home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / zines / uxu / uxu_033.txt < prev    next >
Encoding:
Text File  |  2003-06-11  |  121.5 KB  |  2,465 lines

  1. ftp> get uxu-033.txt -
  2.  
  3.                                 ###     ###
  4.                                  ###   ###
  5.                       ###   ####  ### ###  ###   ####
  6.                       ###    ###   #####   ###    ###
  7.                       ###    ###    ###    ###    ###
  8.                       ###    ###   #####   ###    ###
  9.                       ##########  ### ###  ##########
  10.                                  ###   ###
  11.                                 ###     ###
  12.  
  13.                          Underground eXperts United
  14.  
  15.                                  Presents...
  16.  
  17.          ####### ## ##      #######     # #    ####### ####### #######
  18.          ##      ## ##      ##         #####   ##   ##      ##      ##
  19.          ####    ## ##      ####        # #    ##   ## ####### #######
  20.          ##      ## ##      ##         #####   ##   ##      ##      ##
  21.          ##      ## ####### #######     # #    ####### ####### #######
  22.  
  23.          [ uXu Follow-Up #1 - Dr. Ripco & Ripco BBS ] [ By The Chief ]
  24.  
  25.  
  26.     ____________________________________________________________________
  27.     ____________________________________________________________________
  28.  
  29.  
  30.                             *** SPECIAL ISSUE ***
  31.  
  32.                   uXu Follow-Up #1 - Dr. Ripco and Ripco BBS
  33.  
  34.  
  35.  
  36.  NOTE: Excerpts from various sources like CuD (Computer Underground Digest),
  37.  Dr. Ripco, Bulletins and messages are in their genuine state. No changes
  38.  or alterations of the material has been made. However, various sections
  39.  that did not cover Dr. Ripco, Ripco BBS or Operation Sun Devil have been
  40.  edited out and are marked with <ed> for your comfort and understanding.
  41.  
  42.  Also note that the views presented are individual, and do not necessarily
  43.  represent the views of uXu, or the Computer Underground as a whole.
  44.  
  45.  This special issue starts with an in-depth view of Operation Sun Devil,
  46.  to get you, the reader, to understand what really happened, and to explain
  47.  the following special section about Ripco BBS and Dr. Ripco's views on
  48.  what happened to him.
  49.  
  50.  
  51.    Introduction
  52.  
  53.    As you might know, Dr. Ripco, the SysOp of ex-BBS Ripco (now Ripco ][)
  54. was a victim of the (still running?) Operation Sun Devil, conducted by the FBI
  55. which the 8th of May 1990 raged through the United States of America. Briefly,
  56. the Moderators of Computer Underground Digest described the initiation of the
  57. operation like this;
  58.  
  59.  
  60.     <taken from Computer Underground Digest Vol.1, Issue #09 May 16, 1990>
  61.  
  62. ----------------------------------start here-----------------------------------
  63.  
  64. File 1: Moderators' Corner
  65. ----------
  66. Operation Sun Devil
  67. -----------
  68.  
  69. Operation Sun Devil, another phase in the crackdown against the computer
  70. underground, was begun May 8 (See this issue, Files 3 and 4). At least 28
  71. search warrants were served, and a number of arrests have resulted,
  72. although not all directly related to the May 8 operation.  Judging from
  73. comments we have received, people are either quite angry about it or highly
  74. supportive of it. <ed>
  75.  
  76. ------------------------------------end here-----------------------------------
  77.  
  78.  
  79.     Computer Underground Digest is (known to me) the best source available
  80. when it comes to the CU and legal issues. News are presented from people
  81. around the world, and becomes very interesting discussion topics. Many
  82. people, ranging from attorneys to normal computer users express their views,
  83. discuss various subjects, and if possible, explain things hard to understand.
  84. CuD covered (and cover) Operation Sun Devil very thoroughly with press-
  85. releases from the papers as well as the Secret Service when it all started;
  86.  
  87.  
  88.      <taken from Computer Underground Digest Vol.1, Issue #09 May 16, 1990>
  89.  
  90.  
  91. ---------------------------------start here------------------------------------
  92.  
  93.  
  94.                                           U.S. Department of Justice
  95.                                           United States Attorney
  96.                                           District of Arizona
  97. --------------------------------------------------------------------
  98.  
  99.                                           4000 United States Courthouse
  100.                                           Phoenix, Arizona 82505
  101.                                           602-379-3011 /FTS/261-3011
  102.  
  103.  
  104.                                PRESS RELEASE
  105.  
  106.  
  107. FOR IMMEDIATE RELEASE:          CONTACT: Wendy Harnagel
  108. Wednesday, May 9, 1990                   United States Attorney's Office
  109.                                          (602) 379-3011
  110.  
  111.  
  112. PHOENIX--Stephen M. McNamee, United States Attorney for the District of
  113. Arizona, Robert K. Corbin, Attorney General for the state of Arizona, and
  114. Henry R. Potosky, Acting Special Agent in Charge of the United States
  115. Secret Service Office in Phoenix, today announced that approximately
  116. twenty-seven search warrants were executed on Monday and Tuesday, May 7 and
  117. 8, 1990, in various cities across the nation by 150 Secret Service agents
  118. along with state and local law enforcement officials. The warrants were
  119. issued as a part of Operation Sundevil, which was a two year investigation
  120. into alleged illegal computer hacking activities.
  121.  
  122. The United States Secret Service, in cooperation with the United States
  123. Attorney's Office, and the Attorney General for the State of Arizona,
  124. established an operation utilizing sophisticated investigative techniques,
  125. targeting computer hackers who were alleged to have trafficked in and abuse
  126. stolen credit card numbers, unauthorized long distance dialing codes, and
  127. who conduct unauthorized access and damage to computers. While the total
  128. amount of losses cannot be calculated at this time, it is
  129.                                   (MORE)
  130. estimated that the losses may run into the millions of dollars. For
  131. example, the unauthorized accessing of long distance telephone cards have
  132. resulted in uncollectible charges. The same is true of the use of stolen
  133. credit card numbers. Individuals are able to utilize the charge accounts to
  134. purchase items for which no payment is made.
  135.  
  136. Federal search warrants were executed in the following cities:
  137.  
  138.                Chicago, IL
  139.                Cincinnati, OH
  140.                Detroit, MI
  141.                Los Angeles, CA
  142.                Miami, FL
  143.                Newark, NJ
  144.                New York, NY
  145.                Phoenix, AZ
  146.                Pittsburgh, PA
  147.                Plano, TX
  148.                Richmond, VA
  149.                San Diego, CA
  150.                San Jose, CA
  151.  
  152. Unlawful computer hacking imperils the health and welfare of individuals,
  153. corporations and government agencies in the United States who rely on
  154. computers and telephones to communicate.
  155.  
  156. Technical and expert assistance was provided to the United States Secret
  157. Service by telecommunication companies including Pac Bel, AT&T, Bellcore,
  158. Bell South, MCI, U.S. Sprint, Mid-American, Southwestern Bell, NYNEX, U.S.
  159. West, and by the many corporate victims. All are to be commended for their
  160. efforts in researching intrusions and documenting losses.
  161.  
  162. McNamee and Corbin expressed concern that the improper and alleged illegal
  163. use of computers may become the White Collar crime of the
  164.                                   (MORE)
  165. 1990's. McNamee and Corbin reiterated that the state and federal government
  166. will vigorously pursue criminal violations of statutes under their
  167. jurisdiction. Three individuals were arrested yesterday in other
  168. jurisdictions on collateral or independent state charges. The
  169. investigations surrounding the activities of Operation Sundevil are
  170. continuing.
  171.  
  172. The investigations are being conducted by agents of the United States
  173. Secret Service and Assistant United States Attorney Tim Holtzen, District
  174. of Arizona, and Assistant Arizona Attorney General Gail Thackery.
  175.  
  176.                                  END STORY
  177.  
  178.  
  179. ------------------------secret service press release---------------------------
  180.  
  181.  
  182.            Assistant Director Garry M. Jenkins' Prepared Remarks
  183.  
  184.                             Operation Sun Devil
  185.  
  186.  
  187. Today, the Secret Service is sending a clear message to those computer
  188. hackers who have decided to violate the laws of this nation in the mistaken
  189. belief that they can successfully avoid detection by hiding behind the
  190. relative anonymity of their computer terminals.
  191.  
  192. In 1984, Congress enacted the Comprehensive Crime Control Act which
  193. prohibits, among other things, credit card fraud and computer fraud. Since
  194. 1984, the Secret Service has been aggressively enforcing these laws and has
  195. made over 9,000 arrests nationwide.
  196.  
  197. Recently we have witnessed an alarming number of young people who, for a
  198. variety of sociological and psychological reasons, have become attached to
  199. their computers and are exploiting thier potential in a criminal manner.
  200. Often, a progression of criminal activity occurs which involves
  201. telecommunications fraud (free long distance phone calls), unauthorized
  202. access to other computers (whether for profit, fascination, ego, or the
  203. intellectual challenge), credit card fraud (cash advances and unauthorized
  204. purchases of goods), and then move on to other destructive activities like
  205. computer viruses.
  206.  
  207. Some computer abusers form close associations with other people having
  208. similar interests. Underground groups have been formed for the purpose of
  209. exchanging information relevant to their criminal activities. These groups
  210. often communicate with each other through message systems between computers
  211. called "bulletin boards."
  212.  
  213. Operation Sun Devil was an investigation of potential computer fraud
  214. conducted over a two-year period with the use of sophisticated
  215. investigative techniques.
  216.  
  217. This investigation exemplifies the commitment and extensive cooperation
  218. between federal, state and local law enforcement agencies and private
  219. governmental industries which have been targeted by computer criminals.
  220.  
  221. While state and local law enforcement agencies successfully investigate and
  222. prosecute technological crimes in specific geographical locations, federal
  223. intervention is clearly called for when the nature of these crimes becomes
  224. interstate and international.
  225.  
  226.                                  (PAGE 1)
  227.  
  228. On May 8, 1990, over 150 Special Agents of the United States Secret
  229. Service, teamed with numerous local and state law enforcement agencies,
  230. served over two dozen search warrants in approximately fifteen (15) cities
  231. across this nation.
  232.  
  233. Several arrests and searches were made during the investigation to protect
  234. the public from impending dangers. In one situation, computer equipment
  235. was seized after unauthorized invasion into a hospital computer.
  236.  
  237. Our experience shows that many computer hacker suspects are no longer
  238. misguide teenagers mischievously playing games with their computers in
  239. their bedrooms.  Some are now high tech computer operators using computers
  240. to engage in unlawful conduct.
  241.  
  242. The losses to the american public in this case are expected to be
  243. significant.  The Secret Service takes computer crime very seriously, and
  244. we will continue to investigate aggressively those crimes which threaten
  245. our nation's businesses and government services.
  246.  
  247. ------------------------------------end here-----------------------------------
  248.  
  249.  
  250.     To compare these two releases in the search for information about the
  251. operation shows how much information the SS holds back. The paper release
  252. is (strangely enough) very informational, gives the locations, who 
  253. participated, and even tried to explain WHY while The SS release is just the
  254. basic "it threatened our nation.." + a little history and also an attempt
  255. to class hackers as "misguided teenagers" or "high tech computer operators
  256. using computers to engage in unlawful conduct." I believe very little would
  257. have been said about this operation if it hadn't been for CuD and it's
  258. readers, as well as Dr. Ripco because he stood up and told his story (for
  259. the complete story on what happened, see 'Dr. Ripco Speaks Out' later on
  260. in this file). CuD published this information shortly after the "bust";
  261.  
  262.  
  263.      <taken from Computer Underground Digest Vol.1, Issue #09 May 16, 1990>
  264.  
  265.  
  266. -----------------------------------start here----------------------------------
  267.  
  268.  -- Dr. Ripco's Final Words
  269.  
  270. -------------
  271. RIPCO
  272. -------------
  273.  
  274. Ripco was one of the boards that went down on May 8. It was probably the
  275. longest running decent board in the country. Judging from our knowledge of
  276. the users and the content of the logs, less than 3 percent of the callers
  277. claimed to be identified in illegal activity, and of those, we'd guess that
  278. at least half were faking it. Given the nature of undercover operations,
  279. which include "infiltrating" boards, we also assume some were law
  280. enforcement agents. Ripco had a number of message sections, all of which
  281. were lively, generally intelligent, and invariably interesting. Raiding
  282. Ripco seems to be throwing the baby out with the bath water by intimidating
  283. sysops willing to allow provocative discussions. We repeat: THE BULK OF
  284. RIPCO'S USERS WERE NOT IN ANY WAY INVOLVED IN *ANY* ILLEGAL ACTIVITY, but
  285. now names are in the hands of agents. We have seen from past experience
  286. what can happen when they start generating "lists." We can see some
  287. aggressive hot-shot prosecutor now, about to seek political office: "I HAVE
  288. IN MY HAND A LIST OF 200 SUBVERSIVE HACKER SCUM....!" In our view, this is
  289. no long a computer underground issue, but one of First Amendment
  290. protections.
  291.  
  292. We reprint Dr. Ripco's final message left to his users:
  293. ******************************************************************
  294.  
  295. This is 528-5020.
  296.  
  297. As you are probably aware, on May 8, the Secret Service conducted a series
  298. of raids across the country.  Early news reports indicate these raids
  299. involved people and computers that could be connected with credit card and
  300. long distance toll fraud. Although no arrests or charges were made, Ripco
  301. BBS was confiscated on that morning.  It's involvement at this time is
  302. unknown. Since it is unlikely that the system will ever return, I'd just l
  303. say goodbye, and thanks for your support for the last six and a half years.
  304. It's been interesting, to say the least.
  305.  
  306. Talk to ya later.
  307.   %Dr. Ricpo%
  308.  
  309.                        *** END OF VOICE MESSAGE ***
  310.  
  311. ------------------------------------end here-----------------------------------
  312.  
  313.  
  314.     This was the start of many discussions around "hot" topics as the First
  315. Amendment rights, which hackers had been involved in this "claimed to be"
  316. credit card fraud/long distance code fraud operation. A lot of people raised
  317. well-founded questions like;
  318.  
  319.  
  320.      <taken from Computer Underground Digest Vol.1, Issue #14 June 14, 1990>
  321.  
  322.  
  323. -----------------------------------start here----------------------------------
  324.  
  325. -------------------
  326. The following is an anonymous submission.
  327. -------------------
  328.  
  329. Can someone answer the following?
  330.  
  331. Operation Sun Devil is a two year investigation. If I'm counting right,
  332. including the number of federal and state officers involved in serving
  333. search warrants, at least 300 were involved in some capacity.
  334.  
  335. Also, if I'm counting right, there have been only 9 arrests:
  336.  
  337.   1) One guy in California who was arrested during a search on
  338.      an unrelated charge (weapon's possession)(Doc Ripco?)
  339.   2) One guy in Chicago who was arrested during the search on an
  340.      unrelated charge (weapons)
  341.   3) A woman in Pittsburgh (Electra?)
  342.   4) Terminus in New Jersey
  343.   5) Anthony Nusall in Tucson
  344.   6) Craig Neidorf (for publishing phrack)
  345.   7) Robert Riggs (for E911 documents)
  346.   8) Adam Grant (Atlanta)
  347.   9) Frank Darden (Atlanata)
  348.  
  349. The first four were busted in January, and the last four in the last month.
  350. So, of the 9, only 7 were busted on computer-related charges.  Of the 7,
  351. the charges seem bogus at best, such as Craig Neidorf's, if the information
  352. I've read is even half accurate.
  353.  
  354. Now, here's my question: If warrants are supposed to indicate a crime has
  355. been committed, shouldn't there be more arrests if there is such a crime
  356. wave out there? After all that time, all that investigation, all that
  357. hype---where's all the crooks??
  358.  
  359. I suppose the cops could say it takes time to collect evidence.  But aren't
  360. they supposed to have evidence when they get the search warrants?  How long
  361. can it possibly take to acquire evidence if the groundwork has already been
  362. laid and if cops supposedly know what they're looking for?? Am I missing
  363. something? Will other charges be like those reported against Craig--for
  364. publishing? If I havae phrack 24 and the E911 file, does that make me a
  365. crook? If I uploaded it to a board.  Can that board be busted for receiving
  366. stolen information?
  367.  
  368. Maybe I'm missing something, but is there something wrong here?
  369.  
  370. Where is this giant conspiracy? Where is all the harm that's going on? I
  371. guess the cops would say they can't talk while an investigation is going
  372. on, but hasn't it been going on for years?  Shouldn't they have something
  373. they can convey other than general notions of threats to national security,
  374. huge losses, major conspiracies, and the rest of their babble?
  375.  
  376. Is there something wrong with this picture??
  377.  
  378.                                              <je>
  379.  
  380. ------------------------------------end here-----------------------------------
  381.  
  382.  
  383.     This is just one of the, perhaps hundreds of questions, but I feel it
  384. covers the most interesting facts. Nothing major seemed to turn up from this
  385. major operation (for starters at least, we now know that it wasn't the end
  386. of it, like when this piece of news hit the 'net';
  387.  
  388.  
  389. ----------------------------------start here-----------------------------------
  390.  
  391. [Message]: 1  of 5
  392. [When   ]: 5/16/91 at 11:20 am
  393. [Subject]: Op Sundevil
  394. [To     ]: All
  395. [From   ]: XXXXXXXXXXXX (name withheld)
  396.  
  397.             From The Houston Chronicle -- 3/30/91
  398.                      Operation Sun Devil
  399.  
  400. An accuse computer hacker known as "Doc Savage" was arrested  
  401. by Arizona authorities Friday [3/28/91] and charged with 
  402. making unauthorized credit card purchases and stealing long 
  403. distance telephone service, partly with the help of his 
  404. computer.
  405.  
  406. The arrest is the first in the 3 year old government 
  407. crackdown on computer crime dubbed Operation Sun Devil.
  408.  
  409. Baron Monroe Majette was arrested on three felony counts of 
  410. fraudulent schemes and artifices and three counts of 
  411. conspiracy, said Bill Fitzgerald, spokesman for the county 
  412. attorney Mariscopa County Ariz.
  413.  
  414. Majette faces a maximum sentance of 14 years on each charge 
  415. if found guilty.  He will appear in court April 5.
  416.  
  417. The indictment described Majette as a "computer hacker" (a 
  418. person who uses or accesses computer and communications 
  419. services without authorization)" and said he used the online 
  420. pseudonyms of Doc Savage and Samuel Savage.  Majette was 
  421. being held in lieu of $4,900 bail in the Maricopa County 
  422. Jail, Fitzgerald said.
  423.  
  424. The indictment charged that Majette and unnamed others:
  425.  
  426. @ Placed long-distance conference calls on March 27 and 
  427. March 28, 1990, running up bills totaling more than $4,000 
  428. on each call and charging them without permission to a 
  429. Phoenix retail store.  The calls included participants in 
  430. Arizona, California, Texas, Nevada, Connecticut, Missouri, 
  431. Georgia, New York, and North Carolina, the indictment 
  432. charged.  
  433.  
  434. @ Obtained more than %50,000 in credit card purchases 
  435. between Aug. 1, 1990 and May 9, 1990, by gaining 
  436. unauthorized access to a credit record database, using the 
  437. information there to obtain fraudulent credit cards and then 
  438. making charges on the cards.
  439.  
  440. @ Obtained more than $10,000 in credit card purchases 
  441. between Oct 1,1990, and Oct. 26, 1990, by stealing credit 
  442. cards and account information from mailboxes, and then 
  443. billing charges to the cards.
  444.  
  445. Operation Sun Devil is the code name for a nationwide group 
  446. of investigations by the U.S. Secret Service and various 
  447. state authorities.  In March 1990, the Secret Service siezed 
  448. 50,000 computer disks and dozens of computers in 28 raids.
  449.  
  450. Critics of the operation have complained that some of the 
  451. raids violated civil liberties, noting that (until 
  452. Friday[3/28/91]) nooo charges had been filed.
  453.  
  454. This viewpoint, along with law enforcement response, was at 
  455. the center of the discussion this week in San Francisco at 
  456. the First Conference on Computers, Freedom, and Privacy, 
  457. which addressed the issue of civil rights in the information 
  458. age. 
  459.  
  460. -----------------------------------end here------------------------------------
  461.  
  462.  
  463.     Doc Savage was the first to be charged as a result of Operation Sun Devil,
  464. almost three years after it's initiation. Probably, this had very little to
  465. do with what happened in May 1990. I believe the Secret Service and the FBI
  466. had to show some results, and chose Doc Savage as the person they could get
  467. the most out of. I don't know if that is the case, but it sure seems like it
  468. (to me).
  469.  
  470.     But that is not what this file is about. Let's return to Dr. Ripco and
  471. Ripco BBS, with some comments on the bust.
  472.  
  473.  
  474.      <Taken from Computer Underground Digest Vol.1, Issue #11 May 29, 1990>
  475.  
  476. ---------------------------------start here------------------------------------
  477.  
  478. File 4:  Comment on Sun Devil Press Release and other related
  479.          related views (numerous authors)
  480.  
  481. <ed>
  482. Let's take an example. RipCo, a Chicago computer underground board, had
  483. 606 users when it was raided. A scan of RipCo's message logs over a six
  484. month period indicates that, at most, barely three percent of the callers
  485. could even remotely be classified as "illegal users," as defined by the
  486. posting of codez or other information of a questionable nature. Of these,
  487. about half of the message content was clearly erroneous or fraudulent,
  488. suggesting that the caller either made up the information or posted
  489. information so old as to be irrelevant. It is also possible that some of
  490. the postings were by law enforcement agents attempting to insinuate
  491. themselves into build credibility for themselves. On no-longer operative
  492. "hard-core" elite p/h boards, we have found that even on the higher access
  493. levels, a surprisingly small number of participants actually engaged in
  494. significant criminal activity of the type that would warrant an investigation.
  495. Yes, some CU types do commit illegal acts. And five years ago, perhaps
  496. more did. If the SS confined itself to prosecuting substantive crimes, we
  497. would not complain much. Currently, however, they are sweeping up
  498. the innocent by closing down boards, intimidating sysops of legitimate boards,
  499. creating a chilling effect for speech, and confiscating equipment of those
  500. unfortunate enough to be in the way. <ed>
  501.  
  502. ------------------------------------end here-----------------------------------
  503.  
  504.     This message packs the problems together pretty well. It shows the
  505. mistakes people often make when speaking of the CU. There IS a need for
  506. people to "show" that they know this and that, and prove it too, but mostly
  507. what's posted is made up, or no longer working. Maybe five years ago, this
  508. operation would have been called for, but not after the CU cleaned itself up
  509. which it has today. There aren't boards where you find credit cards, calling-
  510. cards and other various illegalities anymore, or if there are, they are
  511. Very  very  VERY  hard to find. I can say honestly that during my last Five
  512. years in the CU scene, I have yet to find such a board. Today, most CU boards
  513. only (as stated above) contain very intelligent discussions, files, mostly
  514. textfiles with news, laws and whatever the CU think people should know about.
  515. Today, such an operation is a major mistake.
  516.  
  517. (Note: I do *NOT* Include Pirate BBSs in the term 'CU')
  518.  
  519. We continue with an Update on the Ripco Case from CuD;
  520.  
  521.  
  522.      <Taken from Computer Underground Digest Vol.1, Issue #26 Aug 2, 1990>
  523.  
  524.  
  525. ----------------------------------start here-----------------------------------
  526.  
  527. Date:    Mon, 30 Jul 90 22:54 CDT
  528. From:    Moderators (TK0JUT1.cs.niu.edu)
  529. Subject: Update on RIPCO BBS and Dr. Ripco
  530.  
  531. One forgotten victim in the Sundevil sweeps has been Dr. Ripco, sysop of
  532. RIPCO bbs, which was considered one of the top CU hangouts and text file
  533. boards in the country. Dr. Ripco's equipment, including numerous disks,
  534. several computers, and telecom equipment, was confiscated by Secret Service
  535. agents with a seizure warrant on May 8. Although no computer-related
  536. charges have been filed, no equipment has been returned.
  537.  
  538. When we caught up with DR a few days ago, he explained that local (Chicago)
  539. police who accompanied federal agents on the seizures found several pistols
  540. in the storage building where the computer equipment was located. Under a
  541. Chicago ordinance, possession of weapons is a misdemeanor, and DR was cited
  542. for failure to register the weapons.  The guns were new, never fired, and
  543. still in their box.  If we caught the details correctly, he entered a
  544. guilty plea, they took away the guns, and he was given six months
  545. supervision and will not have a record.
  546.  
  547. The Doc indicated that he himself did not participate much in the modem
  548. world, and one reason he has been silent is because he isn't fully aware of
  549. all the digests and e-mail connections that exist, and depends for his news
  550. on local media (good luck on that one, DR) and word-of-mouth from friends.
  551. He has not yet retained an attorney to re-acquire his equipment, because he
  552. believed it would be given back relatively soon. Now, nearly three months
  553. after the seizure, he is concerned.
  554.  
  555. DR indicated that, unlike the experience of others, the SS was relatively
  556. polite, if ignorant about technical matters. Although wearing bullet proof
  557. vests, their guns were not drawn and they did not attempt to hassle him
  558. (despite some snide comments by one agent).  He emphatically indicated that
  559. the searches and confiscations were not necessary, because if they had
  560. contacted him, he would have cooperated fully.
  561.  
  562. The Doc claimed that, to his knowledge, little illegal activity occured on
  563. the board. He thought that perhaps some of his files might be considered
  564. "bad taste," but they were not in his judgment illegal.  Public message
  565. logs from mid-1988 to May 7, 1990, support his claim.  Despite some
  566. posturing, few of the over 600 users abused the board.
  567.  
  568. In many ways, the situation is like that of Steve Jackson, whose equipment
  569. was confiscated and board shut down because of some vague notion of
  570. "possible wrong-doing."  RIPCO seems to have been targeted in part because
  571. of its longevity and in part because it had one of the better text file
  572. collection in country. It was a gathering point for many of the most active
  573. computer underground types, and the number was reportedly blocked by at
  574. least one telecom LD server because of phreaks calling.
  575.  
  576. If we are correct in our reasons for why RIPCO was shut down, it further
  577. indicates the chilling effect of Sundevil. Providing textfiles as a
  578. resource is not illegal, nor, to date, has the government claimed that Dr.
  579. Ripco in fact did anything illegal.  Yet, his equipment is gone and the
  580. modem world lost a fine board.
  581.  
  582. The moderators emphasize to those who think that RIPCO was nothing more
  583. than a phreak/hacker board that it provided some of the best chat we have
  584. seen. Discussions ranged from current events to sophisticated philosophical
  585. issues. Despite the usual number of dolts one might expect in a community
  586. of over 600, the users were generally well-informed, articulate, and
  587. stimulating.
  588.  
  589. The closing of RIPCO is symbolic for two reasons.  First, as one of the
  590. longest running CU boards, it served as a cultural meeting place.  The CU
  591. community is transitory, with participants coming and going as their
  592. interest fades and is rekindled.  RIPCO served as place to reunite old
  593. friends and meet new ones.  Although most of the "elite" CU didn't frequent
  594. RIPCO regularly, they would often "stop in" just to check their e-mail or
  595. see what the latest text files were.  Thus, RIPCO was functional for
  596. entering and maintaining contact with the CU community as a whole.
  597.  
  598. It is also interesting to note that RIPCO had long suffered under a sort of
  599. "common knowledge" that it was highly "infested" with law enforcement
  600. agents.  This assumption was fed both by it's longevity and openess to the
  601. public.  When it was closed down, the general CU reaction was one of sorrow
  602. (because it was such a familiar part of the community) and confusion
  603. (because of its reputation for being legal and above board).  There was
  604. also some question as to why the "feds" would shut down what was assumed to
  605. be a source of information they were using to obtain leads into the
  606. activity of the CU.
  607.  
  608.  
  609. There is a chance that Dr. Ripco might resume the board, and we encourage
  610. him to do so. RIPCO was an asset to the modem world and many of us miss it.
  611. Dr. Ripco's account of his experience will appear in CuD 1.27.
  612.  
  613. -------------------------------------end here----------------------------------
  614.  
  615.  
  616.     The Moderators of CuD go more in depth here, and explain the asset Ripco
  617. was to the CU and gives us an update on the case. I was only on Ripco for
  618. a couple of weeks before it was "busted", so I can not tell you how good/bad
  619. it was or confirm what they write about the board, but I CAN say that from
  620. what I saw, the board seemed to be full of interesting discussions, not the
  621. basic discussions you see on every board today, but Intelligent, in-depth,
  622. learning discussions, and it was very popular too. I remember you had to
  623. set your modem to auto-dial, and if you were lucky, one hour later you would
  624. maybe be so lucky to actually get through. But it wasn't because it was known
  625. as an "illegal" board, no, it was because of the good discussions! For me,
  626. it was a place to learn, to understand things I wasn't very good at, or 
  627. had no knowledge of, and I believe most people felt the same way. It came as
  628. a complete surprise to me, to hear that it had been busted.
  629.  
  630.  
  631.     Here below, Dr. Ripco tells the complete story, on what happened that
  632. day, the 8th of May 1990;
  633.  
  634.  
  635.      <Taken from Computer Underground Digest Vol.1, Issue #27 Aug 9, 1990>
  636.  
  637.  
  638. -----------------------------------start here----------------------------------
  639.  
  640. Date:      7 August, 1990
  641. From:      . Ripco (Bruce ?)
  642. Subject:   Dr. Ripco Speaks Out
  643.  
  644. This document is being written to state my involvement with Operation
  645. Sundevil and the events that passed on May 8th of 1990. My name is Bruce
  646. Esquibel but most people in the modem world would know me better as Dr.
  647. Ripco, the sysop of the Ripco Bulletin Board in Chicago.
  648.  
  649. Ripco operated since the winter of 1983 and preformed what I believe to be
  650. a good public service to the telecommunications world. Its label as a
  651. 'phreak and hacker' board was an incorrect statement which I lived with
  652. most of the time. Some content of the system was in fact dealing with that
  653. subject but I have always felt most of the information especially in the
  654. form of general files was nothing more than second hand news, traveling
  655. board to board. Neither the board or myself ever supported or was
  656. associated with formed hacker groups like the LOD or TKOS. In the years
  657. Ripco operated there were members from these groups at one time or another
  658. but only to establish accounts and rarely touched base or communicated with
  659. other users.
  660.  
  661. The system was quite popular with it peaking at 701 users and averaging
  662. around 600 active at any one time. Daily it took in about 50 calls with
  663. this figure waxing and waning with the social seasonal changes of school
  664. schedules and holidays.  The majority enjoyed the freedom of expression the
  665. system provided, not to figure out how to make a free phone call.  Most of
  666. the activity was on the main message board which could be accessed by
  667. anyone, even those without validated accounts. The rest of the message
  668. bases Ripco had were more specialized in their subject matter but not too
  669. much more than what is found on other boards. Ripco's greatest claim to
  670. fame in my opinion was the general files.  It seemed to attract new users
  671. like flies to honey. I don't think the reason for this was quality but in
  672. fact quantity.  There was over 2500 of them, divided into 23 sections. Like
  673. the message bases only a minority of the files could be put into the
  674. hack/phreak class.
  675.  
  676. Ripco operated with a bit of mystery to it. My personal involvement on the
  677. board was next to nill. Unlike other operators who rule their boards like a
  678. god, I decided long ago to let the people do what they wanted without
  679. getting in the way and give them the freedom to stand on their own two
  680. feet. This didn't mean the system was total anarchy, in fact many
  681. complimented on how well the system was structured. This unusual concept
  682. let some to believe the whole system was a setup and I was accused on
  683. several occasions of being a FBI sting board or associated with some kind
  684. of law enforcement.  Adding to this was some argument over where the bbs
  685. was actually located. A few adventurous individuals attempted to track it
  686. down through the CNA bureau and ended up at a vacant storefront. The real
  687. explanation is a long story but it comes down to multiple screw-ups by
  688. Illinois Bell more than any deceptive practices on my part. This of course
  689. doesn't happen in real life thus the only people that can get a phone
  690. number for a fictitious address are 'feds'.
  691.  
  692. At least now I can put that rumor to rest. On May 8th I was awakened at my
  693. home at 6:30a m by several Secret Service agents with a warrant for
  694. computers and telecommunications equipment. They also had a second warrant
  695. issued to the address where Ripco operated out of. Although there are
  696. better ways to start the day, this did not come as a real surprise to me.
  697. Since 1987 when Shadow Hawk made the papers with his $2.3 million software
  698. theft charges it occured to me that as more and more people are caught, if
  699. they even were remotly connected to Ripco, eventually something would turn
  700. up on my end. This could be considered the reasoning of a mad man but I
  701. have always felt that there was no illegal activity going on within the
  702. system and could defend it no matter how petty it was taken apart. To put
  703. it another way, Ripco's bark had a hell of a reputation but no bite.
  704.  
  705. This was probably and still is true depending how you look at it. The
  706. warrants issued were only (!?!) seizure warrants issued to the addresses.
  707. There were no names on them and I was not arrested or charged by the Secret
  708. Service. This provided me some relief but since I didn't get to sleep till
  709. 4am that morning it was probably a lack of reasoning on my part.
  710.  
  711. There were at least 5 agents that came to the house, but I think they had a
  712. few more around back in case of an escape attempt. Three of them stayed
  713. while two others drove me to the other location. The only question they
  714. asked before I left was it would be easier if I gave the location of any
  715. computers I had there to which the reply was 'none.' This later proved true
  716. since no items were taken, but they did spend about an hour looking through
  717. everything.
  718.  
  719. I wish to point out that this was not a scene that would make good
  720. television. They didn't break down any doors, no one I observed had a gun
  721. drawn and overall they were pleasant in their mannerisms. This is not being
  722. said in defense of them but I always have been curious about the stories
  723. passed around where swat teams come down on a 16 year old for running a few
  724. MCI numbers. One interesting side note to you electronic phreaks out there
  725. is their radios, which probably use Motorolas digital voice protection
  726. circuitry trip every car alarm in the neighborhood when keyed. Several of
  727. the agents said this was normal and wished they didn't have this side
  728. effect.
  729.  
  730. As I traveled with the agents to the other location I started to think what
  731. they were about to see and if anything was there that needed a fast
  732. explanation. The only thing that occured to me was three handguns I kept
  733. for personal protection. I informed the driver of this fact and he radioed
  734. ahead to let them know. He said matters like that isn't their concern but
  735. added they have to check with local law enforcement to see if I was in
  736. violation of city or state laws.
  737.  
  738. When we arrived there was a sizable crowd waiting.  Besides 5 or 6 more SS
  739. agents, there were a few others in suit and tie (the SS dresses casual) and
  740. at least one Chicago police car with a couple officers. The agents that
  741. escorted me there led me to a woman probably in her mid or late 20's.  She
  742. apparently was the one in charge and gave me instructions on how we were
  743. going to enter the building. Before unlocking the front door she asked
  744. several times if any boobytraps were set either for them or the computers.
  745. I found this questioning amusing but was the only one smiling of the group.
  746. Unlocking the front door led to questions about where the guns were located
  747. and instructions on how to find them. I brought up the fact the alarm
  748. system had to be turned off and after a few attempts she managed to
  749. deactivate it. A different agent was sent in and recovered the weapons.
  750.  
  751. As we entered the main room I was told not to touch anything but to point
  752. out the computer the board was run off of, which I did. The woman then
  753. introduced herself as Barbara and informed me of what I already knew, they
  754. were there to carry out a warrant and that it would probably take a while.
  755. She handed me a piece of paper which was the actual warrant and as I looked
  756. it over, a paragraph stated it was issued based on an attached affidavit,
  757. specifically pages 26-39 by a special agent Lawson. Asking where the
  758. attached affidavit was brought the reply "it was a closed document, I
  759. didn't have any rights to see it" and added 'its an on-going
  760. investigation'. I was then informed by her that I was not under arrest nor
  761. charged but they had to read the Miranda rights to me since any questions I
  762. answered could be used against me. Another agent said they did have
  763. questions but I did not have to answer them, could answer them with a
  764. lawyer present or even have a lawyer present and not answer them. He also
  765. pointed out that I could stop answering the questions at any time so I
  766. figured I'd agree to answer them since there wasn't all that much to hide
  767. anyway.
  768.  
  769. Although an attempt was made to get comfortable within the building, the
  770. main area is full of junk collected over the years and the limited seating
  771. made things a bit crowded.  We eventually ended up out back outside where
  772. the questioning took place. From this point on Barbara made few other
  773. comments and the bulk of the questions were handled by another young agent
  774. named Tim.
  775.  
  776. The questions started with an apology by Tim saying there was someone who
  777. requested specific questions to be asked for a case study or something
  778. along those lines. He said they were fairly simple but was required to ask
  779. them.  These questions were general in nature and read off a xerox sheet,
  780. mostly a list of phrases that were looking for definitions.  What is a
  781. phreaker, hacker, know what a virus is, have you ever written or
  782. distributed one, etc.
  783.  
  784. After this opening round of Q & A, he announced we were going on to more
  785. specific questions involving myself and the bulletin board. I don't really
  786. remember most of the questions but the subject dealt with my awareness that
  787. both credit card and long distance access codes were being passed through
  788. the system and what was on the hidden boards that normally wasn't part of
  789. standard access, and who had access to them. My answer to these led into
  790. the system maintenance and how I handled it.
  791.  
  792. As far as the question about the codes went, I replied no I was not aware
  793. of that and he point out they had printouts proving they were. Of course it
  794. crossed my mind that if they already had soild proof, why bother to ask the
  795. questions. I wish to publicly state that this type of information was
  796. posted from time to time but I did not lie to the question. Regular users
  797. of the board were aware that long ago I made clear the system policy on
  798. this matter. Long distance codes along with credit card information was not
  799. allowed to exist on the system. I felt that any specific information left
  800. that could lead to direct fraud was not welcome and would be removed and
  801. persons who repeated violating this themselves would be removed from the
  802. system also.
  803.  
  804. To clarify the phrase 'specific information' to the readers of this file I
  805. wish to explain my position on how I considered board policy on messages.
  806. It is no secret that many of the posts of board 5 (fone phun) either
  807. solicited for the need of or said they had and would share such
  808. information. I never considered this wrongful for a number of reasons. The
  809. primary one would be most people on there were blowing smoke as far as
  810. really knowing anything either fraudulent or important. Few people outside
  811. the bbs community realize that in many areas both status and ego are
  812. wrongfully important factors to others within the modem society. Many
  813. people who wish to raise their status will often come up with outlandish
  814. claims in an attempt to convince others he or she is an expert on one
  815. matter or another.
  816.  
  817. Any attempt to suppress this act I felt would of damaged Ripco's open door
  818. policy since people do have to start somewhere and eventually learn their
  819. peers will catch on fast if someone is pulling a bluff. Thus this type of
  820. activity was tolerated but the line was crossed if anyone attempted to
  821. really do it. For example if a message contained something like 'just dial
  822. 1-800-555-1212 and punch in 123456 at the tone', the entire message was
  823. removed or in more cases re-edited especially if other parts were about
  824. non-related matters.
  825.  
  826. Returning to the questioning, the above was explained as such but not as a
  827. whole. If in fact they did have printouts of such activity, I suggested an
  828. explanation which covered the maintenance aspect of the board. Basically
  829. Ripco operated itself with my chores limited to validating new users and
  830. updating the general files. Once every morning the messages left since my
  831. last check-in were read. The removal/re-edit if needed was applied at this
  832. time.  Considering this occured daily around noon, a message posted let's
  833. say at 3:00pm the preceding day was in existence for nearly 21 hours
  834. before it got my approval or disapproval. Thus I pointed out that in theory
  835. they could have a printout of something but if checked the following day,
  836. it should have been removed.
  837.  
  838. This was not second questioned by them and they seemed content with it. As
  839. far as the hidden boards went, there were two as most of the system users
  840. knew but were not really active. Board 9 to the best memory serves me was
  841. completely non-existant. Although it was used in the past for various
  842. things, after one of many hard drives crashes it bit the big one and was
  843. not in service. The message file required to use it was not there and I
  844. believe there was even a line in the program that reset the security bit of
  845. people that did have access in the past so they couldn't accidently enter
  846. causing a 'file not found' error. Board 10 was active but fewer than 6
  847. people could claim to access it. Originally it was set up when an attempt
  848. was made on my part to collect a few bucks to keep the system running back
  849. in 1985. It contained few messages and would only gain 5 or 6 more a year.
  850.  
  851. Questioning from this point on was more broad in nature, jumping from
  852. subject to subject. Items like the anarchy files which were made up in part
  853. of bomb construction articles were deemed 'wrong' by them and I defended by
  854. saying such information could be gathered from numerous public sources.
  855. They still insisted it was 'wrong' and shouldn't have been made available.
  856.  
  857. One fact that arose well into our chat is that it became obvious that
  858. besides Tim who seemed to know little besides a few buzzwords, none of
  859. those here really had an understanding of computers or much else as far as
  860. a technical background went.  Another agent even admitted later that they
  861. were only here to serve the warrant, as far as what was really going on
  862. with the investigation and who or what was involved, they didn't know. Any
  863. questions I attempted to ask them were generally not answered and the
  864. ultimate question of 'why me?' was given the reply 'catch the evening news,
  865. this is happening right now all over the country, should make some good
  866. headlines.'
  867.  
  868. Even the simple question of what's next, where does the stuff end up needed
  869. a short conference among them and they decided on the following: after its
  870. boxed up downtown, it's shipped to Washington to a department called
  871. 'diagnostics'.  Tim appeared to be the only one with knowledge of this
  872. because one of the other agents asked him 'who runs that?'.  Tim explained
  873. to him that it was part of the SS and was started a couple years ago. The
  874. other agent just shrugged his shoulders.
  875.  
  876. To put some people fears to rest, there wasn't much else going on. I
  877. expected they were going to ask me about certain individuals or if I knew
  878. anything else going on, but they didn't. Even subjects like PHRACK and the
  879. LOD were only touched upon, no specific questions were asked or answered.
  880. They seemed pleased to find a catalog printout of the general file section
  881. with the PHRACK issues but considering anyone with a valid account had
  882. access to the actual files, this didn't seem to make sense to me.
  883.  
  884. After a couple hours of this with many lulls in the questioning they asked
  885. if I would sign a statement saying basically everything I said was true and
  886. I did because it was. The only other thing they wanted in the statement was
  887. that I was in fact the operator and did make an attempt to keep the board
  888. clean on a daily basis. Makes me wonder now what that could be twisted into
  889. later down the line.
  890.  
  891. In all they were here for about 6 hours. In that time I learned little on
  892. what was going on. One of the agents said there were 2 representatives from
  893. AT&T present but didn't know why, saying they just had instructions to pick
  894. them up this morning before they came and got me. My gut feeling was the
  895. code/credit card numbers that much of the conversation was based on.
  896.  
  897. Drawing to the end they informed me the warrant was completed, led me back
  898. inside after taking a few snapshots of your truly and handed me a receipt
  899. of what they took.  Annoying in the first place them being there, the first
  900. thing that caught my eye was both my personal Macintoshes were on the list
  901. along with the related hardware including a 940 meg worm drive and laser
  902. printer. Laser printer? Maybe if you could pick it up and throw it at
  903. someone it could be considered a lethal weapon but what else? Ripco
  904. operated on an Apple //e and had no connections to the macs besides being
  905. near them which apparently is the way they determined what stayed and what
  906. went.
  907.  
  908. My guess is that after examining the rats nest of wiring that existed around
  909. the 3 computers, they figured anything plugged into the power strip must have
  910. been tied in with each other somehow. An IBM 386 clone and an Apple //gs
  911. sat on the floor only a couple feet away but were untouched. Other
  912. items taken included a 1955 Western Electric model D500 phone, any personal
  913. phone books including a copy of the Chicago White Pages and several
  914. pictures and cartoons I had hanging on the wall. This also included a
  915. picture of a hooker spread eagle from a bachelor party and a picture of
  916. Charles Manson clipped from some tabloid because it bore a resemblance to
  917. me. All disks if not in a sealed box (probably around 3000) were also
  918. taken along with paperwork found in various areas.  These items were only
  919. listed as 'misc.' and not broken down on the receipt.
  920.  
  921. I was cut loose only momentarily since an officer from the Chicago Police
  922. Department replaced the many people running in and out during the morning
  923. hours. He asked if the guns turned over to him were registered with the
  924. city, which they weren't because you can't, so I was charged with a
  925. misdemeanor, failure to register a firearm. A slight explanation about
  926. this: back when Jane Byrne was mayor, she wanted to outlaw handguns
  927. altogether. Some suburbs of Chicago tried this and met with resistance from
  928. the NRA and feared long court battles. So they offered an a grace period
  929. to get people who already had them to register them, but at a cut off date,
  930. handguns could no longer be registered.  Thus anyone getting caught with a
  931. handgun after this did not face an illegal weapons charge, only the failure
  932. to register even though someone who registered prior is safe. It ends up
  933. going to court, having the weapons destroyed and getting 6 months
  934. supervision with no conviction on the books.  This was the outcome of that
  935. situation.
  936.  
  937. At least that story had an ending. As far as what is going between me
  938. and the Secret Service, I don't really know or have a clue. At this writing
  939. it has been nearly 3 months and I haven't heard a word from them. Everything
  940. is just speculation on my part since it seems the matter is being kept
  941. under wraps. Even the names of the others involved on that day were not
  942. released. I don't know if those other people were system operators or
  943. users. One agent said you'll probably hear from us in 6-8 months while
  944. another was not so optimistic and said it would probably take years adding
  945. later that it's a good chance I'll be in my 50's, married with children
  946. before I knew what happened.
  947.  
  948. In the time shortly after the seizure I talked to several lawyers to at
  949. least get some opinions on what to do next. Without being charged it seems
  950. very little can be done.  My only options are 1) sit back and relax, wait
  951. till they do something or 2) file a lawsuit to get the stuff back. All the
  952. attorneys brought up the suit idea but only one suggested it wasn't really
  953. a good way to go. Based on what they took as far as value goes, the
  954. preliminary costs would be about half with it approaching double if it has
  955. to go to court and heard in front of a jury. It appears the best outcome is
  956. to get the stuff back, you can't claim damages or get your court fees back
  957. when it comes to the federal government.
  958.  
  959. One point I want to make clear is under a seizure warrant, all material
  960. taken is forfeited to the government.  It doesn't seem like a situation
  961. where they have to give it back after examination. They have according to
  962. what little I could find on the subject, 5 years from the date of the
  963. warrant to set up an indictment. Even if no indictment is made, they don't
  964. necessarily have to return it. It can either be used for internal use or
  965. put up at auction. There was an article in Unix Today where an agent seemed
  966. to indicate the material is returned but I haven't found any support of
  967. this policy.
  968.  
  969. My opinion on all of this is basic. The government came in, took my
  970. personal property to determine if there was any wrong doing somewhere. It
  971. seems like a case of being guilty and proving yourself innocent. Or in
  972. another light, them thinking there was wrong doing and getting the stuff to
  973. make sure.  Either way its just not right. Although I have no desire to
  974. battle this in court on my own, it seems to be there should have been a
  975. charge for something, even if it was minor, with other stuff being added
  976. later if needed. At least it would beat this nazi/gestapo tactic of
  977. secrecy.
  978.  
  979. Is Ripco's involvement with credit cards and access codes the real basis?
  980. Does the distribution of PHRACK play a part in it?  What if they were
  981. investigating someone on the board and felt there was information that
  982. would help them?  Did they ever think of knocking on the door first? If it
  983. was someone else they were after, should I be the one getting penalized?
  984. Does the first amendment come into play at all?  Even though I am free to
  985. open another board at this time if I choose, why isn't a newspapers
  986. printing press taken when a reporter refuses to name his sources about a
  987. sensitive story?
  988.  
  989. I don't have the answer to any of these questions. Even if I did, they
  990. might be the wrong questions in the first place. One opinion put forth by
  991. several people is that putting the board out of business could be all they
  992. wanted.  Its possible if any one piece of information contained within
  993. Ripco was used in assisting someone to commit a crime, it could be all they
  994. needed. Maybe they looked at Ripco as a pain in the ass since the beginning
  995. but couldn't get rid of it any other way.
  996.  
  997. In closing I'd like to point out that this is not a black and white issue
  998. reguardless of anyone's opinion. There were many who hated the board,
  999. thought it was trash and would of liked to see it removed for good. Well
  1000. they got their wish but consider the circumstances of what happened. No
  1001. reason given, none to offer. Think about that next time you sign on to your
  1002. favorite system and see a message about someone selling a used computer or
  1003. hard drive. If that item is by chance stolen merchandise, can the operator
  1004. lose his computer because it aided someone to fence?
  1005.  
  1006. Based on what happened to me up to this point, its only one step away. I am
  1007. not a hacker, phreaker, have anything to do with credit cards or
  1008. manufactured explosives. Until the weapons charge I never had been arrested
  1009. and even my driving record has been clean since 1978.
  1010.  
  1011. 1984 arrived a bit late but there is no doubt to me its here. Thanks again
  1012. to everyone that supported the board and there is always the possibility
  1013. another Ripco will appear.
  1014.  
  1015. You just never know.
  1016.  
  1017. -------------------------------------end here----------------------------------
  1018.  
  1019.  
  1020.     A long and complicated story, or perhaps, a complete file on how the feds
  1021. worked on this case. I don't think I have anything to add to what Dr. Ripco
  1022. wrote. It is accurate, and well written. It also gives all the facts you
  1023. might want from the bust.
  1024.  
  1025.     Here's the next update on the Ripco Case from CuD;
  1026.  
  1027.  
  1028.      <Taken from Computer Underground Digest Vol.2 Issue #00 aug 25, 1990>
  1029.  
  1030.  
  1031. ------------------------------------start here---------------------------------
  1032.  
  1033. Date:      August 24, 1990
  1034. From:      Moderators
  1035. Subject: Moderators' Corner
  1036.  
  1037.  LEN ROSE/DR. RIPCO UPDATES
  1038.  
  1039. +++++++++++++++++++
  1040. Len Rose / Dr. Ripco Updates
  1041. +++++++++++++++++++
  1042.  
  1043. Progress is often slow, and there is little to report about the Len Rose
  1044. and Dr. Ripco situations.  Although the cases are unrelated, both raise
  1045. similar issues about law enforcement handling of alleged computer abuse.
  1046. Dr. Ripco still remains uncharged, his equipment remains unreturned. Len
  1047. Rose still faces trial in February. But, the EFF is currently looking into
  1048. both cases to see what legal issues they raise.
  1049.  
  1050. --------------------------------------end here---------------------------------
  1051.  
  1052.  
  1053.     Not much to say, only state that it is sad to see that Dr. Ripco still
  1054. hadn't got his equipment back, and perhaps a light with EFF looking into the
  1055. case.
  1056.  
  1057.     Suddenly Dr. Ripco started Ripco ][, and CuD reported about the event;
  1058.  
  1059.  
  1060.      <Taken from Computer Underground Digest Vol.2, Issue #02 Sept 9, 1990>
  1061.  
  1062. -------------------------------------start here--------------------------------
  1063.  
  1064. Date:      September 8, 1990
  1065. From:      Moderators
  1066. Subject:   RIPCO BBS Back on-Line
  1067.  
  1068. Good news for computerists: **RIPCO BBS IS BACK UP**!!  Ripco went down on
  1069. May 8 in the Sun Devil raids, and Dr. Ripco's equipment, software, logs,
  1070. and even manuals for his software, were seized. He was apparently the only
  1071. victim of a "seizure warrant," *not just a search warrant*, which is
  1072. usually served *after* an arrest or indictment. Perhaps a lawyer could send
  1073. us the distinction and clarify the significance. Dr. Ripco has not been
  1074. indicted, and to our knowledge there is no evidence that he knowingly
  1075. participated in any illegal act on his board.  It is still unclear why his
  1076. board was targeted. Perhaps it was longevity (over six years), perhaps
  1077. because some of the users were nationally well known, or perhaps because of
  1078. the text file collection, which to our knowledge were all public
  1079. information.
  1080.  
  1081. The Doc met with representatives from EFF in late August and early
  1082. September. The meetings were informational and centered on the type of
  1083. files users posted, the nature of the messages, and other general
  1084. information to determine whether there are sufficient Constitutional issues
  1085. to warrant further steps.
  1086.  
  1087. Ripco's number is the same--(312)528-2020, and he is hoping that previous
  1088. users can upload the numerous g-philes lost in the confiscation.
  1089.  
  1090. -------------------------------------end here----------------------------------
  1091.  
  1092.  
  1093.     Ripco ][ is a fact. It can not, today, be compared with the old Ripco,
  1094. but it is growing strong, and the "busy" messages from my modem is more
  1095. frequent every day. The discussions also grows, but I believe, never to the
  1096. standard which the old board had. Today there are more BBSs in the world
  1097. than there are people calling them. Most of them are the standard board,
  1098. which means you can call your local board to get the same messages, files
  1099. or whatever you're after, as on a board in another country, but Ripco ][
  1100. is not one of them. 
  1101.  
  1102.     I am calling from Sweden (yes, legally) to a few boards around the
  1103. world, boards that are different than the average, boards that stand out
  1104. in the crowd. I wouldn't waste time or money on calling boards in other
  1105. countries that I can find within a few miles from here. Ripco ][ is special,
  1106. it has the "feeling" and you can't forget that This board and it's SysOp
  1107. have been through a great deal. The feeling I notice the most about Ripco ][
  1108. on other boards, is that it is (still the same rumors) crowded with Feds,
  1109. the line is traced, Dr. Ripco is not just a SysOp, there are informants
  1110. on it, and so on. People can not forget that it was "busted" once. The FBI
  1111. have, with what they did, ruined the reputation of the board, and it's SysOp
  1112. and they still haven't returned his equipment.
  1113.  
  1114.     The confiscation of the equipment and that the board was taken down
  1115. was a great loss to the CU, maybe a greater loss than people imagine. The
  1116. CU also lost a steady ground to stand upon, and with it, a lot of the ethics
  1117. that went with it. What people don't realize, is that the Serious CU people
  1118. have ethics, they have rules, and they don't break them, no matter what. The
  1119. CU had very strong ethics from the beginning, they didn't crash systems, they
  1120. didn't steal information and they didn't spread viruses and trojan horses.
  1121. Today, as stated above, there are but a few serious and true ones left, that
  1122. still regard these ethics to be true and follow them, and they have to keep
  1123. a low profile because of the rest, the ones without ethics or rules, those
  1124. who crash, steal and destroy. I'm not blaming the whole "fall" of the serious
  1125. CU on the confiscation of Ripco, but it did contribute to it. If the CU had
  1126. had the reputation it had a couple of years ago today, there would be less
  1127. people without rules or ethics.
  1128.  
  1129.     During the time Ripco was gone from the BBS world, numerous of other
  1130. "claimed to be" CU boards popped up, and with them, those without ethics
  1131. or the knowledge, maybe experience, about the CU. People that had begun
  1132. to learn on boards like Ripco had to find new boards to call when the old
  1133. had been busted, taken away, or confiscated. They mixed with those without
  1134. any experience at all, and I believe, we all know the result of this today.
  1135. Hackers have a very bad reputation. Hackers steal, hackers crash and hackers
  1136. spread viruses they say. Those who had the knowledge and experience went
  1137. back into their "known" circles, and left the unexperienced unexperienced.
  1138. Operation SunDevil took away its basic foundations and schools.
  1139.  
  1140.     It was boards like Ripco that kept the CU keeping its rules, ethics,
  1141. and taught its users to follow them and how the CU worked. Here's an easy
  1142. question for you: What happens to society if you take away its schools?
  1143. Anarchy is the answer, people without education.
  1144.  
  1145.     Lets take a look at what other people have said about Ripco and its Sysop.
  1146. Here's an example;
  1147.  
  1148.      <Taken from Computer Underground Digest Vol.2, Issue #18 Dec 28, 1990>
  1149.  
  1150.  
  1151. ---------------------------------start here------------------------------------
  1152.  
  1153. From file - Trade Secrets:  When are they bad? by The Dark Adept
  1154.  
  1155. <ed>
  1156.  
  1157. I would also like to thank Dr. Ripco since it was his BBS that first
  1158. connected me to Underground when I was a mere pup of 15, 6 years ago.
  1159. I have yet to see a BBS that compares in quality in all my years down here.
  1160.  
  1161. <ed>
  1162.  
  1163. -----------------------------------end here------------------------------------
  1164.  
  1165.     I would have included more excerpts if I had been clever enough to capture
  1166. them when reading them, but I think this one is a good example, and I think it
  1167. speaks for itself. Ripco was one of the best (if not The best) underground
  1168. board, not just for its files, discussions or its SysOp, but for its 
  1169. atmosphere. It was really a special board to its users.
  1170.  
  1171.     But what or who brought all of this upon Dr. Ripco and the BBS? The answer
  1172. came as a surprise to many (if not all) of us; an informant. From what I know,
  1173. this is the only known case where an informant have been used by the FBI in a
  1174. hacker/CU operation. The informant, 'The Dictator' was a sysop of an 'claimed-
  1175. to-be' underground BBS called 'The Dark Side' in Phoenix, Arizona. The BBS was
  1176. a FBI Sting board, but The Dictator also called other underground boards,
  1177. captured messages and gave to the FBI.
  1178.  
  1179.     CuD devoted a complete issue about the informant, showing captured
  1180. messages from The Dictator, how he tried to frame his users by asking 
  1181. questions about illegal things. It is very interesting, so here's the
  1182. complete CuD issue;
  1183.  
  1184.      <Taken from Computer Underground Digest Vol.3, Issue #02 Jan 16, 1991>
  1185.  
  1186.  
  1187. ------------------------------------start here---------------------------------
  1188.  
  1189. In Liam O'Flaherty's 1925 novel "The Informer," Gypo Nolan betrays a friend
  1190. to the police for 20 pounds. Few of the characters are particularly noble
  1191. or sympathetic, but O'Flaherty manages to show the complexity of human
  1192. frailty, moral quandry, brutality and compassion, as Gypo ultimately dies a
  1193. pathetic death seeking redemption for his betrayal.
  1194.  
  1195. Only with sadness do we present this first of several special issues on
  1196. federally created and rewarded betrayal, deceit, and informants in the CU.
  1197. We draw here from several public documents, including the seizure warrant
  1198. served on RIPCO BBS. We also use phone logs that we and others have
  1199. collected, copies of telephone bills and logs that corroborate certain
  1200. numbers, eye witness accounts, interviews, and other information that
  1201. establishes beyond doubt that the U.S. Secret Service, in cooperation with
  1202. the Arizona State's Attorney's Office, used a PAID INFORMANT to establish a
  1203. sting board and to capture message logs from a variety of BBSs and turn
  1204. them over to state and federal agents.
  1205.  
  1206. The primary hard evidence for establishing both the existence and the
  1207. identity of the informant was obtained by Glen Roberts, the publisher of
  1208. FULL DISCLOSURE, an interesting hard-copy magazine, and Bill Vajk, a
  1209. freelance writer and researcher who is active on the nets.
  1210. The full text should be on the CuD archive/ftp sites in a few
  1211. weeks.
  1212.  
  1213. As those who have been following the Dr. RIPCO saga recall, the warrant
  1214. authorizing the search and seizure of his equipment was sealed, and the
  1215. best efforts of attorneys and others failed to obtain a copy by requesting
  1216. it through official channels.  Delays, denials, confusion, and apparent
  1217. misinformation seemed to stymie all formal requests. So, Bill and Glen took
  1218. the case number (90-M-187), trucked on down to the federal court on S.
  1219. Dearborn in Chicago, and went to work. They requested several case files
  1220. adjacent to the desired one (90-M-186, 90-M-188, etc) on the assumption
  1221. that the precise one they sought was likely to be among them. It was. So,
  1222. they plunked their coins into the zerox machine, duplicated the documents,
  1223. and shared them with the world.
  1224.  
  1225. For those who have not yet seen it, FULL DISCLOSURE is a newspaper that
  1226. covers topics that are not regularly covered in detail in the general
  1227. media. A significant focus is on privacy, electronic surveillance, and
  1228. related topics.  Articles include  coverage of the National Technical
  1229. Investigators Association annual conference, the latest in video
  1230. surveillance equipment, the JBR tape recorder and much more.
  1231.  
  1232. A sample issue is available free, or subscriptions are $18 for 12 issues.
  1233. FULL DISCLOSURE, Box 903-C, Libertyville, Illinois 60048.
  1234.  
  1235. In coming issues, FULL DISCLOSURE will include stories on the government's
  1236. paranoia in the RIPCO case, as reflect in the seizure warrant (available
  1237. ftp in about 7-10 days).  CuD will focus primarily on the ethical,
  1238. ideological, and other implications of creating a paid informant class for
  1239. crimes that, while unacceptable, are arguably far "cleaner" than officially
  1240. purchased deception.
  1241.  
  1242.       ***************************************************************
  1243.         ** TRACING THE STINGBOARD: THE DICTATOR AND THE DARK SIDE **
  1244.              ************************************************
  1245.  
  1246. In piecing the public information available on the Secret Service documents
  1247. together with other sources, the Secret Service STING BBS, if the number
  1248. they provide is correct, accessed THE DARK SIDE in Phoenix, Arizona. A
  1249. self-proclaimed "hacker" known as THE DICTATOR identified himself publicly
  1250. as the sysop of the Dark Side. The Dictator introduced himself to others as
  1251. %name deleted% or as "%deleted%," and responded to "%deleted%" in various
  1252. forms of Electronic mail.  The search affidavit signed by Special Agent G.
  1253. Kirt Lawson of the Secret Service (header indicating Maricopa County)
  1254. acknowledges several facts:
  1255.  
  1256. 1.  The U.S. Secret Service, in response to complaints of telephone
  1257. fraud, initiated an investigation into access abuses.  The investigation
  1258. described in this document specified the rationale for searching/seizing
  1259. RIPCO BBS. The raid occured on May 8, 1990 in concert with other raids
  1260. across the country.  The Secret Service announced to the media through
  1261. press conferences and releases that it was OPERATION SUN DEVIL.
  1262.  
  1263. 2. The Secret Service, working out of Phoenix, established an undercover
  1264. BBS in Sept., 1988. The sysop was a "VOLUNTEER PAID CONFIDENTIAL
  1265. INFORMANT."
  1266.  
  1267. 3. The informant was providing information *BOTH* to the Secret Service and
  1268. the Arizona Attorney General's office at least in 1989 and 1990, and the
  1269. Secret Service participated in STATE searchs.
  1270.  
  1271. 4. The code number and address of the informant is provided, and he is
  1272. linked directly to the number of the BBS identified in the document as the
  1273. undercover sting board.
  1274.  
  1275. 5. The Informant provided information taken from logs, conversations, and
  1276. other sources to the Secret Service.
  1277.  
  1278. The following sections of the affidavit detail this more fully:  The CuD
  1279. crew did not type in this version of the documents, and there may be
  1280. typographical or other minor errors. We reproduce it here as we received
  1281. it.
  1282.  
  1283. +++++++++++++BEGIN SECTIONS OF AFFIDAVIT++++++++++++++++++++
  1284.  
  1285.                         BACKGROUND OF THE INVESTIGATION
  1286.  
  1287.     14.  Over the past several years, the U.S. Secret Service has received
  1288. and increasing  number of complaints from long distance carriers, credit
  1289. card companies, credit reporting bureaus, and other victims of crimes
  1290. committed by computer hackers, phone phreaks, and computer bulletin board
  1291. users and operators (see Definitions section),  which have resulted in
  1292. substantial financial losses and business disruption to the victims.
  1293. Because the persons committing these crimes use aliases or "handles", mail
  1294. drops under false names, and other means to disguise themselves, they have
  1295. been extremely difficult to catch.  They also conspire with many others to
  1296. exchange information such as stolen long distance carrier authorization
  1297. codes, credit card numbers, and technical information relating to the
  1298. unauthorized invasion of computer systems and voice mail messaging
  1299. computers, often across state or national borders, making the
  1300. investigation of a typical conspiracy extremely complex.  Many of these
  1301. persons are juveniles or young adults, associate electronically only with
  1302. others they trust or who have "proven" themselves by committing crimes in
  1303. order to gain the trust of the group, and use characteristic "hacker
  1304. jargon."  By storing and trading information through a network of BBS's,
  1305. the hackers increase the number of individuals attacking or defrauding a
  1306. particular victim, and therefore increase the financial loss suffered by
  1307. the victim.
  1308.  
  1309.     15.  For all of the above reasons, the U.S. Secret Service established
  1310. a computer crime investigation project in the Phoenix field office,
  1311. utilizing an undercover computer bulletin board.  The purpose of the
  1312. undercover BBS was to provide a medium of communication for persons
  1313. engaged in criminal offenses to exchange information with each other and
  1314. with the sysop (CI 404-235) about their criminal activities.  The bulletin
  1315. board began operating on September 1, 1988 at 11:11 p.p., Mountain
  1316. Standard Time, was located at 11459 No. 28th Drive, Apt. 2131, Phoenix,
  1317. Arizona, and was accessed through telephone number (602) 789-9269.  It was
  1318. originally installed on a Commodore personal computer, but on January 13,
  1319. 1989 was reconfigured to operate on an Amiga 2000 personal computer.
  1320.  
  1321.     16.  The system was operated by CI 404-235, a volunteer paid
  1322. confidential informant to the U.S. Secret Service.  CI 404-235 was facing
  1323. no criminal charges.  Over the past eighteen months, information by CI
  1324. 404-235 (see paragraph 16) has consistently proved to be accurate and
  1325. reliable.  The Arizona Attorney General's office executed six search
  1326. warrants related to affiant's investigation in 1989 and 1990 (affiant
  1327. participated in three of these).  Evidence obtained in those searches
  1328. corroborated information previously given to affiant or to George Mehnert,
  1329. Special Agent of the Arizona Attorney General's office by CI 404-235.  In
  1330. over a dozen instances, CI 404-235's information was verified through
  1331. other independent sources, or in interviews with suspects, or by means of
  1332. a dialed number recorder (pen register).  One arrest in New York has been
  1333. made as a result of CI 404-235's warning of planned burglary which did
  1334. occur at a NYNEX (New York regional Bell operating company) office.
  1335. Throughout this investigation, CI 404-235 has documented the information
  1336. provided to the affiant by means of computer printouts obtained from the
  1337. undercover BBS and from suspect systems, and consensual tape recordings of
  1338. voice conversations or voice-mail messages.
  1339.  
  1340.     17.  Because many of the criminal bulletin board systems require that
  1341. a new person seeking access to the telephone code or credit card sections
  1342. contribute stolen card information to demonstrate "good faith," when asked
  1343. to do so, CI 404-235 has "posted," (left on the system in a message)
  1344. Sprint, MidAmerican or ComSystems authorization codes given to affiant by
  1345. investigators at these companies for that purpose.
  1346.  
  1347. +++++++++++++++++++END SECTIONS OF AFFIDAVIT+++++++++++++++++
  1348.  
  1349. Drawing from the above information, the following suggests that The Dark
  1350. Side, The Dictator, and a person identifying as %name deleted% are the sting
  1351. board, the sysop, and the informant, respectively.
  1352.  
  1353. 1. We have obtained telephone billings and computer telephone logs for
  1354. December, 1988 and through mid-1989 indicating that when one called (602)
  1355. 789-9269, The Dark Side BBS was accessed. This suggests that the sting number
  1356. and The Dark Side were one and the same.
  1357.  
  1358. 2. A person identifying himself as "The Dictator" called a number
  1359. of boards in 1988-1990 (among them The Central Office, The
  1360. Phoenix Project, Hackers' Den, Ripco, and others) and through 1990
  1361. continued to call such boards as Atlantis, Ripco, Face-to-Face,
  1362. BlitzKrieg, and others. In public and private messages on these
  1363. boards, The Dictator would typically include in his signature
  1364. both his name and his association with The Dark Side BBS:
  1365.  
  1366. ++++ BEGIN EXAMPLE HERE +++++
  1367.  
  1368. From ->THE DICTATOR (#156)
  1369. Date ->01/12/90 11:08:00 PM
  1370.  
  1371. Hey %name deleted%...whats up?
  1372.  
  1373. Ask KL to give me a call and let me in on the details, (602-225-8581), or he
  1374. can leave me mail on Jolnet.  I'd rather him call me, instead of having that
  1375. message pass through the Jolnet system.
  1376.  
  1377. Any ways...  Ifits in Louie again this year, Im sure I can make it...let him
  1378. know..thanks.
  1379.  
  1380.  
  1381. The Dictator
  1382. The Dark Side BBS
  1383.  
  1384. +++++++++++End Example ++++++++++++++
  1385.  
  1386. The reference to "Louie" is to summercon.
  1387. The telephone number listed above was left on a public BBS (in a different
  1388. message) in the general message section by The Dictator in a public request
  1389. for another user to call him.  It is also the number that others have given
  1390. us independently as one he gave them for voice contact.  Hence, the number
  1391. appears directly and unequivocally linked to The Dictator. Attempts to
  1392. contact him through that number, however, reach a machine, and the person
  1393. who responds to that machine has, for several months, refused to return
  1394. calls collect or otherwise.
  1395.  
  1396. Even after allegations of his apparent role in the video tapes of Summercon
  1397. '88 surfaced, the dictator made no effort to hide his connection to The
  1398. Dark Side.  He left the following in response to several callers bickering
  1399. among themselves over a Chicago BBS also known as "The Dark Side." He makes
  1400. it clear the two are separate entities:
  1401.  
  1402. ++++ BEGIN EXAMPLE HERE +++++
  1403.  
  1404. %logged circa Sept 25, 1990%
  1405.  
  1406. From: THE DICTATOR               Read: 27 times  [1 Reply]
  1407.  
  1408. Subject: The Dark Side
  1409.  
  1410. What area code is "The Dark Side BBS" that you two are refering to?  That
  1411. isnt the old "Dark Side Of The Moon" BBS is it?  Just curious.  I used to
  1412. run The Dark Side in 602, and its just a bit odd seeing the name pop up
  1413. with someone else as the SYSOP..  heheh
  1414.  
  1415. The Dictator
  1416. /s
  1417. shit
  1418.  
  1419. +++++++++++End Example ++++++++++++++
  1420.  
  1421. The Dictator of The Dark Side and the above messages as also linked to the
  1422. Secret Service informant by the nature of the logs he provided to them. We
  1423. will continue to provide details of the substance of the documents in
  1424. coming issues.  However, messages printed in the Secret Service document
  1425. allude to private e-mail sent to "CI 404-235," and these can be traced to
  1426. The Dictator as the recipient by examining existing e-mail logs retained or
  1427. acquired by others.
  1428.  
  1429. The Craig Neidorf trial led to the revelation that the Secret Service had
  1430. video-taped parts of Summercon '88 in St. Louis surrepticiously.  One
  1431. participant at Summercon who also viewed the tapes indicated that the tape
  1432. captured the events in The Dictator's room from an adjoining room.  If
  1433. true, it indicated that advance cooperation and preparation were necessary
  1434. between the participant-informant and the tapers.
  1435.  
  1436. Why is it necessary to reveal the identity of the informant?  We value
  1437. privacy and we have no wish to embarrass those who may be coerced into
  1438. performing unnatural acts for the government. However, if the Secret
  1439. Service are correct, their informant was a willing volunteer who was paid
  1440. for his services.  Those who find betraying alike the innocent and guilty
  1441. indiscriminantly for monetary gain are as ethically bankrupt as those who
  1442. buy the service. Our abridged dictionary doesn't contain the term for those
  1443. who get paid for performing unnatural acts, but it will come to us
  1444. eventually.
  1445.  
  1446. The informant was on a number of boards, and because he reported *FOR
  1447. MONETARY GAIN*, we cannot be sure how many innocent people had their logs
  1448. passed on, how these logs may have been edited or interpreted by law
  1449. enforcement, or what uses were made of the information once acquired.  The
  1450. strangely creative interpretations and cavalier disregard of "reality" by
  1451. federal prosecutors and some Secret Service agents are too troublesome to
  1452. allow presumption of good-faith use.  We STRONGLY URGE all persons who have
  1453. been or currently are on a board with The Dictator to search their logs and
  1454. consider filing a Freedom of Information Act request (see concluding file).
  1455.  
  1456.    ********************************************************************
  1457.                     ** THE DARK SIDE BBS: A SNAPSHOT **
  1458.    ********************************************************************
  1459.  
  1460. For those who wonder what kind of board The Dark Side was, it appears from
  1461.  reports and logs and other sources that it was not well maintained, had 8
  1462. message bases with few messages, and the discussion was fairly general:
  1463.  
  1464. +++++++++++++++++++++++++++
  1465.  
  1466. From:  <deleted>
  1467. Subject: The Dark Side BBS Log-In Screen
  1468. Date: Sat, 12 Jan 91 14:19:25 EST
  1469.  
  1470. Is this helpful? It was captured in March of '89. I think there were 8
  1471. message sections, but the only ones of any interest were 1 (general), 2
  1472. (security) and 3 (Da Elites). There were a couple of funny things about the
  1473. board. It seemed to be up and down a lot, and the sysop never seemed to
  1474. know how to run it. He was always having problems with the simplest things.
  1475. He was defensive and always seemed worried about narcs. He didn't have many
  1476. elite users and the ones listed didn't contribute.  There weren't many new
  1477. messages whenever I checked, and from the logs I'm sending, I only counted
  1478. less than 10 posters over a two week period. Really lame. Guess the rest of
  1479. us just logged on and logged off.  There was a rumor he was busted in
  1480. Arizona and turned informant and that he was living next to the
  1481. secret service in summercon '88.  Oh. I didn't edit anything out, so please
  1482. take out the names if you use this. To make it official, I got this off The
  1483. Dark Side BBS at telephone number 602-789-9269 in March of 1989.
  1484. I swear it's all true and virgin and blah blah blah.
  1485.  
  1486.                       ----begin Dark Side capture---
  1487.  
  1488.            ** 300/1200/2400 Baud **
  1489.  
  1490.            You are now connected to
  1491.               The Dark Side BBS
  1492.  
  1493.           The Information Capital Of
  1494.                  The World!
  1495.  
  1496.  
  1497.             SYSOP - The Dictator
  1498.  
  1499. Disclaimer :
  1500.    Any unauthorized access attempts may constitute a
  1501. violation of 1986 federal computer crime laws,
  1502. punishable by both civil and criminal remedies.
  1503.    The information made available on this BBS is
  1504. for informational and educational uses only.  I
  1505. am not responsible for any misuse or criminal acts
  1506. from this information.  It is the responsibility
  1507. solely by the user and we assume no liability for
  1508. any actions of the user.
  1509.    With use of system password you hereby agree to
  1510. the terms of this contract and shall be held liable
  1511. for any misuse of said contained information and may
  1512. expose you to both civil and criminal penalties under
  1513. law.
  1514.    Any unauthorized or misuse of valid logon and
  1515. passwords constitute both civil and criminal violations,
  1516. punishable under law.
  1517.  
  1518.  
  1519.  
  1520.  
  1521.  
  1522.  
  1523.  
  1524. Your name: xxxxxx
  1525. Password: #####
  1526.  
  1527. You are caller #xxx
  1528. Logged at xx:xx xx on xx-Mar-89
  1529.  
  1530. Last call : xx-xx-89
  1531. Access    : xxxxxxxxxxxxx
  1532. Privilege : 10
  1533. Time limit: 60
  1534. D/U ratio : Disabled
  1535. High msg  : xxx
  1536. Calls     : xx
  1537. Messages  : xx
  1538. Downloads : x
  1539. Uploads   : xx
  1540.  
  1541. Checking for messages...
  1542.  
  1543. (identifying msgs deleted)
  1544.  
  1545. These message(s) have been
  1546. marked for your retrieval
  1547.  
  1548. System contains xxx msgs (1-2xx)
  1549.  
  1550. Remember:
  1551. That the SYSOP, (Thats me), has the right to review everything on
  1552. this system!  I like the idea of covering my butt in all cases...
  1553. If you dont agree with the idea of my reviewing everything then
  1554. you should hang up now.  If you do agree with this, then at the
  1555. next prompt, type 'Y'.
  1556. N:No; Hang up
  1557. Y:I agree with the terms
  1558.  
  1559. Do You Agree With The Terms Of The Disclaimer? <Y/N> y
  1560.  
  1561.       13-Mar-89  02:01 AM
  1562. Subj: PAY ATTENTION!
  1563. From: Sysop
  1564.   To: All
  1565.  
  1566. Ok guys and gals...listen up..
  1567.  
  1568. Ive been informed that there is a strong possiblility that The Sorcer (sp) who
  1569. runs the code line is a narc.  This has not been confirmed, but it has not
  1570. been denied.  Please beaware of it and be careful.
  1571.  
  1572. There have been a few busts recently, so be aware of your surroundings and be
  1573. careful of everything your doing..ok, guys?  Perhaps you will respect my
  1574. security measures here on the system.  Id like to think that we can all trust
  1575. each other here..if you have any questions, suggestions, comments, ect...let
  1576. me know.
  1577.  
  1578. Thanks guys.  Take care.  Let me know what you know so we can stay one step
  1579. ahead of the competition.  (grin)
  1580. (REply Quit ?):
  1581.  
  1582. ---End of intro to DARK SIDE BBS---
  1583.  
  1584. %moderators' comment: We agree there is a style to the sysop's
  1585. participation that seems probing. It is always possible that his
  1586. supervisors provided him with questions or other strategies to begin
  1587. various types of discussions or to lead topics in a particular direction.
  1588. As we obtain more logs, we will look for patterns.
  1589.  
  1590.     ******************************************************************
  1591.       ** A RE-EXAMINATION OF THE SECRET SERVICE "STING BOARD" CLAIMS **
  1592.     ******************************************************************
  1593. In CuD 1.18 (file 5), we reprinted the response from the Secret Service,
  1594. signed by John R. Simpson, Director, to Rep.  Don Edwards (Chair of the
  1595. House Subcommitee on Civil and Constitutional Rights), dated April 30,
  1596. 1990.  Mr. Edwards submitted a list of questions to the SS asking about
  1597. surveillance of BBSs. Parts of it seem especially relevant to the issue of
  1598. informants.
  1599.  
  1600. ++++++++++++++++++++++++++++++++++++++++++++
  1601.  
  1602.                                          DEPARTMENT OF TREASURY
  1603.                                          UNITED STATES SECRET SERVICE
  1604.                                           WASHINGTON, DC 20223
  1605.                                          APR 30 1990
  1606.  
  1607.  The Honorable Don Edwards
  1608.  Chairman
  1609.  Subcommittee on Civil and Constitutional Rights
  1610.  Committee on the Judiciary
  1611.  House of Representatives
  1612.  Washington,  D.C.  20515
  1613.  
  1614.  Dear Mr. Chairman:
  1615.  
  1616.  Thank you for your letter of April 3, 1990, concerning your
  1617.  committee's interest in computer fraud.  We welcome the
  1618.  opportunity to discuss this issue with your committee and I
  1619.  hope the following responses adequately answer your
  1620.  questions.
  1621.  
  1622. %First question and response omitted--see CuD 1.18 File #5%
  1623.  
  1624.  Question 2:
  1625.  
  1626.  Has the Secret  Service ever monitored any computer bulletin
  1627.  boards or networks?  Please describe  the procedures for
  1628.  initiating such monitoring, and list those computer bulletin
  1629.  boards or networks monitored by the Secret  Service since
  1630.  January 1988.
  1631.  
  1632.  Response:
  1633.  
  1634.  Yes, we have occasionally monitored computer bulletin boards.
  1635.  The monitoring occurred after we received complaints
  1636.  concerning criminal activity on a particular computer bulletin
  1637.  board.  The computer bulletin boards were monitored as part of
  1638.  an official investigation and in accordance with the directives
  1639.  of the Electronic Communications  Privacy  Act of 1986 (Title
  1640.  18 USC 2510)
  1641.  
  1642.  The procedures used to monitor computer bulletin boards
  1643.  during an official investigation have involved either the use of
  1644.  an informant (under the direct supervision of the investigating
  1645.  agent)  or an agent operating in an undercover capacity.  In
  1646.  either case, the informant or agent had received authorization
  1647.  from the computer bulletin board's owner/operator to access
  1648.  the system.
  1649.  
  1650.  We do not keep records of the bulletin boards which we have
  1651.  monitored but can provide information concerning a particular
  1652.  board if we are given the name of the board.
  1653.  
  1654. %Question 3 omitted%
  1655.  Question 4:
  1656.  
  1657.  Has the Secret Service or someone acting under its direction
  1658.  ever created a computer bulletin board or network that was
  1659.  offered to the public?  Please describe any such bulletin board
  1660.  or networks.
  1661.  
  1662.  Response:
  1663.  
  1664.  No, the U. S. Secret Service has not created a computer bulletin
  1665.  board nor a network which was offered to members of the
  1666.  public.   We have created an undercover bulletin board which
  1667.  was offered to a select number of individuals who had
  1668.  demonstrated an interest in conducting criminal activities.
  1669.  This was done with the guidance of the U.S. Attorney's  office
  1670.  and was consistent with the Electronic Communications
  1671.  Privacy Act.
  1672.  
  1673. %Question 5 omitted%
  1674.  
  1675.                        (end Secret Service Response)
  1676.  
  1677. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  1678.  
  1679. The SS response refers to only a single sting/undercover board, and because
  1680. the identify of the Dark Side was revealed as a sting board by the SS, we
  1681. conclude that the board referred to below and The Dark Side are the same.
  1682. We also suggest that this response is less than forthcoming, perhaps even
  1683. deceptive, for at least two reasons:
  1684.  
  1685. 1.  Prosecutors can nitpick over legal nuances of the meaning of the
  1686. following:
  1687.  
  1688.       "The procedures used to monitor computer bulletin boards during
  1689.       an official investigation have involved either the use of an
  1690.       informant (under the direct supervision of the investigating
  1691.       agent)  or an agent operating in an undercover capacity.  In
  1692.       either case, the informant or agent had received authorization
  1693.       from the computer bulletin board's owner/operator to access the
  1694.       system."
  1695.  
  1696. To mere layfolk unlettered in law, the language implies that the sysop of a
  1697. surveilled system allowed access with knowledge that the surveillor was an
  1698. agent or informant.  If a sysop does not know that he/she has given access
  1699. to a potential agitator or provocateur, then the spirit of the law seems
  1700. compromised.  According to Dr Ripco, some users in the past did identify
  1701. themselves as affiliated with law enforcement. The Dictator was not one of
  1702. these.
  1703.  
  1704. A second claim in the SS response is less ambiguous. The Director writes:
  1705.  
  1706.      "No, the U. S. Secret Service has not created a computer bulletin
  1707.       board nor a network which was offered to members of the public.
  1708.       We have created an undercover bulletin board which was offered
  1709.       to a select number of individuals who had demonstrated an
  1710.       interest in conducting criminal activities.  This was done with
  1711.       the guidance of the U.S. Attorney's  office and was consistent
  1712.       with the Electronic Communications Privacy Act."
  1713.  
  1714. Now, we could quibble about what constitutes the "general public." But this
  1715. statement by The Director of the Secret Service does not correspond to
  1716. several facts.  First, and most offensive, is the claim that The Dark Side
  1717. "AS OFFERED TO A SELECT GROUP OF INDIVIDUALS WHO HAD DEMONSTRATED AN
  1718. INTEREST IN CONDUCTING CRIMINAL ACTIVITIES." This is simply not true! The
  1719. Dark Side was explicitly advertised on other quasi-public boards, including
  1720. The Central Office, and was found in the BBS lists of other boards.  In
  1721. PHRACK #20 (file 12), there is a two line advertisement reading: "The
  1722. Dictator is looking for users to call his bulletin board," and it provides
  1723. the number as (602) 789-9269.  The Dictator also left the following message
  1724. on The Phoenix Project (which, despite it's reputation was open and readily
  1725. accessible):
  1726.  
  1727. --Begin Phoenix Project Message---
  1728. >
  1729. >13/100: the dark side
  1730. >Name: The Dictator #115
  1731. >Date: 10:42 pm  Fri Nov 04, 1988
  1732. >
  1733. >attention:
  1734. >      the dark side bbs is up and running...any user that wishes to become
  1735. >a part of history...please call..this is yet another hard working system
  1736. >that wishes to make its mark in computer history.
  1737. >
  1738. >      give us a call..
  1739. >
  1740. >                   the dictator
  1741. >
  1742. >dark side bbs                          602-789-9864
  1743. >
  1744. >summer con '88 members given imddiate access
  1745.  
  1746. The number given is different from the one later identified in SS
  1747. documents as the sting board number. Perhaps it was  typo, or perhaps
  1748. it was  and it was presumably changed shortly after this message was
  1749. left.  An anonymous sysop of a board in the Midwest told CuD that the
  1750. Dictator personally left the number of The Dark Side on the BBS, and
  1751. recalls at least one public message in which The Dictator left a
  1752. public message requesting people call it. This BBS in question was a
  1753. quasi-open board in that--as most boards, including public ones--after
  1754. a preliminary log-in, virtually everybody who seemed "non-loony" was
  1755. validated.  The point is that The Dictator was ACTIVELY SOLICITING
  1756. CALLERS OPENLY, and not simply inviting a "select few" to call the
  1757. board who "demonstrated an interest in conducting criminal
  1758. activities." One user who documents participation on The Dark Side
  1759. from shortly after it's inception states that The Dictator encouraged
  1760. him to tell his friends to call The Dark Side and, at one tie shorly
  1761. after it "went up after being down" actually "seemed desperate for new
  1762. users."
  1763.  
  1764. According to information rom several DARK SIDE users and logs they have
  1765. provided fromThe Dictator on his own system and on others, The Dictator
  1766. took an active role in generating message topis.  According to one source,
  1767. The Dictator would rarely provideinformatin, but would attempt to generate
  1768. seemingly innocent opic that might, in retrospect, provide the kind of
  1769. "documentary evidence (especially if take out of context) that could lead
  1770. to suspicion or to searches. The following were provided as examples o
  1771. "typical" ways that a discussion topic might be generated.  We observed
  1772. from the responses to these notes (that we deleted), that the inncent
  1773. uestion would elicit a technical or potentially incriminating anser of
  1774. the type used prejudicially in the sentencing memorandum of the Atlanta
  1775. Three, or of the type use to justify the raid on Steve Jackson Games. The
  1776. lesson we take from the following is that the Secret Service, through the
  1777. use of an informant, seems to have *ELICITED* statements that could be used
  1778. as evidence.
  1779.  
  1780. ++++ BEGIN SELECTED SYSOP QUOTES FROM 1989 +++++
  1781.  
  1782.  
  1783.  Msg: #192  Sec: 7 - Security
  1784.       24-Feb-89  10:13 PM
  1785. Subj: ATTENTION
  1786. From: Sysop
  1787.   To: All
  1788.  
  1789. Ok guys...heres the scoop...
  1790.  
  1791. Since the incarsaration of one AZ KID, The Dark Side BBS has engaged PARANIOA
  1792. MODE..
  1793.  
  1794. If you didnt read in the previous post, the AZ KID was served with a search
  1795. warrent a few days ago for some local and otherwise federal phreaking.
  1796.  
  1797. This board will remain in paranioa mode until the developments of the AZ KID
  1798. come into play.  Lets just say that there are a few things that the AZ KID
  1799. could suggest that would/could be hazardous to this boards health.  SO, please
  1800. keep the posts to a .... ahem .... legal sence.
  1801.  
  1802. Thank you...
  1803.  
  1804. As updates to this situation come into play, you will be updated.  For those
  1805. of you who may have experience in these circumstances, please leave me
  1806. mail...as much info that I can gather in this pressing situation the more I
  1807. can help my upcoming ulcer.
  1808.  
  1809. Thanks
  1810.  
  1811. <Grin>
  1812.  
  1813.  
  1814.  Msg: #251  Sec: 1 - General
  1815.       09-Mar-89  02:06 AM
  1816. Subj: Ok Now what
  1817. From: Sysop
  1818.   To: All
  1819.  
  1820. Ok people...
  1821.  
  1822. Suggestion time.  Im looking for a few trustworthy people that want to help me
  1823. out with the system to help it grow... I need as many suggestions as possible.
  1824.  We have really been growing in the past couple of weeks, and I am gaing
  1825. multiple sources of info to boost the integrity of this system.
  1826.  
  1827. Help me out here people, I cant do it on my own...Leave me E-Mail
  1828.  
  1829. TD
  1830.  
  1831.  
  1832.  Msg: #248  Sec: 8 - Da Elites
  1833.       09-Mar-89  01:53 AM
  1834. Subj: #243 - divertors
  1835. From: Sysop
  1836.   To: (Name Deleted)
  1837.  
  1838. Interesting concept!
  1839.    However, I am not too familair with divertors...There are a lot of concepts
  1840. I understand and what not, however...lemme see if I can put this into words...
  1841.  
  1842.     What about open divertors?  It is true that divertors work like call
  1843. forwarding, however, is it theoridcally (sp) possible to find an open divertor
  1844. and have it dial your line?
  1845.  
  1846.     In high school just for the fun of it, we bought a DTMF chip from our
  1847. local Rat Shack store and basically built a call forwarding system that we
  1848. could attach to any ones line (if need be) to then have the DTMF chip call to
  1849. any number needed.
  1850.  
  1851.     It worked well...primitive, but well...
  1852.  
  1853. TD
  1854.  
  1855.  
  1856.  Msg: #247  Sec: 1 - General
  1857.       09-Mar-89  01:48 AM
  1858. Subj: #244 - alala
  1859. From: Sysop
  1860.   To: (Name deleted)
  1861.  
  1862. Who makes the most popular PBX system?
  1863.  
  1864. The reason for asking is for curiosity sake.  There are a lot of different
  1865. features within a PBX.....
  1866.  , TD
  1867.  
  1868.  
  1869.  Msg: #235  Sec: 8 - Da Elites
  1870.       06-Mar-89  05:18 PM
  1871. Subj: Radius's (R)
  1872. From: Sysop
  1873.   To: all
  1874.  
  1875. What can anyone tell us about radius's?  This is a subject area that I admitt
  1876. I am no good at!
  1877.  
  1878. TD
  1879.  
  1880.  
  1881.  Msg: #234  Sec: 8 - Da Elites
  1882.       06-Mar-89  05:17 PM
  1883. Subj: divertors (R)
  1884. From: Sysop
  1885.   To: all
  1886.  
  1887. What can any one tell us about diverters??
  1888.  
  1889. Discussion time!
  1890.  
  1891. Reply(s) #243
  1892.  
  1893.  
  1894.  
  1895.  Msg: #228  Sec: 7 - Security
  1896.       06-Mar-89  12:36 AM
  1897. Subj: Ummmmm
  1898. From: Sysop
  1899.   To: All
  1900.  
  1901. Ok guys...lemme ask a general question here that seems to have me a bit
  1902. confused...
  1903.  
  1904. About a week or so ago, AZ KID had a search warrent served on his house, and
  1905. they took in possession several tapes, tape player, ect, ect..  However, he
  1906. has not been arrested or charged with ANY kind of a crime.   He still does not
  1907. have his confiscated equipment back, so I am thinking that they think they
  1908. have something on him...
  1909.  
  1910. My question is, should he be charged by now??  Its got me a bit concerned.  I
  1911. thought usually they would have charged him with a crime, or let it go by
  1912. now....Unless of course he "plea bargined"...
  1913.  I dont know..Ive talked to him, but he "doesnt know whats going on"
  1914.  
  1915. So...What do you guys think,eh??
  1916.  
  1917.  
  1918.  
  1919.  Msg: #227  Sec: 7 - Security
  1920.       05-Mar-89  01:38 AM
  1921. Subj: CNA (R)
  1922. From: Sysop
  1923.   To: All
  1924.  
  1925. We all know that CNA gives you the Customer Name and Address if you have the
  1926. number, is there a department that has the Number if you have the Name, or
  1927. address, or something of that sort???
  1928.  
  1929. TD
  1930.  
  1931.  
  1932.  Msg: #225  Sec: 1 - General
  1933.       05-Mar-89  01:34 AM
  1934. Subj: #211 - Text files
  1935. From: Sysop
  1936.   To: (Name deleted)
  1937.  
  1938. Any kind of text file that you see fit to better this system.  Its the users
  1939. that make the system.  This BBS will work on a diplomatic system.  (And Ill
  1940. have thelast word..har har har)
  1941.  
  1942. Once youve been voice validated, Im sure youll understand what text files will
  1943. be benificail to this system
  1944.  
  1945. TD
  1946.  
  1947. +++ END SYSOP QUOTES +++
  1948.  
  1949. The tenor and content of these and other messages by the sysop suggest that
  1950. the SS's operative was not passive or particularly selective, and may have
  1951. generated the kinds of evidence for which he was being paid by his leading
  1952. questions.  If The Dictator was indeed operating under the "direct
  1953. supervision" of a field investigator, then it would seem that the SS knew
  1954. full well that the information it supplied to Rep. Edwards was, at best,
  1955. misleading: Recruiting users was for The Dark Side was hardly "selective,"
  1956. but quite open, and those who called stood a chance of being drawn into
  1957. discussion initiated by the sysop, a paid informant of the secret service,
  1958. who turned the logged files over to them.
  1959.  
  1960. It would seem that either the SS has little control over its operatives
  1961. (which suggests incompetency) or that it knows full well what its
  1962. operatives do and choses to redefine reality in self-serving ways.  Either
  1963. way, the responses by the SS to Rep. Edwards should be re-examined and
  1964. those who were involved in the undercover investigation held accountable.
  1965.  
  1966.          ********************************************************
  1967.                           ** WHAT'S THE POINT? **
  1968.          ********************************************************
  1969.  
  1970. When the federal government uses *paid* informants, nobody wins.
  1971. Officially sanctioned deception and betrayal, as Gary Marx argued in his
  1972. book "Undercover: Police Surveillance in America," is generally far more
  1973. detrimental to public order in the long run than whatever "crimes" the
  1974. deception targets.
  1975.  
  1976. When federal agencies set up sting boards and use informants to gather,
  1977. even generate, diverse information that is in turn given to agents as
  1978. potential "evidence" of wrong doing, there can be problems. In the 1960s
  1979. and 1970s, we have seen through various class action suits, congressional
  1980. hearings, FOIA requests, and other inquiries, how abuse of information by
  1981. those who collected it resulted in lost employment opportunities and other
  1982. uncool consequences.  In the past year, we have also seen the misuse of
  1983. information in indictments, sentencing memorandums, and especially in
  1984. several search affidavits and seizure warrants.
  1985.  
  1986. Most of us are concerned if agencies collect information on us against our
  1987. knowledge, because the potential for harm can be subtle.  Many readers of
  1988. CuD have called a variety of bulletin boards considerated to be
  1989. "underground." When an agency such as the Secret Service sets up a STING
  1990. board and PAYS an informant to capture logs, those of us who call these
  1991. boards have reason to be concerned with how our **LEGAL, LEGITIMATE** posts
  1992. may be interpreted and used by agents. When we recall that one sysop was
  1993. liked to a fraud conspiracy because of a two line comment that kermit is a
  1994. 7-bit protocol used primarily on mainframes, our confidence in agents'
  1995. interpretive competence diminishes.
  1996.  
  1997. Our intent has not been to embarrass The Dictator. If it were, we would
  1998. include the name he uses when socializing with others.
  1999.  
  2000. IT WOULD ALSO BE TOTALLY REPREHENSIBLE IF OTHERS WERE TO ENGAGE IN
  2001. HARASSMENT OR OTHER RESPONSE AGAINST HIM! The CU has increasingly been
  2002. united by principles of justice, and to engage in unjust acts because we
  2003. feel others have done the same to us violates those principles we are
  2004. working toward.
  2005.  
  2006. Calls to the "voice number" The Dictator has left on at least one public
  2007. post on a public board, and given to others, have gone not received a
  2008. response. Messages left to him on BBSs have also not generated contact. We
  2009. continue to invite him to contact us and give his side of the story. There
  2010. are generally shades of grey in even the darkest images, and if he contacts
  2011. us we promise either a fair and impartial story, or, he can write his own
  2012. version and we will publish it unedited.
  2013.  
  2014. We also remind readers that the issue IS NOT an individual.  At stake in
  2015. all this is the issue of privacy and police power as we enter the 21st
  2016. century. When laws cannot keep up with technology, the consequences may be
  2017. ill-considered strategies for monitoring and punishing alleged wrong-doers.
  2018. As Gary Marx reminds us in his book "Undercover" (p. 233):
  2019.  
  2020.          In a democratic society, covert police tactics, along
  2021.      with many of the other surveillance techniques, offer us a
  2022.      queasy ethical and moral paradox. The choice between anarchy
  2023.      and repression is not a happy one, wherever the balance is
  2024.      struck. We are caught on the horns of a moral dilemma. In
  2025.      Machiavelli's words: %Never% let any state ever believe that
  2026.      it can always adopt safe policies...we never try to escape
  2027.      one difficulty without running into another; but prudence
  2028.      consists in knowing how to recognize the nature of the
  2029.      difficulties and how to choose the least bad as good."
  2030.      Sometimes undercover tactics will be the least bad. Used
  2031.      with great care, they may be a necessary evil.  The
  2032.      challenge is to prevent them from becoming an intolerable
  2033.      one.
  2034.  
  2035. -----------------------------------end here------------------------------------
  2036.  
  2037.  
  2038.     We reprint the complete issue, because it is too important to be omitted
  2039. and by not "cutting" out sections, or editing out 'non-Ripco' parts, you get
  2040. the complete story, compact and complete. A CuD Classic.
  2041.  
  2042.     After this issue, many questions were asked about using an informant,
  2043. how legal it is, and what to do about it, but it thinned out when nothing
  2044. really happened. Dr. Ripco still hadn't gotten his equipment back, and
  2045. Ripco ][ was up and running. Small requests from readers of CuD about updates
  2046. on the case and answers from the Moderators was all that could be said/read.
  2047.  
  2048.      <Taken from Computer Underground Digest Vol.3, Issue #11 Apr 4, 1991>
  2049.  
  2050.  
  2051. ----------------------------------start here-----------------------------------
  2052.  
  2053. ++++++++++++
  2054. Case Updates
  2055. ++++++++++++
  2056.  
  2057. >>RIPCO: The Ripco case has not been forgotten.  Counsel for Dr. Ripco
  2058. is holding strategies close to the vest, and because the seizure of
  2059. the BBS is alleged by the Secret Service to be part of an on-going
  2060. investigation, things move even more slowly.  CuD filed an FOIA
  2061. request to the Secret Service for information on Ripco, and the
  2062. response was:
  2063.  
  2064.      With regard to Ripco, we regret to inform you that we cannot
  2065.      comply. according to the Freedom of Information Act, there
  2066.      are no records or documents available to you.
  2067.  
  2068.      Persuant to 5 U.S.C. 552 (b) (7) (A), this file is being
  2069.      exempted since disclosure could reasonably be expected to
  2070.      interfere with enforcement proceedings. The citation of the
  2071.      above exemption is not to be construed as the only exemption
  2072.      which may be available under the Freedom of Information Act.
  2073.  
  2074. The original search affidavit for the search on May 7, 1990, cites "CI
  2075. 404-235," a "volunteer, paid" Secret Service informant, as the primary
  2076. source of the goverment's information.  "CI 404-235" was also the
  2077. informant responsible for providing information that led to the raid
  2078. on RIPCO. In CuD 3.02, we reported that the Secret Service indicated
  2079. that this informant ran a sting board that we identified as THE DARK
  2080. SIDE (run by a sysop known as THE DICTATOR who continues to call
  2081. boards around the country.
  2082.  
  2083. -----------------------------------end here------------------------------------
  2084.  
  2085.     The last we heard about Ripco BBS and Dr. Ripco from CuD was in Vol.3,
  2086. Issue #14 April 26, 1991 which said that "...no charges have been filed
  2087. against him[Dr. Ripco]." and that "He remains in limbo, his equipment has
  2088. not been returned, and he still does not know why."
  2089.  
  2090.     Until now, nothing more has been said about this case, and that's how
  2091. we got the idea to make a compillation about Ripco from the beginning to
  2092. this date (December 1991) with this following extra update. This information
  2093. was written to me [The Chief] during an E-Mail discussion by Dr. Ripco. He 
  2094. also gave me permission to use the information to write this file.
  2095.  
  2096.  
  2097.     Dr. Ripco 'Interview' November 1991       Reprinted with permission
  2098.     -----------------------------------       Edited parts marked with <ed>
  2099.  
  2100.  
  2101. Question  : Do you think the Secret Service is monitoring your board?
  2102. ---------------------------------------------------------------------
  2103. Dr. Ripco : <ed> ...no there hasn't been anymore digging by the s.s. since
  2104.             the original bust as far as i can tell. right now i'm pretty sure
  2105.             they don't know what to do next with this matter. everything seems
  2106.             stalled as far as i can tell.
  2107.  
  2108.  
  2109. Question  : Are you worried about having been investigated by them[The SS]?
  2110. ---------------------------------------------------------------------------
  2111. Dr. Ripco : i'm not sure if there is anything to really worry about as far
  2112.             as being investigated by them. from the copies of the legal papers
  2113.             we turned up they only used the informant for all the
  2114.             investigations. no taps, DNR's or surveillance. the only things
  2115.             they looked into (as far as i was concerned) was the phone records
  2116.             as far as proving i owned the line and a request to have them
  2117.             turned off the day of the seizure. there is no indication they did
  2118.             a mud report which would of listed everyone i was calling nor was
  2119.             there anything to show the building or myself was being watched.
  2120.  
  2121.  
  2122. Question  : How about getting your equipment back?
  2123. --------------------------------------------------
  2124. Dr. Ripco : i'm pretty sure they put all their eggs in one basket and relied
  2125.             on the reports the informant was passing along, which is the big
  2126.             mistake overall. i'm pretty confident now this matter would be weak
  2127.             for them to bring to court or set up an indictment. the big
  2128.             question is if the stuff will ever be returned at all or at least
  2129.             before it becomes obsolete.
  2130.  
  2131.  
  2132. Question  : What can we do to prevent this from happening again?
  2133. ----------------------------------------------------------------
  2134. Dr. Ripco : all we can do is keep showing the stupidity of the government in
  2135.             this matter and hope it doesn't happen again on that scale.
  2136.  
  2137.  
  2138. -----------------------------------------------------------------------------
  2139. [Here we compare the confiscation of Ripco BBS with a similar case in Sweden]
  2140. [where the equipment of an Underground BBS was confiscated, but the SysOp   ]
  2141. [wasn't charged for anything or arrested. The equipment is still confiscated]
  2142. -----------------------------------------------------------------------------
  2143.  
  2144.  
  2145. Question  : About different levels of punishment for different hacker-"crimes"
  2146.             Today there's only one level and no difference between a normal
  2147.             hacker and someone who crash systems.
  2148. ------------------------------------------------------------------------------
  2149. Dr. Ripco : well i guess both the governments[Swedish and U.S.] are on the
  2150.             wrong track. i agree with you that the degree of the crime should
  2151.             have some bearing on what should be done. i don't know much about
  2152.             sweden but its seems it has the same odd quirks as here. <ed>
  2153.             ...its almost that they don't think about what is really going on,
  2154.             just pass the panic along.
  2155.  
  2156.  
  2157. Question  : How did it start over there[In the U.S.]?
  2158. -----------------------------------------------------
  2159. Dr. Ripco : the mess here was started by two u.s. assistant attorneys who came
  2160.             up with the abstract of computer crime. the picture they painted is
  2161.             completely wrong but the damage is already done. there has already
  2162.             occurred what should of been minor events turn into major actions
  2163.             which really screws up peoples lives.
  2164.  
  2165.  
  2166. Question  : About the legalities and computer crime[In the U.S.].
  2167. -----------------------------------------------------------------
  2168. Dr. Ripco : although any type of computer crime is still a crime, around here
  2169.             they automatically add in the rico stuff and try to make it look
  2170.             like a conspiracy and a variation of racketeering. thus for what
  2171.             is usually a minor offense turns into a felony case that drains
  2172.             the subject just trying to defend himself on charges that shouldn't
  2173.             of been brought up in the first place.
  2174.  
  2175.  
  2176. Question  : Can Ripco ][ reach the same level as Ripco once did?
  2177. ----------------------------------------------------------------
  2178. Dr. Ripco : well all i can do is keep plugging away, the original ripco was
  2179.             made out to be a cornerstone in the "computer underground" but
  2180.             naturally no one around here thinks that. if anything, the way
  2181.             things are now here isn't all that different than the seized one.
  2182.  
  2183.  
  2184. Question  : What about the EFF trying to change things and help?
  2185. ----------------------------------------------------------------
  2186. Dr. Ripco : i really don't know if anything can be done either to change
  2187.             things. the legal groups set up here are doing their best but
  2188.             i really get the feeling it isn't going to go anywhere. its not
  2189.             that they aren't trying their best, its the odds against the whole
  2190.             thing thats the problem.
  2191.  
  2192.  
  2193. Question  : Can we do something to change the public's view of hackers/the CU?
  2194. ------------------------------------------------------------------------------
  2195. Dr. Ripco : the feds in charge here (although they have seem to be disappearing
  2196.             lately) constantly feed the public at large misleading and
  2197.             incorrect information to sway things to their side and justify the
  2198.             actions. the woman who used to be in charge of the mess i'm
  2199.             involved in stated something like an estimate $3 billion is lost to
  2200.             computer fraud in the u.s. every year. even if that figure is true,
  2201.             most of the real people involved with computers said that probably
  2202.             70 to 80% of that is internal losses not hacking.
  2203.  
  2204.             but naturally the feds downplay that and put ye old hackers as the
  2205.             cause of the entire loss. even that d.e.a. watts line that was
  2206.             broken into was overblown. the estimated losses based on what mci
  2207.             or whoever the provider was indicates the line must of been used 24
  2208.             hours a day, 7 days a week for 2 years to even come close to the
  2209.             figure.
  2210.  
  2211.             i think the point i'm trying to make is that everyone on the
  2212.             "inside" (us i suppose) knows that there is a degree to everything
  2213.             that goes on in the telecom world but how is that explained to john
  2214.             q. public against these numbers they keep tossing around? they are
  2215.             the authoritive powers that are expected to know what going on and
  2216.             although the public has less and less trust in what the government
  2217.             says, this matter is kinda closed knit only having a effect on a
  2218.             minority of the overall public.
  2219.  
  2220.             so trying to convince a public that isn't really interested in the
  2221.             subject is where i think it isn't going to go anywhere for the mean
  2222.             time based on what the government keeps saying what THEY think is
  2223.             going on.
  2224.  
  2225.  
  2226. Question  : So what can we do when we can't get through to the general public?
  2227. ------------------------------------------------------------------------------
  2228. Dr. Ripco : i guess winning the little legal battles, one at a time might have
  2229.             a pay off sooner or later so i just don't see a good clean cut
  2230.             right now at solving this problem in one swoop.
  2231.  
  2232.  
  2233.  
  2234. Question  : I think it will be better in a few years, now that we have EFF
  2235.             and other organizations working to help us[hackers]. How about you?
  2236. -------------------------------------------------------------------------------
  2237. Dr. Ripco : i'd say you are looking on the bright side of things if in fact
  2238. what you say about things being better in a couple years is true. i think the
  2239. actions here in the u.s. by the feds damaged things that'll never go back to
  2240. normal. sort of losing your virginity if ya know what i mean.
  2241.  
  2242.  
  2243. Question  : About this interview not being interesting.
  2244. -------------------------------------------------------
  2245. Dr. Ripco : <ed> ...there just isn't much to say about it overall. see
  2246.             technically, i wasn't arrested, charged, indicted or anything else
  2247.             like that. the original ripco bbs along with other non-related
  2248.             items were simply seized by the u.s. secret service for reasons
  2249.             that are still not clear.
  2250.  
  2251.  
  2252. Question  : But don't you think people are interested?
  2253. ------------------------------------------------------
  2254. Dr. Ripco : since nothing happened to me personally, i'm really no different
  2255.             than anyone else right now, i can run this board, move, leave the
  2256.             country or do anything else as i please. this is where my beef is
  2257.             rather than an accused man really being innocent pleading his case.
  2258.             it's one thing for the government to conduct an investigation to
  2259.             find/locate/arrest criminals. it's another thing to go on a witch
  2260.             hunt, sweep a possible trouble spot, grab everything and hope
  2261.             enough turns up to make a case.
  2262.  
  2263.  
  2264. Question  : But why do you think they confiscated your equipment and not
  2265.             charge you with anything?
  2266. ------------------------------------------------------------------------
  2267. Dr. Ripco : logically reasoning things out comes to two possible conclusions
  2268.             (others may apply but these are the best guess)...
  2269.  
  2270.             #1: they thought or had reason to think i was some sort of computer
  2271.                 criminal and by seizing my computers would provide the missing
  2272.                 link (if any) to formally charge me.
  2273.  
  2274.                 -or-
  2275.  
  2276.             #2: they may have known that i in fact had no criminal actions but
  2277.                 the bbs could provide them with worthwhile information since it
  2278.                 was veiwed as a nest, breeding hackers to the outside world.
  2279.                 gaining full access to it would give them some kind of door to
  2280.                 the "underground".
  2281.  
  2282.             i really don't know on either. #1 doesn't make a whole lot of sense
  2283.             because after talking upon hours with people who are knowledgeable
  2284.             in seizures, the makeup, the actions, etc. it appears i should of
  2285.             been arrested and charged within days of the seizure. more normal
  2286.             is to seize the possible evidence, arrest to "hold" the subject for
  2287.             72 hours while the evidence was examined, then file the proper
  2288.             charges.
  2289.  
  2290.             #2 seems to apply more because i AM clean, always have been. kinda
  2291.             stupid to operate a menace to society (their view, not mine) if the
  2292.             operator is a big time card, phreak and hacker all rolled into one.
  2293.             wouldn't you agree? the actions behind #2 is what pisses me off.
  2294.  
  2295.  
  2296. Question  : But how could they confiscate your equipment if #2 is the truth?
  2297. ----------------------------------------------------------------------------
  2298. Dr. Ripco : here we have a situation where a bbs and freedom of speech come
  2299.             head to head. the bbs itself does not commit illegal actions, we
  2300.             didn't even have codes posted in years. the operator is just that,
  2301.             an operator, no outside activities to link what he does in his free
  2302.             time to what activities goes on with the board. now enters the
  2303.             secret service with a profile, a written document which describes
  2304.             the makeup of a hacker bbs, how things are hidden or altered from
  2305.             the public in an attempt to deceive the "real" activity going on
  2306.             beneath the surface. they conclude ripco fits the profile and
  2307.             voila, ripco gets seized.
  2308.  
  2309.  
  2310. Question  : What can you do about it?
  2311. -------------------------------------
  2312. Dr. Ripco : i don't have any recourse. i'm not an accused man who has his day
  2313.             in court coming. i can't do anything to challenge this. all i can
  2314.             do is file a suit against the government to have the stuff
  2315.             returned. estimated cost? at least 3 to 4 times the value of the
  2316.             equipment taken. get reimbursed for the legal fees? can't do that.
  2317.             will following through and winning the suit help in the scheme of
  2318.             things? no... winning will be that only, a win, does not set a
  2319.             precedent because the suit would be on the actions of the
  2320.             investigation, not the merits of the investigation itself.
  2321.  
  2322.             so where does that leave me? sitting here. like the attorneys said,
  2323.             sit and wait. either they'll (the feds) attempt an indictment and
  2324.             we can fight then or the statue of limitations will run out and we
  2325.             win(?) by default. by then the hardware will be so out of date the
  2326.             only value of it will be to collectors of ancient computers. its
  2327.             almost unbelievable to think i would be better off being charged
  2328.             with something from the start.
  2329.  
  2330.             i know this is getting a bit long but one more fact that was
  2331.             presented to me is they could charge me with something else non-
  2332.             related to what they were after in the first place. they took 3
  2333.             computer systems and somewhere between 2 and 3 thousand disks i
  2334.             accumulated over the last 10-11 years. anything they find on those
  2335.             disks that could lead to a conclusion that a crime was committed,
  2336.             could in fact be presented as evidence to other charges.
  2337.  
  2338.             another words as an example, they come in expecting to catch a
  2339.             carder, hacker or phreak but all that surfaces is a couple poison
  2340.             pen letters threating the president or some other public official.
  2341.             justify the investigation... no problem. go for it.
  2342.  
  2343.  
  2344. Question  : What's the bottom line here?
  2345. ----------------------------------------
  2346. Dr. Ripco : the bottom line is to get people to imagine wherever they are
  2347.             sitting, in their home or apartment, the government acting in the
  2348.             welfare of the public kicks your door down and takes everything
  2349.             you own only because you are under suspicion of doing something
  2350.             wrong, they don't know exactly but after everything is seized,
  2351.             they'll figure something out. can anyone really be 100% clean?
  2352.             isn't judgement day supposed to happen when you get to the pearly
  2353.             gates?
  2354.  
  2355.             i don't care where you live, that isn't right and shouldn't be done
  2356.             but that's where i'm at and welcome to it.
  2357.  
  2358.  
  2359. Question  : Then it is the legal system that has to be changed.
  2360. ---------------------------------------------------------------
  2361. Dr. Ripco : <ed> ...my complaint isn't with the why's of the investigation but
  2362.             the how's of it. if the government showed anything to reenforce the
  2363.             idea that a proper investigation has taken place, i'd probably be
  2364.             sitting waving a flag and say i'm glad i was part of something that
  2365.             will bring criminals to justice. the problem is as i see it, the
  2366.             government, the people doing the supposed investigation and the
  2367.             means they are using are the real crime. we involved are the ones
  2368.             that are going to take the fall to cover themselves up.
  2369.  
  2370.  
  2371. Question  : Is it ok to use this information in an upcoming file from uXu
  2372.             about you[Dr. Ripco] and Ripco BBS?
  2373. -------------------------------------------------------------------------
  2374. Dr. Ripco : yeah, no problem. if there's something about the feds fishing
  2375.             expedition that might be of interest, by all means pass the
  2376.             story around. keep in mind i'm not the only one either, according
  2377.             to the press release the s.s. gave out after the sweep there was
  2378.             27 warrants issued that day in 13 u.s. cities. i'm not really
  2379.             sure if that means there are 26 other people besides me because i
  2380.             was actually served with 2 seizure warrants.
  2381.  
  2382.  
  2383. Question  : So what's the deal with the 26 other people?
  2384. --------------------------------------------------------
  2385. Dr. Ripco : i can safely say the others are probably in the same boat although
  2386.             we have no idea who they are. up to this point i'm the only one to
  2387.             come forward publicly and requests to the government for just the
  2388.             names have been turned down. actually the government has turned
  2389.             down all the requests which is part of the matter that pisses me
  2390.             off. i have a feeling if the others were able to be contacted, you
  2391.             would probably find similar stories to mine. this to me is logical,
  2392.             if i'm the only one kicking and screaming it doesn't carry very
  2393.             far, if were able to become a collective group it might cause them
  2394.             some real grief. the feds keeping us apart from each other is in
  2395.             their best interest.
  2396.  
  2397.  
  2398. Question  : What do you think of the informant, The Dictator?
  2399. -------------------------------------------------------------
  2400. Dr. Ripco : <ed> ...personally i think the informant (who is still calling
  2401.             here) didn't just inform as his job should of been. it seemed
  2402.             to me from his activities it comes closer to what we call
  2403.             entrapment. but that's just my opinion fer now.
  2404.  
  2405.  
  2406. Question  : How about legal issues? Can this file be used as "evidence"
  2407.             against you in any way, or help the Feds?
  2408. -----------------------------------------------------------------------
  2409. Dr. Ripco : my attorney [though] asked that i shouldn't pass along some things
  2410.             which favor our legal side so i can't really go into what things
  2411.             we turned up and the contents but keeping the general nature of it
  2412.             is no problem. as he put it, another thing that favors the feds in
  2413.             this case is the fact that no arrest or charge has been brought
  2414.             forth yet. this leaves the end open to them and me screaming
  2415.             bloodly murder/anti government retoric might push them to do
  2416.             something just to bust my balls.
  2417.  
  2418.                                 --------------------
  2419.                                 [End Of "Interview"]
  2420.                                 --------------------
  2421.  
  2422.     So, this is how it is today with Dr. Ripco, and the confiscated equipment.
  2423. If something happens, either way, we will write about it.
  2424.  
  2425. Many thanks to Dr. Ripco for letting me use the information, and being
  2426. helpful in every way possible, showing me where to find useful things to make
  2427. this file and for putting up with a lot of dumb questions. Without his help,
  2428. this update wouldn't been possible.
  2429.  
  2430. Thanks also to CuD, The best source for news in the Computer Underground.
  2431. (Thank god you're FTP-able! :-)) It would have been a tough job, gathering
  2432. information about Operation SunDevil and updates on Ripco BBS without it.
  2433.  
  2434.                                  -----------------
  2435.                                  [CuD Information]
  2436.                                  -----------------
  2437.  
  2438.        Moderators: Jim Thomas and Gordon Meyer (TK0JUT2@NIU.BITNET)
  2439.  
  2440. Issues of CuD can be found in the Usenet alt.society.cu-digest news
  2441. group, on CompuServe in DL0 and DL4 of the IBMBBS SIG, DL1 of LAWSIG,
  2442. and DL0 and DL12 of TELECOM, on Genie, on the PC-EXEC BBS at (414)
  2443. 789-4210, and by anonymous ftp from ftp.cs.widener.edu (147.31.254.20),
  2444. chsun1.spc.uchicago.edu, and dagon.acc.stolaf.edu.  To use the U. of
  2445. Chicago email server, send mail with the subject "help" (without the
  2446. quotes) to archive-server@chsun1.spc.uchicago.edu.
  2447.  
  2448. COMPUTER UNDERGROUND DIGEST is an open forum dedicated to sharing
  2449. information among computerists and to the presentation and debate of
  2450. diverse views.  CuD material may  be reprinted as long as the source
  2451. is cited.  Some authors do copyright their material, and they should
  2452. be contacted for reprint permission.  It is assumed that non-personal
  2453. mail to the moderators may be reprinted unless otherwise specified.
  2454. Readers are encouraged to submit reasoned articles relating to the
  2455. Computer Underground.  Articles are preferred to short responses.
  2456. Please avoid quoting previous posts unless absolutely necessary.
  2457.  
  2458. DISCLAIMER: The views represented herein do not necessarily represent
  2459.             the views of the moderators. Digest contributors assume all
  2460.             responsibility for ensuring that articles submitted do not
  2461.             violate copyright protections.
  2462.  
  2463.    _______________________________________________________________________
  2464.    _______________________________________________________________________
  2465.