In de Verenigde Staten (en ook in andere landen) is het heel gebruikelijk dat bepaalde gevangenissen speciale programma's hebben om gevangenen te 'rehabiliteren', maar in het Marion Correctional Institution in de staat Ohio liep het grondig mis. Vijf gevangenen namen deel aan een operatie die leidde tot de assemblage van twee verborgen computers in de faciliteiten, en het aanleggen van een aanzienlijke hoeveelheid kabels waarmee ze verbinding konden maken met het lokale netwerk van de gevangenis met behulp van gestolen inloggegevens.
De Green Initiative
Stel je een groep gevangenen voor die computeronderdelen meer dan 300 meter de gevangenis in dragen zonder enige inspectie of veiligheidscontrole. Stel je nu voor dat ze die computers weer in elkaar zetten en ook nog genoeg bekabeling installeren om verbinding te maken met het lokale penitentiaire netwerk. Het klinkt alsof het uit een televisieserie komt, maar dat is precies wat er gebeurde in het Marion Correctional Institution in de staat Ohio. De vijf betrokken gevangenen deden mee aan de zogenaamde 'Green Initiative' binnen het instituut, en een van hun activiteiten was het volledig recyclen en demonteren van verouderde computers.
Het onderzoek
Volgens het officiële rapport van het Bureau van de Inspecteur-Generaal van Ohio (50 pagina's, maar het is de moeite waard om alles te lezen) begon het onderzoek in augustus 2015. De gevangenen wisten het lokale netwerk binnen te dringen met behulp van gestolen inloggegevens van een van de bewakers, en terwijl ze verbonden waren, zaten ze niet stil. Forensisch onderzoek van de harde schijven bracht activiteiten aan het licht zoals creditcardfraude, identiteitsdiefstal en verschillende formulieren die naar verwachting zouden worden gebruikt voor belastingfraude. Daar komt nog inhoud voor volwassenen bij, een e-mailspammer, toegangspassen voor beperkte zones van de gevangenis, instructies voor het maken van drugs en zelfgemaakte explosieven, toegang tot het Tor-netwerk, proxies, VPN, VirtualBox met een Kali Linux-image, TrueCrypt en een kopie van Wireshark.
De ontdekking
De gevangenen werden ontdekt omdat ze niet wisten wanneer ze moesten stoppen en hun sporen ook niet goed verborgen. De IT-afdeling merkte dat een van de terminals ver boven de dagelijkse toegangslimiet zat, en na het analyseren van de logs ontdekten ze dat de inloggegevens van de getroffen bewaker zelfs werden gebruikt op dagen dat hij niet werkte. Dit breidde het onderzoek automatisch uit en leidde tot de vondst van de twee verborgen computers in het plafond van een trainingsruimte. Wat de inspecteur-generaal Randall Meyer het meest verraste, is de manier waarop alle veiligheidsprotocollen faalden, vooral het feit dat de beweging van de onderdelen door de gevangenis niet werd geregistreerd. De gevangenen zijn inmiddels overgebracht naar andere faciliteiten.