Gepubliceerd: 24 augustus 2009 om 14:00 uur
Auteur:
Wie is hier overijverig? Terry Childs, die het glasvezelnetwerk van de gemeente San Francisco zo had ingericht dat alleen hij bij de configuratie kon, of de aanklager die beheertaken sinds een jaar probeert neer te zetten als een poging tot kapen van het complete stadsnetwerk? Na een jaar vast te hebben gezeten, heeft de netwerkbeheerder in ieder geval een eerste overwinning geboekt. Drie van de vier aanklachten zijn vorige week door de rechter nietig verklaard.
Het is een zaak die de kern raakt van de werkzaamheden van een systeem- en netwerkbeheerders. De zaak Childs wordt sinds vorig jaar driftig gevolgd door de pers. Binnen technische kring is veel discussie ontstaan over de rol van netwerkbeheerders, en waar een streng beveiligingsbeleid ophoudt en een heuze kaping van de hele omgeving begint.
Childs zit sinds vorig jaar vast op verdenking van het rommelen met de WAN-omgeving van de gemeente. Op het eerste gezicht lijkt het een klassiek geval van een beheerder die doordraait omdat ontslag boven zijn hoofd hangt. Vlak voordat de bijl neerkomt, zorgt Childs ervoor dat niemand anders, maar dan ook niemand, toegang kan krijgen tot de beheerfuncties in de routers van de FiberWAN waarmee verschillende departementen met elkaar in verbinding staan.
Hij weigerde de wachtwoorden van de routers over te dragen aan het management, en had functies als password recovery uitgeschakeld. Configuratie-instellingen werden niet opgeslagen op flash, dus het opnieuw opstarten van de routers betekende dat alles weg was, en alleen Childs had backups van de configbestanden in zijn bezit. Met andere woorden: hij kaapte het cruciale FibreWAN-netwerk van de complete stad San Francisco, en de honderdduizenden uiterst gevoelige documenten die dit netwerk herbergt.
Over zijn motief was niets bekend, en ook de aanklager geeft met ontwijkende antwoorden aan geen flauw idee te hebben. Zonder de medewerking van Childs, zou de technische afdeling van San Francisco miljoenen dollars schade kunnen lijden. Omdat de belangen zo groot zijn, heeft de rechter de borgsom vorig jaar dan ook vastgesteld op een duizelingwekkende 5 miljoen dollar, wat feitelijk betekent dat Childs tussen de zittingen door in de cel doorbrengt.
Een totaal van vier aanklachten is het resultaat: drie van technische aard (specifiek het aankoppelen van de modems op een dusdanige manier dat als ze uit worden geschakeld, het hele netwerk op zijn gat gaat), en een voor de weigering om de wachtwoorden af te staan aan zijn leidinggevenden.
Maar wie een beetje wroet, ziet vele mitsen en maren in de lezing van de openbaar aanklager. Redacteur Paul Venezia van Infoworld heeft meerdere collega's van Childs gesproken, en uiteindelijk ook Childs kort kunnen bezoeken in de gevangenis. Daar komt een heel ander beeld uit voort.
De nu 44-jarige Childs werkte vijf jaar als netwerkbeheerder voor de gemeente San Francisco. Hoewel hij officieel niet de architect van het netwerk was, geven zijn collega's in e-mails naar Venezia aan dat Childs het netwerk geheel in zijn eentje had opgezet en in beheer had. Niemand anders had daardoor de kennis en kunde om dit netwerk, dat bijzonder complex is, draaiende te houden. Is er een probleem? Even wachten tot Terry er is. Vragen over de WAN in de avonduren? Bel Terry maar. Zelfs de ict-architecten van de gemeente verwezen naar Childs op het moment dat er iets op het WAN moest worden geïmplementeerd. Die loodzware verantwoordelijkheid zorgde voor flink wat overuren en stress bij Childs, die bij collega's te boek stond als een workaholic. Hij werkte eigenlijk 24/7, 52 weken per jaar.
Relevante berichten