンググループによくあることで、訴追を避けるためにメンバーの身元を隠すことが多い。[ 7 ] 「インターネットだけで結ばれた」国際ハッキングチーム[ 8 ]は、JF、Keystroke、ExtreemUK、savec0re、VeNoMouS という別名で活動していた10代の若者たちで構成されていた[ 9 ] 。 [ 10 ] VeNoMouS は 18 歳でニュージーランド出身、ExtreemUK と JF は 18 歳でイギリス出身、Keystroke は 16 歳でアメリカ出身、Savec0re は 17 歳でオランダ出身だった。
JFは、 MTVが意図的に自社のウェブサイトを「ハッキング」し、ページ全体に「JF Was Here」という文字を落書きしたことで、ある程度の悪名を得た[ 11 ] 。これは、JFがmilw0rm攻撃に関してスコットランドヤードの捜査を受けていた時期と重なる[ 12 ]。MTV.comでホストされている数百のページに新しいJFのロゴが表示され、その中には「JF was here, greets to milw0rm」と書かれたページもあった[ 13 ] 。MTVは後に、JFによる「ハッキング」とされる行為は、1998年のMTVビデオ・ミュージック・アワードにジョニー・フェイムというコメンテーターが登場することを宣伝するための宣伝行為だったと認めた[ 12 ]。ハッカーは「比較的高い倫理基準で知られていた」ため、JFによる明らかなハッキングに多くの人が困惑した[ 12 ]。
VeNoMouSは、The Analyzerとして知られるイスラエルのハッカー、Ehud Tenenbaumからシステムへの侵入方法を学んだと主張した。 [ 14 ]
1998年6月3日の夜、このグループは米軍の.milマシンを使用してBARCのLANに侵入し、ルートアクセス権を取得しました。グループは5メガバイトの機密メールと文書にアクセスしました。これらのメールには、核兵器の開発に関するセンターの科学者間のやり取りが含まれていました。Savec0reは、センターの核能力に対する抗議として、2台のサーバー上のすべてのデータを消去しました。彼らはセンターのウェブページを変更し、キノコ雲と反核メッセージ、そして「破壊はかっこいいと思わないで、だってそうじゃないんだから」というフレーズを表示しました。[ 14 ] [ 15 ]
その十代の若者のグループは、アメリカ、イギリス、ニュージーランド出身だった。[ 16 ]
その後、Milw0rmはBARCのシステムで悪用したセキュリティ上の欠陥と、サーバーから抜き取ったインドの過去5回の核実験に関する数千ページに及ぶ文書の一部を公表した。
攻撃後、Keystrokeは侵入の実行に「13分56秒」かかったと主張した。しかし、後にKeystrokeはこの発言を冗談めかして言ったと報じられた。侵入には綿密な計画が必要で、3つの異なる大陸から世界中のサーバーを経由して行われ、実行には数日を要した。[ 17 ]
セキュリティ侵害はWired Newsによって最初に報じられた。JFとVeNoMouSは、BARCサーバーから入手した文書を証拠としてWiredの記者James Glaveにメールで送り、犯行声明を出した。 [ 15 ]
当初は事件の発生を否定していたBARC関係者は、センターが実際にハッキングされ、メールがダウンロードされたことを認めた。セキュリティ上の欠陥は「Sendmailの非常に一般的な抜け穴」が原因であると報じられた。Forbesは、セキュリティ上の脆弱性が明らかになった後、おそらく最大100人のハッカーがmilw0rmの足跡をたどってBARCサーバーに侵入したと書いた。[ 18 ]ウェブサイトはセキュリティが強化されている間、閉鎖された。[ 15 ] BARC関係者は、メールには機密情報が含まれていなかったこと、グループがデータを破壊していないこと、重要なデータを含むコンピュータは侵入されたコンピュータから隔離されていると述べた。[ 17 ]
milw0rm攻撃により、他のグループもハッカーによる侵入を防ぐためにセキュリティを強化した。米陸軍は、なぜそう考えるのか証拠を示すことなく、ハッキングはトルコから発信された可能性があると発表した。[ 15 ]
その後、ハリド・イブラヒムはmilw0rmのメンバーに近づき、彼らから機密文書を購入しようとした。savec0reによると、イブラヒムはハッカーが問題の機密文書を引き渡さなければ殺すと脅迫したという。[ 19 ] Savec0reはケビン・ミトニックに、イブラヒムは最初にmilw0rmのメンバーに免責を与えることができるFBI捜査官の家族を装って近づいてきたと語った。[ 20 ]
エレクトロニック・ディスターバンス・シアターはJFを支持する声明を発表し、彼のハクティビズムを称賛するとともに、このようなコンピュータ侵入は一部の人が主張するようなサイバーテロではないと主張した。[ 21 ]
BARC事件から1か月後の1998年7月、milw0rmはイギリスのウェブホスティング会社Easyspaceをハッキングし、Easyspaceの300以上のウェブサイトに反核キノコ雲のメッセージを掲載した[ 22 ]。また、「この大規模な乗っ取りは、この世界に平和を望むすべての人々に向けたものです」というテキストも掲載した[ 23 ] 。
Wired誌は、この事件は「これまで行われた中で最大規模の『大規模ハッキング』」だったかもしれないと報じた。 [ 23 ]米国防総省顧問のジョン・アルクイラは後に、これはこれまで見られた中で最大規模のハッキングの1つだったと書いている。[ 24 ]この事件でハッキングされたサイトの中には、ワールドカップ、ウィンブルドン、リッツ・カジノ、ドリュー・バリモア、サウジアラビア王室のサイトがあった。[ 23 ]サイトに掲載されたテキストには、一部次のように書かれていた。「この大規模な乗っ取りは、この世界に平和を望むすべての人々に向けたものです。この緊張は良いものではなく、私たちと同じくらいあなた方も恐れています。あなた方は皆、これがインドとパキスタンの間の大きな紛争、ひいては第三次世界大戦にまで深刻にエスカレートする可能性があることを知っているからです。そして、これは決して起こってはならないことです。世界を平和な状態に保つために、あなた方の力を使ってください。」[ 25 ]
ネットワークの脆弱性をスキャンしている最中、グループのメンバーは、1台のサーバーで多数のサイトをホストしているイギリスの企業、EasySpace を発見した。仲間のハッキンググループ Ashtray Lumberjacks のメンバーとともに、milw0rm は、1 時間以内に Easyspace のすべての Web サイトを改訂したキノコ雲の画像とテキストで覆い隠した。[ 23 ] Vranesevich は、この大規模なハッキングは、その影響と意図において稀有なものであり、ハッカーたちはコンピュータ セキュリティの欠陥を暴露することよりも政治的な目的に関心があるように見えたと述べた。[ 23 ]
また、milw0rmはBARCに加えてトルコの原子力施設にも侵入したと報告されている。[ 26 ]