Позвонил в компанию, которую выбрал своей целью, попросил соединить меня с ее компьютерным залом, убедился, что говорю с системным администратором, и сказал: «Это [вымышленное имя, которое пришло мне на ум в тот момент] из службы поддержки DEC. Мы обнаружили серьезнейшую ошибку в вашей версии RSTS/E. Вы можете потерять данные». Это очень мощный социально-инженерный прием, так как страх потерять данные огромен, а перед его лицом люди без колебаний готовы с вами сотрудничать.
Достаточно сильно напугав администратора, я сказал: «Мы можем поправить вашу систему, не нарушая никаких серьезных рабочих процессов». На этом этапе парень, иногда и девушка, с радостью и нетерпением давал мне номер дозвона и доступ к учетной записи системного администратора. Если же я сталкивался с каким-либо сопротивлением, то сразу же говорил: «Хорошо, мы свяжемся с вами по электронной почте». Затем я переходил к следующей цели.
Системный администратор U. S. Leasing дал мне пароль для доступа к своему аккаунту без всяких сомнений. Я вошел, создал для себя новый аккаунт и добавил в операционную систему специальную лазейку[16] – программный код, который позволяет мне тайно войти в систему в любое время, когда я захочу.
Во время следующего разговора с Льюисом я подробно рассказал ему об этой лазейке. В то время Льюис встречался с барышней, а она мечтала вступить в ряды хакеров и иногда выступала под псевдонимом Сьюзен Гром. Позже на допросе девушка признавалась, что в те годы даже иногда занималась проституцией, но только для того, чтобы заработать на компьютерное оборудование. У меня до сих пор глаза на лоб лезут, когда я вспоминаю ту историю. Как бы то ни было, Льюис рассказал Сьюзен, что я взломал U. S. Leasing, и дал ей данные для входа в систему. Возможно, как утверждал Льюис позже, сам-то он ей ничего не рассказывал, но Сьюзен увидела информацию в блокноте, который он забыл рядом с ее компьютером.
Вскоре после этого влюбленные поссорились и перестали общаться. Полагаю, расстались они не полюбовно. Сьюзен отомстила именно мне. В то время я не понимал, почему она на меня взъелась, разве что вообразила, будто Льюис с ней расстался, чтобы больше времени проводить со мной и заниматься хакингом. В общем, она решила, что я виноват в их разрыве.
Как бы то ни было, выяснилось, что Сьюзен воспользовалась украденными данными и проникла в компьютерную систему U. S. Teasing. Потом, как мне рассказывали, она испортила там множество файлов и еще послала на все принтеры распечатку с интересным содержанием. Принтеры строчили и строчили ее послание, пока не закончилась бумага:
ЗДЕСЬ БЫЛ МИТНИК
ЗДЕСЬ БЫЛ МИТНИК
ЧЕРТ БЫ ВАС ПОБРАЛ
ЧЕРТ БЫ ВАС ПОБРАЛ
Меня по-настоящему разозлил в данной истории тот факт, что в заключенном соглашении о признании вины меня пытались обвинить в деянии, которого я не совершал. Я был поставлен перед выбором: либо признаться в этом оскорбительном и нелепом поступке, либо отправиться в колонию для несовершеннолетних.
Некоторое время Сьюзен пыталась устроить вендетту, регулярно портила мне телефонную линию и отправляла в телефонную компанию требования отключить меня от сети. Однако волею случая мне удалось нанести маленький, но ощутимый ответный удар. Как-то раз в самый разгар проникновения в систему телефонной компании мне понадобилась линия, где шли и шли бы гудки, но на звонок никто не отвечал. Я набрал номер таксофона, который совершенно случайно знал наизусть. Бывают же такие маленькие случайности, что время от времени с каждым из нас происходят в этом правильном мире. Сьюзен Гром, жившая неподалеку, как раз шла мимо этой самой телефонной будки. Она подняла трубку и сказала: «Алло». Я узнал ее голос.
Сказал ей: «Сьюзен, это Кевин. Просто предупреждаю тебя, что слежу за каждым твоим шагом. Не шути со мной!»
Надеюсь, это до смерти напугало ее хотя бы на несколько недель.
Итак, жизнь моя была интересной, но мне не посчастливилось вечно обходить закон.
Я ходил в компьютерную лабораторию Калифорнийского университета Лос-Анджелеса, чтобы взламывать удаленные компьютеры, поскольку мы не могли позволить себе иметь такую технику дома.
В мае 1981 года, когда мне все еще не было 18, я перенес внеклассные занятия в Калифорнийский университет Лос-Анджелеса (UCLA). В компьютерной лаборатории этого университета студенты должны были выполнять домашние задания или изучать компьютеры и программирование. Я ходил туда, чтобы взламывать удаленные компьютеры, поскольку мы не могли позволить себе иметь такую технику дома. Поэтому мне приходилось использовать для доступа в сети места вроде университетов.
Разумеется, машины из студенческой лаборатории не предусматривали внешнего доступа: с любого такого компьютера можно было дозвониться только на один из телефонных номеров кампуса, но не на внешний номер. Поэтому они были бесполезны для того, что я собирался делать.
Не проблема. На стене компьютерного зала висел единственный телефон без номеронабирателя, то есть он мог только принимать входящие вызовы. Точно как и в лаборатории мистера Криста в школе Монро, я мог взять рацию и постучать по рычажному переключателю – эффект был такой же, как и от набора номера. Например, девять быстрых сигналов соответствовали набору номера «9». Таким образом я мог выйти на междугороднюю линию. Затем я посылал десять сигналов, и это означало цифру «0» и соответствовало сигналу для оператора.
Когда телефонистка брала трубку, я просил ее перезвонить мне на номер модема того компьютерного терминала, с которым я работал. В то время на компьютерных терминалах в лаборатории не было внутренних модемов. В таком случае, чтобы установить модемное соединение, требовалось вставить телефонную трубку в расположенный рядом акустический соединитель, что посылал сигнал с модема в трубку, далее – на телефонную линию. Когда оператор перезванивал на телефон модема, я отвечал и просил набрать для меня номер.
Таким образом я дозванивался до многочисленных корпоративных компьютеров DEC PDP-11, где использовалась операционная система RSTS/E. Методами социальной инженерии я, притворяясь сотрудником службы поддержки DEC, узнавал номера для дозвона и данные для входа в систему. Поскольку у меня не было собственного компьютера, я, как кочевник, переходил из одного колледжа в другой, чтобы получить еще одну дозу компьютерного доступа, который мне так отчаянно требовался. Я чувствовал ту волну адреналина, которая несла меня в кампус, туда, где я мог оказаться в онлайне. Я готов был ехать с сумасшедшей скоростью, если бы смог выиграть лишних 15 минут компьютерного времени.
Думаю, ни разу так не случилось, чтобы кто-то из студентов в одной из этих компьютерных лабораторий случайно услышал, чем я занимаюсь, и донес бы на меня.
Мне везло до тех пор, пока не наступил тот самый вечер. Я работал с компьютерным терминалом в UCLA. Тогда я услышал крики, оглянулся и увидел, что в зал врывается отряд полицейских из охраны кампуса. Эти копы неслись прямо ко мне. Я очень постарался прикинуться обеспокоенным, но уверенным молокососом, который не понимает, из-за чего весь сыр-бор.
Они вытащили меня из кресла и надели наручники. Помню, эти браслеты сильно жали.
Да, в Калифорнии все-таки приняли закон, в соответствии с которым хакинг подпадал под уголовную ответственность. Однако я все еще был несовершеннолетним, поэтому в тюрьму меня не посадили.
Несмотря на это, я был в панике и перепугался до смерти. У меня в машине осталась спортивная сумка, набитая распечатками, где упоминались все те компании, в компьютеры которых я проникал. Если бы они обыскали мою машину и нашли там этот клад, а к тому же еще и поняли, что это такое, то мне грозило бы гораздо более серьезное наказание, чем они могли вменить нестуденту за использование компьютеров университета.
Один из полицейских кампуса нашел мою машину, ключи у меня изъяли еще до того. Там он обнаружил сумку с хакерской контрабандой.
Оттуда меня доставили в полицейский участок, который охранял студенческий городок. Это очень напоминало арест. Мне сообщили, что я задержан за несанкционированное проникновение. Они позвонили маме, попросили прийти и забрать меня.
В конце концов в UCLA не нашлось никого, кто мог бы понять мои распечатки. Университет так и не подал никаких жалоб. Все обошлось лишь передачей моего дела в отдел пробации графства, который мог бы обратиться в суд по делам несовершеннолетних с требованием рассмотреть это дело. Однако этого также не случилось.
Возможно, я был неуязвимым. Возможно, я мог и дальше делать то, чем занимался до сих пор, иногда получая взбучку, но так и не сталкиваясь с настоящими проблемами. Однако тогда я действительно перепугался не на шутку и чудом избежал уголовного наказания.
Глава 4
Мастер выпутываться
File ujw esc wexp mo xsp kjr hsm hiwwcm, «Wplpll stq lec qma e wzerg mzkk!»?[17]
В выходные перед Днем памяти[18] 1981 года мы с Льюисом де Пейном присоединились к группе телефонных фрикеров, что собирались на так называемую вечеринку. Так называемую потому, что только шестилетний карапуз, который собирается отметить день рождения, или кучка компьютерных фанатов могут решить собраться и весело провести время в маленькой пиццерии Shakey’s.
Пришло человек 20–25, почти все были такими же безнадежными ботаниками, какими были самые увлеченные энтузиасты любительской радиосвязи. Некоторые ребята хорошо разбирались в технике, это позволяло мне надеяться, что я не зря трачу здесь время.
Неудивительно, что разговор пошел об одной из наиболее интересовавших меня целей – системе COSMOS. Эта аббревиатура расшифровывалась как Computer System for Mainframe Operations[19]. Система COSMOS играла важную роль в работе компании Pacific Telephone. Любой фрикер, который смог бы в нее проникнуть, приложил бы чудовищную силу.
У нас с Льюисом уже был доступ к COSMOS: компьютер с этой системой мы взломали в Pacific Telephone одним из первых. Кроме нас на тот момент таким доступом обладали в лучшем случае еще несколько человек. Я не собирался рассказывать остальным, как попасть в данную систему. Когда начался этот разговор, я понял, что здание, где располагалась COSMOS, находилось недалеко от нас, всего в нескольких милях. Я предположил, что если несколько человек из нашей компании отправятся туда и немного полазят по мусорным ящикам, то мы можем найти какую-нибудь полезную информацию.
Льюис всегда был готов заняться чем-то подобным. Мы позвали с собой Марка Росса, парня, который довольно хорошо разбирался в телефонных системах и которому мы могли доверять.
По дороге мы заглянули в круглосуточную аптеку и купили там перчатки, фонарики, а потом отправились к зданию COSMOS. Экскурсия по мусорным ящикам позволила отыскать несколько интересных штуковин, но ничего из этого не было по-настоящему ценным. Примерно через час, немного расстроившись, я предложил: «А не попробовать ли нам проникнуть внутрь?»
Мои спутники захотели, чтобы я вошел, попытался обмануть охранника социально-инженерными приемами, а потом послал тоновый сигнал с портативной самодельной рации. Я не согласился: или мы идем вместе, как три мушкетера, или бросаем эту затею.
Мы вошли. Охранник оказался молодым парнем, он выглядел так, как будто частенько покуривал марихуану. Я обратился к нему: «Привет, как дела? Мы припозднились. Я здесь работаю и хочу показать это место друзьям».
«Хорошо, – сказал охранник, – только отметьтесь, что пришли». Даже идентификатор показать не попросил. Все как по маслу.
Мы звонили в разные отделы, занимались анализом рабочего процесса телефонной компании уже так давно, что знали, в каком именно помещении работают инженеры, обслуживающие COSMOS. Комната 108 регулярно упоминалась в переговорах Pacific Telephone. Мы нашли, как туда пройти.
COSMOS. Золотая жила. Наш джекпот.
На стене висела папка, где перечислялись номера дозвона во все коммутационные центры Южной Калифорнии. Папка в точности напоминала те глянцевые брошюры, которые лежат на стеллаже в кабинете врача, а над ними висит наклейка «Возьми!» Я не мог поверить в такое везение. Это было настоящее сокровище, одна из тех вещей, которых я жаждал больше всего.
В любом центральном офисе был один или несколько коммутационных центров. Телефонная станция в каждом таком офисе относилась к определенному коммутатору. Располагая списком номеров дозвона для каждого коммутатора и данными для входа в систему, я мог контролировать во всей части Южной Калифорнии любую телефонную линию, которая обслуживалась компанией Pacific Telephone.
Это была потрясающая находка. Однако мне нужны были пароли и к другим административным аккаунтам. Я ходил по офисам, которые примыкали к комнате с COSMOS, открывал папки, заглядывал в ящики стола. В одной из папок я нашел лист с названием «Пароли».
Вуаля!
Фантастика. Моя улыбка растянулась до ушей.
Теперь нужно было уходить.
Я заметил стопку мануалов COSMOS. Они, видимо, были наполнены информацией, которая точно не помешает. Не поддаться соблазну у меня не получилось. Эти мануалы могли поведать нам обо всем, что мы хотели бы узнать: от того, как делать запросы с применением зашифрованных команд, используемых персоналом компании, до любых тонкостей работы всей системы. Сегодня подобную информацию можно найти в Google, но в те времена ее не было нигде, кроме мануалов.
Я сказал ребятам: «Давайте отнесем мануалы в копировальный салон, сделаем по экземпляру на брата, а потом вернем на место, пока люди не начали приходить на работу, ведь скоро утро».
Охранник даже не обратил внимания на то, что мы приходили с пустыми руками, а уходим с объемными мануалами. Кроме того, еще несколько мануалов Льюис положил в брифкейс, позаимствованный в одном из офисов.
Это было одно из самых глупых решений в моей юности.
Мой безотказный механизм высасывания убедительных историй из пальца не давал никакого вменяемого объяснения нашему возможному повторному приходу.
Мы поездили по округе в поисках копировального центра, но не могли найти ни одного. Разумеется, обычные точки закрыты в два часа ночи. Тогда мы решили, что, так или иначе, слишком рискованно второй раз проникать в здание и класть мануалы на место, даже после того как на дежурство заступит новый охранник. Мой безотказный механизм высасывания убедительных историй из пальца не давал никакого вменяемого объяснения нашему возможному повторному приходу.
Итак, я взял мануалы домой. Однако меня не оставляло плохое предчувствие по этому поводу. Мануалы поместились в нескольких мусорных пакетах. Льюис взялся хранить это сокровище и где-то спрятал мешки. Я даже не пытался узнать, где.
Несмотря на то что Льюис уже не был влюблен в Сьюзен Гром, он продолжал с ней общаться и все также не умел держать язык за зубами. Он не смог умолчать и о тех вещах, которые были чреваты огромными неприятностями для него и его друзей. Короче, он рассказал ей о мануалах.
Сьюзен сдала нас телефонной компании. Через несколько дней, жарким летним вечером, я закончил работу и, выехав с парковки, отправился домой. Я работал в компании Steven S. Wise Temple, сидел на телефоне и отвечал на звонки. Так вот, я заметил, что по встречной полосе мимо меня проехал автомобиль Ford Crown Victoria, где сидели трое мужчин. Почему сотрудники правоохранительных органов всегда ездят на машинах одной и той же модели? Разве никому из них ни разу не приходила в голову мысль, что это их разоблачает не меньше, чем надпись на борту машины: «МЫ ПЕРЕОДЕТЫЕ КОПЫ».
Я прибавил газу, чтобы посмотреть, на самом ли деле они развернутся и последуют за мной.