Книги

Яйцо кукушки. История разоблачения легендарного хакера

22
18
20
22
24
26
28
30

Вот крючок, вот червячок. Ну, давай, глотай, дружок!

lbl> grep соинет/etc/passwd

Он дал команду на просмотр файла паролей, чтобы узнать кто работает в СОИНЕТ.

соинет: sx4sd34x2:user соинет, flies in/u4/соинет, владелец соинет рабочий проект

Ха! Он проглотил наживку! Он пытается добыть информацию о пользователе СОИНЕТ! И я знаю, что он сейчас сделает — он начнет лазить по директории СОИНЕТ.

lbl> cd/u4/соинет

он вошел в директорию СОИНЕТ

lbl> ls

и хочет просмотреть список имен файлов

Нарушение защиты — вы не являетесь владельцем

но он не может увидеть их!

Разумеется, он не может прочитать информацию СОИНЕТ — я полностью закрыл доступ к этим файлам. Но он знает, как обойти мою защиту. Ему нужно-то несколько минут. Клюнет ли на приманку для дураков? Клюнул. Вот он удостоверился, что программа электронной почты Гну-Эмакс на месте. А теперь готовит программу-обманщицу. Через пару минут он превратится в системного менеджера.

Только сейчас я решил позвонить Стиву Уайту.

— Звони в Германию. Хакер надолго на связи.

— Заметано, Клифф. Я перезвоню через десять минут.

Ну, теперь дело за немцами. Смогут ли они подсечь рыбку? Так, посмотрим, сейчас в Беркли 5.15 пополудни, значит в Германии… 2.15 — раннее утро или поздняя ночь. Или 1.15? В любом случае — это не время для деловой активности. Но техники из Ганновера наверняка дежурят.

Пока суд да дело, хакер не тратил время попусту. Меньше, чем за пять минут, он подготовил специальную программу, которая сделает его системным менеджером. Привязавшись к утилите Гну-Эмакс, он протащил ее в системную область. Теперь, как только ЮНИКС обнаружит эту программу… — все, готово! Он — суперпользователь.

Хакер кинулся прямиком к защищенным файлам СОИНЕТ. Не колеблясь, он первым делом распечатал список имен файлов:

lbl> ls

Связи