Книги

Яйцо кукушки. История разоблачения легендарного хакера

22
18
20
22
24
26
28
30

ACNT может подавлять учетные сообщения

WORLD может влиять на другие процессы

OPER может привилегия оператора

VOLPRO может преодолевать защиту тома

GRPPRY групповой доступ посредством системной защиты

READALL может читать любую информацию как держатель

WRITEALL может писать любую информацию как держатель

SECURITY может выполнять функции безопасности

Сезам: дверь широко распахнута. Он подключился как Полевая Служба. По разряду пользователей с высшими привилегиями. Теперь он системный оператор.

В первой же команде он попросил указать, какие привилегии он имел. Компьютер ВВС автоматически ответил: «Системная привилегия» и перечислил другие его права, включая возможность чтения, записи и уничтожения любых файлов системы. Ему разрешалось даже запускать проверку системы безопасности на компьютере ВВС. Он не просто свободно работал на компьютере Космического Командования, он управлял им.

Его последующие действия были вполне закономерными. После выяснения своих привилегий он сделал недоступной проверку своей работы. Будучи уверенным, что не обнаружен, он прозондировал близлежащие компьютеры. В один момент он обнаружил четыре компьютера в сети ВВС и путь соединения с другими. Учитывая его привилегированное положение, ни один из этих компьютеров не был закрыт для него; если их пароли нельзя было угадать, он мог украсть их с помощью установки троянских коней.

Это уже был не маленький настольный компьютер. Он получил тысячи файлов в системе и сотни пользователей. Но жадность его сгубила. Он приказал компьютеру ВВС перечислить имена всех его файлов и весело набивал что-то вроде «планы лазерного проекта» или «проект запуска космического корабля Шаттл». Но он не знал, как заткнуть пробку. В течение двух часов ниагарский водопад информации выливался на его терминал.

Наконец в 2-30 он завис, воображая, будто снова включится в компьютер ВВС. Но назад вернуться не смог. Компьютер ВВС выдал ему следующее: «Срок действия вашего пароля истек. Пожалуйста, обратитесь к администратору системы».

Взглянув на распечатку, я понял его просчет. Компьютер ВВС ограничил срок действия пароля «полевая служба»; он получил предупреждение, когда первый раз прервался. Возможно, система автоматически ограничивает срок действия пароля несколькими месяцами. Для того, чтобы оставаться в машине, он должен был немедленно задать пароль снова. Вместо этого он проигнорировал требование системы. Теперь система не пустит его назад.

За тысячу миль от него я мог ощутить крушение его надежд. Он отчаянно хотел вернуться назад в компьютер, но был сражен собственной глупой ошибкой.

Пока хакер пробирался через компьютер ВВС, Стив Уайт трассировал телефонные линии Тимнета.

— Он проходит через RCA, — сказал Стив. — ТАТ-6.

— Да? А что это значит по-английски?

— Да ничего особенного. RCA обозначает один из международных переносчиков информации и сегодня хакер проходит через трансатлантический кабель номер шесть.

Стив ориентировался в мировых коммуникационных линиях, как водитель такси в городском потоке машин.