淘新聞

美國囚犯私自組裝電腦:黑入監獄網路下片

美國俄亥俄州的監察長辦公室在本周發表了一份調查報告,詳細敘述了該州Marion監獄的5名囚犯如何自己組裝的兩台電腦並黑進監獄網路的。

報告描述稱,這些囚犯除了用這兩台電腦流覽網路、下載視頻內容之外,還用來與親友通訊,甚至以其他獄友的身份申請信用卡,並自己簽發監獄通行證。

此事會被揭發是因為俄亥俄州矯正康復部(ODRC)的IT資訊部門在2015年6月將Marion監獄所使用的微軟代理伺服器換成了安全等級更高、可控制網路流量並提供各種事件報告的Forcepoint代理伺服器。

隨後,ODRC的IT人員在7月份便接到了來自Websense的流量異常報告,顯示有一名監獄雇員的網路流量使用超過了平日的額度,追查後卻發現該名雇員在那幾天是休假的。

對此,ODRC判斷有其他人使用了該員工的網路帳戶,並順藤摸瓜找到了藏匿在MCI訓練室上方天花板裡的兩台個人電腦。

深入調查後,ODRC發現這兩台電腦是由5名MCI監獄Green Initiative環保專案的囚犯共同製造。

這些罪犯平時的工作主要是替俄亥俄州的非營利組織RET3拆卸二手電腦以進行資源回收,因此有機會獲得電腦零件。而他們所組裝的這兩台電腦上除了含有軟體與視頻之外,還有密碼破解工具及漏洞偵測工具等駭客軟體。

利用這些駭客軟體,這些囚犯使用其他獄友的身分申請了信用卡,以及自行簽發可於監獄內特定區域出入的通行證,並通過VoIP程式與親友聯絡。

不過,這兩台電腦被使用的時間並不長,作業系統的安裝時間為2015年的4月,而到7月份就被發現了。