the L0pht testimony

folclore

hackingsegurançagovernança e risco

A audiência de 1998 no Senado em que sete hackers testemunharam que podiam derrubar a Internet em trinta minutos.

Em maio de 1998, os membros do coletivo hacker de Boston L0pht compareceram a uma comissão do Senado dos EUA usando seus codinomes, Mudge, Weld Pond, Space Rogue e os demais, e disseram aos senadores que os protocolos centrais da Internet eram tão frágeis que o grupo poderia desativá-la em cerca de meia hora. Foi o momento em que a perícia hacker entrou na sala de políticas públicas como testemunho, e não como ameaça. Vários deles, notadamente Mudge, seguiram para cargos seniores de segurança no governo e na indústria.

Em 1998 os integrantes do L0pht, um coletivo hacker de Boston, testemunharam diante de uma comissão do Senado dos Estados Unidos sob seus apelidos, e não seus nomes, e disseram aos senadores que poderiam derrubar a internet em trinta minutos. A alegação era sobre vulnerabilidades de roteamento, e era amplamente crível.

O que torna o momento historicamente significativo é o local. Um legislativo convidou pessoas que poderia razoavelmente ter processado, e ouviu. Isso estabeleceu um canal entre a comunidade de pesquisa em segurança e formuladores de política que não existia antes, num ponto em que nenhum dos lados tinha maneira estabelecida de falar com o outro, e vários dos presentes passaram a moldar diretamente a prática de segurança governamental.

O aviso específico era sobre a dependência do sistema de roteamento em confiança mútua, que é a mesma fragilidade que o RPKI endereça parcialmente hoje. Vinte e oito anos depois, a avaliação honesta é que a classe de vulnerabilidade descrita foi mitigada, e não removida, e que o resultado mais duradouro do depoimento foi institucional: tornou normal, em vez de escandalosa, a ideia de consultar hackers sobre segurança.

Todos os verbetes do glossário