Журнал Системный Администратор, Сентябрь 2006

Журнал Системный Администратор

Сентябрь 2006

Цена: $4.5 US

  Подписаться

Зарегистриванные пользователи, пожалуйста следуйте этой ссылке


Пират виртуального мира

«Перевоспитавшийся» хакер Кевин Митник решает новые головоломки. Теперь он защищает компании от былых коллег.

Когда-нибудь историю жизни Кевина Митника превратят в киносценарий. Не знаю, как назовут фильм, но жанр будет, конечно, детектив. Что-то вроде «Пиратов Карибского моря». Только вместо «сундука мертвеца» – промышленные секреты и счета в банках, а вместо каравелл под черными парусами – сверхмощные компьютеры с выходом в глобальную Сеть. Хакеры – герои нашего времени, овеянные романтикой не меньше, чем морские разбойники прошлого. Увидеть живьем Кевина Митника – все равно что пообщаться с одноногим Сильвером или капитаном Воробьем. Такой необыкновенный случай представился участникам конгресса Interop Moscow, который этим летом впервые прошел в России. Его выступление слушали затаив дыхание и задержали дорогого московского гостя на целый час. А мне к тому же повезло взять у знаменитого хакера небольшое интервью.

Милый лжец

На лекцию господин Митник вышел так, как выходит к публике актер, уверенный в своей популярности. Кстати, в кино суперхакер действительно снимался, когда вышел из тюрьмы после пятилетней отсидки и должен был выполнять жестокое предписание властей – не пользоваться компьютером, не работать техническим консультантом и даже не писать о компьютерных технологиях без специального разрешения. Похоже, что о прошлом Кевин Митник не слишком сожалеет. Впрочем, он рассказывает о нем так, словно взломы самых известных компаний совершал не он, а скажем, его младший братик – хулиган, но такой милашка: «Я когда-то был шутником, любил разыгрывать, любил проделки. Я помню случай, когда я получил доступ к компьютеру телефонной компании. Я нашел возможность проникнуть в телефонный справочник Род-Айленда. И когда кто-то запрашивал информацию, они выходили на меня. Представляете? Мне 17 лет всего было. Мне понравилась эту шутка. Но самый лучший розыгрыш получился с Макдональдсом. Я связался с частотой, на которой переговаривались водители, и ловил все их сообщения. Представляете, звонил и говорил: «Такой-то клиент просит доставить обед…». Много шутил, в общем».

Одну историю из своей буйной молодости 43-летний Митник рассказал подробно, но не потому, что хотел похвастаться своей ловкостью, а в назидание тем, кто может попасться на удочку его коллег-хакеров: «Еще в 1992 году я скрывался от ФБР, от правительства и от прочих правоохранительных органов США. Я работал в Денвере в юридической компании под именем Эрик Вайс. Почему Эрик Вайс? Потому что это реальное имя Гарри Гудини. Мой друг занимался телефонами «Моторола», и я как хакер хотел узнать, что там за технология. Я решил, что это очень передовая технология. Это было 15 лет назад, не забывайте. Однажды я пораньше ушел из офиса и позвонил в «Моторолу» по телефону бесплатной информации. Я сказал: «Привет, я Эрик. Мне нужен менеджер проекта по продаже сотовых телефонов». Мне ответили: «Этим занимается такой-то отдел в Иллинойсе». Я попросил: «Дайте мне телефон этого отдела». Позвонил туда, опять объяснил: «Я Эрик, мне нужен менеджер проекта по распространению мобильных телефонов». Меня отфутболивали к разным сотрудникам раз восемь и в конце концов направили к нужному человеку. Но менеджер оказалась в отпуске, мне вежливо рассказали: «Она вернется через две недели, но если вы хотите, чтобы вам помогли, звоните Алише». Конечно, я позвонил Алише! И сказал: «Я Эрик из Департамента по распространению телефонов. Такая-то уехала в отпуск?» – «Да, уехала». «Какая жалость! Прежде чем уезжать, она мне должна была выслать код источника». – «И как, выслала?» – «Нет, она мне ничего не выслала, может быть, вы мне поможете?» – «Да, а какая версия нужна?» – «Я говорю: давайте новую версию». «Хорошо, сейчас гляну в систему». Я помог Алише разобраться с системой, дал ей свой IP-адрес и сказал: «Попытайтесь связаться с ним». Она связалась два или три раза, но что-то не срабатывало. Алиша забеспокоилась: «Эрик, здесь что-то с безопасностью. Я сейчас поговорю с нашим советником по безопасности». Она выяснила, что надо использовать определенный прокси-сервер. Я сказал: «Хорошо, давайте». И прежде чем я дошел до дома, у меня уже был на компьютере код исходника и все остальное, просто благодаря тому, что я сделал несколько звонков. Как видите, достаточно найти человека, у которого есть информация, и раскрутить его».

      

К чести Кевина Митника, он тут же признался, что и сам бывает обманут. Последний такой случай произошел с ним буквально накануне лекции, когда хакер возвращался из Петербурга, где тоже читал лекцию в рамках своего нынешнего визита в Россию. Кевин и его сотрудница наняли носильщика, чтобы перенести вещи. У поезда парень сгрузил чемоданы и подбежал к иностранцу с вопросом: «Где деньги?». Митник спросил: «Вам еще не заплатили?» – «Нет». Носильщик получил свои 500 рублей, исчез. И тут же выяснилось, что коллега Митника уже заплатила пройдохе такую же сумму». Вот потому знаменитый американец и повторяет назидательно: «Люди считают: со мной это не случится, я не такой дурак, чтобы выдавать пароль! Я не буду пристегиваться в машине, потому что я хороший водитель. Аварии случается только с другими!».

Оставшая часть статьи доступна только подписчикам. Если вы желаете продолжить чтение этой статьи, то вам необходимо подписаться на эту статью или весь номер.

Подписаться на весь номер

Зарегистриванные пользователи, пожалуйста следуйте по этой ссылке