Аналогичным образом Форбс советовал поступать, если экипаж немецкой подводной лодки попытается выбросить за борт какие-либо документы: «Единственный способ помешать этому немедленно открыть огонь на поражение по экипажу, пытающемуся избавиться от секретных документов».
Через 11 дней после неудачной попытки взять на абордаж У-49 у побережья Норвегии англичанам удалось захватить документацию к «Энигме» на немецком траулере. 26 апреля 1940 года в 10: 30 по местному времени впередсмотрящий на английском эсминце «Грифон» заметил рыболовецкое судно. На его борту красовалась надпись «Поларис», а на корме развевался голландский флаг. Судно выглядело вполне безобидно, однако капитан «Грифона» Джон Ли-Барбер только что получил сообщение с другого английского эсминца, который подвергся торпедной атаке со стороны примерно такого же траулера. Поэтому Ли-Барбер приказал догнать «Поларис» и обыскать его. Когда командир абордажной команды, отправленной с «Грифона» на вельботе, подошел поближе к «Поларису», то заметил на нем пулемет и обратил внимание на столпившихся на палубе молодых мужчин крепкого телосложения, что было совсем не характерно для обычного рыболовецкого траулера. Попав на борт «Полариса», англичане обнаружили две пусковые торпедные установки, спрятанные под рыболовными снастями.
На самом деле это было немецкое судно С-26, которое использовалось в качестве морского транспорта для перевозки оружия и боеприпасов. Капитан С-26 не рискнул затопить свое судно, однако попытался избавиться от секретных документов, находившихся на борту. Две сумки с документами были выброшены за борт. К одной было привязано грузило, и она камнем пошла на дно. А вторая осталась на плаву, была своевременно замечена с борта «Грифона» и вытащена из воды.
«Грифон» отконвоировал С-26 на ближайшую английскую военно-морскую базу. Причем Джон Ли-Барбер распорядился, чтобы на захваченном судне был поднят немецкий флаг. Это было ошибкой. С-26 следовало без всяких опознавательных знаков привести в порт под покровом темноты и пришвартовать в самом дальнем углу. Вместо этого немецкое судно среди бела дня прибыло под развевающимся флагом со свастикой в сопровождении флагмана английского флота. Когда пленные немцы покидали С-26, невесть откуда появившаяся съемочная группа зафиксировала этот эпизод для очередного выпуска кинохроники. И только вмешательство Форбса, который распорядился конфисковать отснятую пленку, помогло избежать дальнейшей широкой огласки факта захвата немецкого военного судна.
Лейтенант Пеннелл, посланный адмиралом Форбсом проинспектировать С-26, доложил, что судно разграблено мародерами и что с превеликим трудом ему удалось отыскать «несколько шифровальных таблиц и листов из блокнота для шифрования. Эти листы были разбросаны по всему судну, а один лист был найден под миной на верхней палубе».
Однако повторная инспекция, проведенная лично Форбсом, опровергла выводы, сделанные Пеннеллом. По ее итогам Форбс заявил, что из-за перенапряжения Пеннелл был на грани нервного срыва и в результате несколько приукрасил свой доклад. Форбс не обнаружил на С-26 никаких следов мародерства, а члены абордажной команды с «Грифона» подтвердили, что все захваченные документы были переданы в целости и сохранности.
Масла в огонь подлил капитан «Грифона» Ли-Барбер, который сказал, что мародерство действительно имело место, но только после того, как абордажная команда покинула С-26.
Кто был прав Форбс или Пеннелл с Ли-Барбером, неизвестно. Вполне возможно, что если бы не воцарившийся на С-26 хаос, там удалось бы найти значительно больше материалов по «Энигме». Тем не менее того, что в конечном итоге попало в Блетчли-Парк, хватило, чтобы прочесть перехваченные немецкие военно-морские шифровки за 2227 апреля 1940 года. Сначала была прочитана шифровка, датированная 23 апреля 1940 года. Она стала первой немецкой военно-морской шифровкой, прочитанной англичанами в годы войны. Сделать это удалось лишь 11 мая 1940 года. Задержка произошла по вине самих англичан, которые не сразу осознали, что к ним в руки попала информация о соединениях на коммутационной панели военно-морской «Энигмы» от 23 и 24 апреля. Они поначалу просто не обратили внимания на клочок бумаги, на котором была записана эта информация.
Определив ключевые установки для военно-морской «Энигмы» от 23 и 24 апреля, в Блетчли-Парке довольно быстро нашли к ним так называемые парные ключевые установки от 22 и 25 апреля. Парными они назывались потому, что в эти пары дней порядок следования дисков военно-морской «Энигмы» и угловое положение колец на них были одинаковыми. Поэтому, зная ключевые установки для военно-морской «Энигмы», скажем, от 23 апреля, можно было довольно легко восстановить ключевые установки для нее от 22 апреля и наоборот. Через две недели с помощью «Бомбы» и «подстрочника» были вскрыты ключевые установки для военно-морской «Энигмы» от 26 апреля, а какое-то время спустя и парные им ключевые установки от 27 апреля. При этом большая часть времени была потрачена на то, чтобы преобразовать «подстрочник» в форму, пригодную для ввода в «Бомбу».
Знание англичанами содержания немецких шифровок не имело особого значения для ведения боевых действий, поскольку эти шифровки были прочитаны слишком поздно. Однако именно благодаря им, а также при помощи документов, найденных на С-26, Тьюринг наконец полностью разобрался в сути индикаторной системы, используемой немецкими военными моряками, и разработал метод оперативного вскрытия ключевых установок для военно-морской «Энигмы» с помощью таблиц. Свой метод Тьюринг назвал бенберийским в честь города Бенбери в английском графстве Оксфордшир, где были изготовлены таблицы. Используя бенберийский метод, английские криптоаналитики могли исключить из рассмотрения большую часть из 336 возможных вариантов порядка следования дисков военно-морской «Энигмы». Варианты, оставшиеся после применения бенберийского метода, можно было за приемлемое время проверить на «Бомбе».
Бенберийский метод предполагал знание таблицы биграмм. Документы, захваченные на С-26, помогли Тьюрингу разработать довольно трудоемкий алгоритм, позволявший реконструировать эту таблицу. После того как ключевые установки для военно-морской «Энигмы», которые использовались для шифрования всех сообщений, отосланных немцами за сутки, были вычислены или захвачены в качестве трофея, вскрытие каждого разового ключа позволяло восстановить три неизвестных величины в таблице биграмм. Поскольку немцы поочередно использовали одну из девяти таблиц биграмм, достаточно было вскрывать по крайней мере три разовых ключа за день.
Лишь в ноябре 1940 года с помощью бенберийского метода удалось вскрыть ключевые установки для военно-морской «Энигмы» от 14 апреля, 8 мая и 26 июня этого же года. Чтение шифровок, датированных 26 июня, показало, что, начиная с 1 июня 1940 года, немцы ввели в действие новый набор из девяти биграммных таблиц. Поэтому дальнейшее использование бенберийского метода пришлось отложить на неопределенный срок до тех пор, пока не были реконструированы действующие таблицы биграмм. Опять получился замкнутый круг: реконструировать таблицы биграмм можно было, только прочитав немецкие военно-морские шифровки, а прочитать их не удавалось, поскольку таблицы биграмм были неизвестны. Оставалось надеяться только на то, что либо удастся захватить новые материалы по военно-морской «Энигме», либо отыщется постоянный источник для составления «подстрочника». А пока этого не случилось, английские криптоаналитики принялись подсчитывать, сколько «Бомб» понадобится, чтобы взломать военно-морскую «Энигму», если вдруг к ним в руки попадут ключевые установки для нее, «подстрочники» или таблицы биграмм. Например, в меморандуме, подписанном первым заместителем директора Правительственной криптографической школы Эдуардом Тревисом, утверждалось, что потребуется не меньше 12 новых «Бомб». Однако эти расчеты никак не способствовали решению основной проблемы каким способом регулярно добывать ключевые установки для военно-морской «Энигмы», «подстрочники» и таблицы биграмм.
Промахи немцев
В начале мая 1940 года Германия начала активную подготовку к решительному наступлению в Западной Европе. Одновременно операторы «Энигмы» получили приказ больше не шифровать дважды повторенный трехбуквенный разовый ключ к «Энигме» и не помещать полученные в результате шесть букв (так называемый индикатор) в начало каждой шифровки. Отныне разовый ключ необходимо было шифровать единожды (исключение было сделано только для немецких операторов в Норвегии, которые продолжали придерживаться старой процедуры). Таким образом немцы устранили брешь в своей системе обмена шифрованными сообщениями с помощью «Энигмы». Эта брешь позволяла читать значительную часть шифровок армии и авиации на протяжении последних семи лет.
Тем временем в английский дешифровальный центр в Блетчли-Парке продолжало прибывать молодое пополнение, которому предстояло принять активное участие в чтении немецких шифровок в новых условиях. В составе этого пополнения был и молодой математик Давид Риз. В декабре 1939 года его научный руководитель в Кембридже Гордон Уэлчмен, совмещавший преподавание в университете с работой в Блетчли-Парке, предложил своему ученику занять вакансию в государственном учреждении. Поначалу Уэлчмен отказывался информировать Риза не только о характере предлагаемой ему работы, но даже о том, где размещалось это учреждение. И только когда Риз, принявший предложение Уэлчмена, резонно заметил, что не сможет явиться на работу, если не будет точно знать, куда приходить, Уэлчмен соизволил распорядиться, чтобы через несколько дней он прибыл дневным поездом из Лондона на станцию Блетчли в графстве Букингемпшир.
Еще одним рекрутом Уэлчмена стал 21-летний математик Джон Херивел, который тоже был учеником Уэлчмена в Кембридже. Херивел появился в Блетчли-Парке в январе 1940 года. Вместе с Ризом Херивелу было поручено проверять ключевые установки для «Энигмы», которые англичане научились довольно оперативно вскрывать при помощи перфокарточного метода, разработанного в 30-е годы поляками. Затем Риз и Херивел были переведены на работу, связанную с соединениями на коммутационной панели «Энигмы». Процесс чтения немецких шифровок был весьма трудоемким и утомительным. Поэтому Херивел всерьез задумался над тем, как его можно упростить и, следовательно, ускорить. Однажды вечером после работы Херивелу в голову пришла блестящая идея, которой было суждено коренным образом изменить представление о процессе вскрытия ключевых установок для «Энигмы».
Вместо того чтобы пытаться по крупицам извлечь хоть какую-то полезную информацию о ключевых установках для «Энигмы» из текстов перехваченных немецких шифровок, Херивел попробовал представить себе, какие манипуляции с «Энигмой» проделывал немецкий оператор, прежде чем выбрать исходное угловое положение дисков и приступить к шифрованию первого за текущие сутки сообщения. Здравый смысл подсказывал Херивелу, что если угловое положение колец на дисках «Энигмы» задавалось, скажем, трехбуквенным сочетанием ABS, то оператор первым делом устанавливал в нее диски, а затем выполнял одну и ту же процедуру для каждого из этих дисков. Он вращал кольцо с буквами, надетое на диск, до тех пор, пока искомая буква (сначала А, потом В и, наконец, S) на кольце не оказывалась напротив красной точки на специальной защелке, которая фиксировала кольцо на диске в нужном угловом положении, а также служила в качестве маркера. Удобнее всего сделать это можно было в том случае, когда и нужная буква на кольце, и сама защелка находились вверху.
Со стороны Херивела вполне разумно было предположить, что в спешке или из лени немецкий оператор мог оставить диски именно в таком исходном угловом положении, закрыть лицевую панель «Энигмы» и приступить к шифрованию сообщения. А это в свою очередь означало, что исходное угловое положение дисков «Энигмы», информацию о котором, начиная с 1 мая 1940 года, немецкие операторы должны были в незашифрованном виде ставить в начало каждого сообщения, было таким же или примерно таким же, как и угловое положение колец на дисках «Энигмы». Поскольку все немецкие операторы единой сети связи должны были использовать одно и то же угловое положение колец на дисках своих экземпляров «Энигмы», проанализировав данные об исходном угловом положении дисков, которые эти операторы вставляли в самое начало своего первого отправляемого сообщения за сутки, можно было сделать обоснованное предположение относительно углового положения колец на дисках их «Энигм».
Идея Херивела не сразу нашла свое воплощение на практике. В течение нескольких месяцев английские криптоаналитики безрезультатно искали в перехваченных немецких шифровках информацию об угловом положении колец «Энигмы». Но после того как 1 мая 1940 года немцы внесли изменения в свою индикаторную систему, поток прочитанных немецких шифровок в Блетчли-Парке почти иссяк, поскольку там могли читать только перехваченные сообщения сети связи армии и авиации в Норвегии, где индикаторная система осталась неизменной. Предложению Херивела было уделено больше внимания, поскольку других идей, как восстановить утраченный источник важной разведывательной информации, было немного. Через три недели Херивела ждал первый успех. Придя утром на работу в секцию 6, где трудились над взломом «Энигмы», которая использовалась в армии и в авиации, Херивел узнал, что ночной смене удалось идентифицировать правильное угловое положение колец на дисках «Энигмы», исходя из информации об исходных положениях ее дисков, почерпнутой из перехваченных немецких шифровок. Поздравить Херивела с успехом пришел сам Уэлчмен. Отведя в сторону своего ученика, он сказал, что это событие надолго запомнится. И действительно, придуманный Херивелом метод вскрытия ключевых установок «Энигмы» вошел в историю как «подсказка Херивела».
Несмотря на существенное ускорение процесса чтения шифровок «Энигмы», одной «подсказки Херивела» было недостаточно. Английским криптоаналитикам приходилось проверять найденное угловое положение колец для всех 60 возможных вариантов порядка следования дисков «Энигмы». К счастью для англичан, неудачные приемы обращения с «Энигмой» со стороны немцев, один из которых метко подметил Херивел, на этом не исчерпывались. Например, они нередко выбирали тривиальные разовые ключи для своих сообщений, которые в Блетчли-Парке прозвали «глупышками». С их помощью англичане довольно успешно научились определять порядок следования дисков в «Энигме».
После того как были найдены угловое положение колец (за счет «подсказки Херивела») и порядок следования дисков «Энигмы» (при помощи «глупышек»), читать перехваченные немецкие шифровки не составляло особого труда. 22 мая 1940 года было прочитано первое сообщение люфтваффе с момента внесения немцами изменения в индикаторную систему. Оно было датировано 20 мая 1940 года и относилось к так называемой «красной» сети шифрованной связи немцев, которая получила свое название из-за цвета карандаша, которым Уэлчмен делал пометки на перехваченных шифровках этой сети.
Взлом «красной» сети был очень важным событием. В Блетчли-Парке очень рассчитывали на свои «Бомбы» электромеханические устройства, предназначенные для ускорения процесса вскрытия ключевых установок «Энигмы». Однако, чтобы использовать «Бомбу», необходимо было найти «подстрочник» содержание небольшого отрывка из текста перехваченной немецкой шифровки. А «подстрочник» в свою очередь можно было отыскать, только прочитав шифровку. Таким образом, именно «подсказки Херивела» и «глупышки» позволили взломать «Энигму» и читать зашифрованные с ее помощью сообщения.