Kevin Mitnick bukanlah sosok malaikat. Dia adalah salah satu pelaku cyber crime (kejahatan dunia maya) paling terkenal di dunia saat ini. Karir “kejahatannya” dimulai sejak umur 12 tahun. Kevin memanfaatkan kemampuan “social engineering”nya untuk mengelabui sistem pembayaran kartu bus di kota Los Angeles, sehingga dirinya dapat bebas naik dan turun bus di sebagian besar kota Los Angeles tanpa perlu membayar.
Pada usia 17 tahun, Kevin Mitnick untuk pertama kalinya merasakan tidur di balik jeruji penjara. Dia terbukti melakukan hacking pada jaringan kompuer COSMOS (Computer System Mainstream Operation) milik perusahaan telepon Pacific Bell di Los Angeles. Perusahaan ini merupakan sentral database telepon Amerika.
Pada tahun 1983, setelah 3 tahun tertangkap, Kevin kembali melancarkan aksinya. Kali ini korbannya adalah sistem keamanan PENTAGON. Kevin Mitnick menembus jaringan ketat sistem tersebut lewat program bernama ARPAnet, yang dilakukannya melalui terminal kampus USC (University of Southern California).
Setelah bebas, Kevin mencari kehidupan lain dan menghilang dari dunia hacker. Tapi, hal tersebut tidak berlangsung lama, karena pada tahun 1987, lagi-lagi dia harus berurusan dengan pihak yang berwajib. Dia dituduh telah menyusup ke dalam jaringan perusahaan Santa Cruz Organization, perusahaan software yang bergerak di sistem operasi Unix. Kasus ini kembali menyeretnya ke dalam penjara selama 3 tahun.
Tidak sampai setahun Mitnick kembali tersandung kasus hukum dikarenakan seorang teman yang komputernya ia gunakan untuk membobol komputer lain melaporkannya ke pihak berwajib. Komputer yang dibobol Mitnick adalah milik Digital Equipment Corporation (DEC).
Setiap kali membobol komputer, yang dilakukan Mitnick adalah mengambil kode penyusun dari piranti lunak. Kode itu kemudian dia pelajari dengan sungguh-sungguh, terkadang menemukan beberapa kelemahan di dalamnya. Dalam sebuah kesempatan, Mitnick hanya mengaku mengambil kode penyusun dari piranti lunak yang ia sukai atau yang menarik baginya.
Dalam kasus DEC, Mitnick tidak melakukannya sendiri. Ia “duet” dengan temannya Lenny Cicicco dan diganjar hukuman penjara selama 1 tahun. Kevin Mitnick memang seorang adiktif komputer sejati. Pengacaranya sendiri menjuluki perbuatannya sebagai “kecanduan komputer yang tidak bisa dihentikan”.
Di penjara, Mitnick mendapatkan pengalaman yang buruk. Pada saat itu, nama Mitnick atau yang lebih dikenal dengan nama samaran “The Condor” sebagai seorang penjahat komputer demikian melegenda. Sehingga sipir di Lompoc, penjara tempat Mitnick ditahan, mengira Mitnick bisa menyusup ke dalam komputer hanya dengan berbekal suara dan telepon. Akhirnya, Mitnick bukan hanya tidak boleh menggunakan telepon, ia juga menghabiskan waktu berbulan-bulan dalam ruang isolasi. Tidak heran jika kemudian dia dikabarkan mengalami sedikit gangguan jiwa saat menjalani hukuman di Lompoc.
Tahun 1989 Mitnick dilepaskan dari penjara. Ia berusaha mencari pekerjaan yang resmi, namun statusnya sebagai mantan narapidana membuat Mitnick sulit mempertahankan pekerjaannya.
Selepas dari penjara setelah kejadian tersebut, Mitnick sedikit “tobat” dan bekerja secara normal di Tel Tec Detective, sebuah perusahaan mailing list di Las Vegas, Nevada. Namun, ketika FBI memeriksa perusahaan tersebut, mereka menemukan keganjilan pada sistem jaringan komputernya. Tidak heran lagi, Mitnik pun kembali dicurigai dan dinobatkan sebagai Most Wanted Hacker. Kali ini ia takut akan masuk ruang isolasi kembali, kemudian Mitnick memutuskan untuk kabur.
Kejadian tersebut membuat Mitnick harus menjalani kehidupan nomaden selama beberapa waktu. Dirinya tidak bisa tinggal di satu tempat dan harus berpindah dari satu kota ke kota lain. Namun, Mitnick tetap melakukan “hobi”nya selama menjalan hidup yang demikian. Tercatat jaringan sistem sejumpalh perusahaan besar telah berhasil ditembusnya pada periode itu, yaitu antara lain Fujitsu, Motorola, Nokia, dan Sun Microsystem.
Petualangan Mitnick menghindari kejaran FBI berakhir pada tahun 1995. FBI berhasil membekuknya dengan bantuan dari seorang hacker berdarah Jepang yang juga pernah menjadi korban Mitnick bernama Tsutomu Shimomura.
Namun faktor utama yang menyebabkan Mitnick tertangkap adalah keteledorannya. Ia menggunakan layanan penyimpanan dari rekening milik seseorang yang dibobolnya dan layanan tersebut menginformasikan kepada pemilik rekening bahwa rekeningnya sudah melebihi batas yang sudah ditentukan (over quota). Mitnick ditangkap di kediamannya di daerah Raleigh, North Carolina ketika sedang melacak balik para pengejarnya.
Mitnick dipenjara secara kontroversial setelah kejadian tersebut. Selama 4 tahun dirinya mendekam di balik terali besi tanpa kepastian hukum dan pengajuan ke pengadilan. Namun pada tahun 2000 ia dibebaskan dengan syarat tidak boleh memegang komputer. Mitnick harus hidup dengan menahan ‘hasrat’ dan hobinya selama kurang lebih 2 tahun. Pada tahun 2002 ia baru diperbolehkan memegang komputer lagi, dan setahun setelahnya, 2003, Mitnick diperbolehkan memiliki akses internet lagi.
Keahlian Mitnick sebagai hacker tidak terbatas pada kemampuan teknis belaka. Ia merupakan seorang yang memahami betul bahwa keamanan sistem komputer terdiri dari aspek kebijakan organisasi, sumber daya manusia, proses yang terlibat serta teknologi yang digunakan. Seandainya ia seorang pahlawan super, kemampuan utama Mitnick adalah orang yang mempraktekan ilmu social enggineering alias rekayasa sosial. Ini adalah sebuah teknik mendapatkan informasi penting, semisal password, dengan memanfaatkan kelemahan manusiawi.
Kemampuan Mitnick paling baik diilustrasikan dalam cerita berikut, cerita yang dikisahkan Mitnick sendiri pada sebuah forum online Slasdot.org
“Pada satu kesempatan, saya ditantang oleh seorang teman untuk mendapatkan nomor (telepon) Sprint Foncard-nya. Ia mengatakan akan membelikan makan malam jika saya bisa mendapatkan nomor itu. Saya tidak akan menolak makan enak, jadi saya berusaha dengan menghubungi Customer Service dan perpura-pura sebagai seorang dari bagian teknologi informasi. Saya tanyakan pada petugas yang menjawab apakah ia mengalami kesulitan pada sistem yang digunakan. Ia bilang tidak, saya tanyakan sistem yang digunakan untuk mengakses data pelanggan, saya berpura-pura ingin memverifikasi. Ia menyebutkan nama sistemnya. Setelah itu saya kembali menelepon Costumer Service dan dihubungkan dengan petugas yang berbeda. Saya bilang bahwa komputer saya rusak dan saya ingin melihat data seorang pelanggan. Ia mengatakan data itu sudah berjibun pertanyaan. Siapa nama anda? Anda kerja buat siapa? Alamat anda dimana? Yah, seperti itulah. Karena saya kurang riset, saya mengarang nama dan temsaja. Gagal. Ia bilang akan melaporkan telepon-telepon ini pada keamanan. Karena saya mencatat namanya, saya membawa seorang teman dan memberitahukannya tentang situasi yang terjadi. Saya meminta teman itu untuk menyamar sebagai ‘penyelidik keamanan’ untuk mencatat laporan dari petugas Customer Service dan berbicara dengan petugas tadi. Sebagai ‘penyelidik’ ia mengatakan menerima laporan adanya orang berusaha mendapatkan informasi pribadinya pelanggan. Setelah tanya jawab soal telepon tadi, ‘penyelidik menanyakan apa informasi yang diminta penelepon tadi. Petugas itu bilang nomor Foncard. ‘penyelidik’ bertanya, memang berapa nomornya? Dan petugas itu memberikan nomornya. Oops. Kasus selesai”.
Kevin Mitnick menempati posisi pertama Hall Of Fame of Hacker dari The Discovery karena kemampuan hackingnya yang mencakup software dan hardware. Selain itu, Mitnick memiliki bakat alam di bidang social engineering dan manipulasi terhadap informasi. Kini Kevin Mitnick hidup normal dan berhenti total dari dunia hacker. Dirinya malah mendirikan perusahaan konsultan security jaringan internet di sebuah situs bernama kevinmitnick.com dan juga menulis sejumlah buku tentang dunia yang digelutinya, diantaranya berjudul “The Art Of Intrusion”, “The Art Of Deception”, dan “Hacking” yang menjadi best seller. Kisah hidup Kevin Mitnick pun pernah diangkat ke layar lebar pada tahun 2004 lalu dalam film berjudul Takedown. Dirinya diperankan oleh aktor bernama Skeet Ulrich.