ΚΟΣΜΟΣ

Η δεύτερη ευκαιρία σε έναν ηθικό, πλέον, χάκερ

marcus-hutch

Ο Μάρκους Χάτσινς μπορεί να γυρίσει στο σπίτι του. Ο 25χρονος που έγινε γνωστός διεθνώς όταν κατάφερε να σταματήσει, πριν από δύο χρόνια, τη διασπορά του κακόβουλου λογισμικού WannaCry, δεν πρόκειται να φυλακιστεί στις ΗΠΑ για παλιότερα αδικήματά του στον κυβερνοχώρο. Οι δικαστικές αρχές εκτίμησαν τη μεταστροφή του. Ο νεαρός Βρετανός θεωρείται, πλέον, ηθικός χάκερ.

Τον Μάιο του 2017 καταγράφηκαν σε όλο τον κόσμο πάνω από 200.000 περιστατικά ψηφιακής ομηρίας από τον ιό WannaCry. Επρόκειτο για κακόβουλο λογισμικό τύπου Ransomware. Αποστολή του ήταν να κλειδώσει προγράμματα και αρχεία ηλεκτρονικών υπολογιστών και να απαιτήσει ψηφιακά λύτρα (συνήθως στη μορφή κάποιου τύπου κρυπτονομίσματος) για την απελευθέρωσή τους. Στην Ελλάδα μολύνθηκαν τότε 55 υπολογιστές του Αριστοτελείου Πανεπιστημίου Θεσσαλονίκης.

Το πρόβλημα είχε εντοπιστεί από το Κέντρο Ηλεκτρονικής Διακυβέρνησης του πανεπιστημίου στις 12 Μαΐου 2017, στις 11.29 το πρωί εκείνης της ημέρας. Από τους υπολογιστές που επλήγησαν, οι 45 βρίσκονταν σε νησίδες. Πέρασαν 4 ώρες και 31 λεπτά από την εκδήλωση της επίθεσης μέχρι να εξαλειφθεί ο άμεσος κίνδυνος και να μη μεταδοθεί ο ιός και σε άλλα υπολογιστικά συστήματα του πανεπιστημίου.

Σε άλλα κράτη οι συνέπειες ήταν μεγαλύτερες. Υπολογίζεται πως οι χρηματικές απώλειες από την κυβερνοεπίθεση έφτασαν διεθνώς το ένα δισεκατομμύριο δολάρια. Στη Βρετανία, κύριος στόχος ήταν το εθνικό σύστημα υγείας. Εκτιμάται ότι ακυρώθηκαν 19.000 ιατρικά ραντεβού και πέντε δωμάτια σε μονάδες εντατικής θεραπείας νοσοκομείων δεν μπόρεσαν να δεχθούν ασθενείς.

Η λύση δόθηκε από τον Μάρκους Χάτσινς, έναν νεαρό ερευνητή ασφάλειας δικτύων, ο οποίος εντόπισε μια ευπάθεια στο κακόβουλο λογισμικό και κατάφερε να ανακόψει την πορεία του. Ο Χάτσινς είχε ξεκινήσει να μαθαίνει κώδικα από την ηλικία των 12 ετών. Δέκα χρόνια αργότερα, οι ικανότητές του είχαν αναγνωριστεί στην αγορά εργασίας. Είχε πλέον μια δουλειά με ελεύθερο ωράριο, εξαψήφιες ετήσιες απολαβές και δύο υπαλλήλους ως υφισταμένους του. Οταν όμως κατάφερε να σταματήσει το WannaCry απέκτησε απρόσμενη φήμη. Το όνομά του και η φωτογραφία του πλέον ταξίδευαν σε όλο τον κόσμο, παρότι ο ίδιος επί χρόνια προσπαθούσε να κρατήσει την προσωπική του ζωή εκτός Διαδικτύου. Απολαμβάνοντας αυτή την αναγνωρισιμότητα ταξίδεψε στο Λας Βέγκας για να παρακολουθήσει το συνέδριο Defcon, τη μεγάλη σύναξη των χάκερ, στην οποία συμμετέχουν εργαζόμενοι στην ασφάλεια δικτύων, ερευνητές, αλλά και ομοσπονδιακοί πράκτορες του FBI. Οταν έφτασε όμως η ώρα του γυρισμού στη Βρετανία, ο Χάτσινς συνελήφθη στο αεροδρόμιο. Ο χάκερ, που ήταν πλέον ήρωας στα μάτια της διεθνούς κοινότητας, δεν είχε και τόσο καθαρό παρελθόν.

Σύμφωνα με τις αμερικανικές δικαστικές αρχές, από το 2012 έως το 2015 φέρεται να είχε σχεδιάσει τα κακόβουλα λογισμικά UPAS Kit και Kronos. Πρόκειται για ιούς που συνήθως μεταδίδονται μέσω συνημμένων αρχείων σε email, σκανάρουν τους υπολογιστές για τραπεζικούς κωδικούς και άλλα στοιχεία και τα υποκλέπτουν εν αγνοία των κατόχων τους. Βάσει του αμερικανικού κατηγορητηρίου, ο Χάτσινς δεν δρούσε μόνος του. Για να μην εκτεθεί ο ίδιος φέρεται να είχε επιστρατεύσει ένα συνεργό με τις κωδικές ονομασίες «Aurora123», «Vinny» και «VinnyK», ο οποίος προσπαθούσε να βρει υποψήφιους αγοραστές του ιού στο AlphaBay, μια ηλεκτρονική αγορά που λειτουργούσε τότε στο σκοτεινό δίκτυο.

Τον περασμένο Μάιο, ο Χάτσινς παραδέχθηκε την εμπλοκή του σε κάποιες από τις πράξεις που του αποδίδονταν και τέθηκε σε κατ’ οίκον περιορισμό στις ΗΠΑ. Η δικάσιμος ορίστηκε για τα τέλη Ιουλίου. Πριν από λίγες ημέρες το δικαστήριο αποφάσισε να μη στείλει τον 25χρονο χάκερ στη φυλακή. Κρίθηκε πως ο ρόλος του κατά του WannaCry ήταν πιο σημαντικός από τις παράνομες πράξεις που βάρυναν το παρελθόν του.

Η «Κ» είχε ερευνήσει παλιότερα τι συνέβη με Ελληνες χάκερ οι οποίοι είχαν κατηγορηθεί για ψηφιακούς βανδαλισμούς ή ηλεκτρονικές επιθέσεις κατά την εφηβεία τους. Οι περισσότεροι, με την ενηλικίωσή τους, είχαν χαράξει τον δικό τους δρόμο χωρίς κάποια ουσιαστική καθοδήγηση ή υποστηρικτικό πλαίσιο, που θα αναδείκνυε τα ενδιαφέροντά τους. Ενας έγινε σχεδιαστής ιστοσελίδων, άλλος σπούδασε σε ΙΕΚ Πληροφορικής κι ένας ακόμη εργάζεται ως διανομέας.