最新网址:www.llskw.org
技术水平上升很快,应有的谨慎 却相对不足。他用黑客的语言来描述当自己还是这方面的新手时, 说道:”在我只能进行低级攻击的时候,我是个十足的冒失鬼,我 往别人网站涂鸦之后,把自己的真实邮箱地址粘贴在网站里。“他以前经常在IRC(Internet Relay Chat)聊天室里转悠。IRC是 一个基于文本的Internet聊天室,在那里有共同兴趣的人可以在网 上碰面,并可以实时互相交换信息,例如用蝇钓鱼、飞机收藏、家 酿啤酒等其他成千上万个话题,当然也包括非法入侵。只要你在 IRC站里写下一条信息,所有在线的人都可以看到,并且能够回复。 虽然许多人经常上IRC,但他们并不知道他们交流的所有内容都被 记录下来。我想,到目前为止这些记录所包含的字数与国会图书馆 里所有图书所包含的字数差不多--而这些在匆忙之间未加思索 写下的不顾后果的言语甚至在几年之后都能查到。
也在HIC上消耗了不少时间,就是在HIC上与遥远 的neOh结识,并成为了朋友。黑客们经常组成联盟交换信息,并第2章当恐怖分了?来袭时进行群袭。neOh、Comrade以及另一个孩子决定组建自己的联盟, 并取名为”无敌小精灵“.另外几个黑客也被允许加入到这个组织 的谈话中来,但最初的三个成员并没有将他们进行”黑帽黑客“入 侵的事情告诉其他人。”我们攻击政府的网站仅仅是为了好玩“, Comrade说道。据他估计,他们曾攻击过几百个据称是安全的政府 网站。
的一些频道(charmel)是灌水区,不同类型的黑客町以在那 里相聚。其中特别值得一提的是Efnet,据Comrade描述,这个站 点”并不是真正的地下站点--而是一个相当大的服务器群“.怛 在Efhet内却有一些鲜为人知的频道,在这些频道内你无法自己访 问,而必须首先蠃得一些黑客的信任,由他们介绍才能入内。 Comrade说这些频道才是”真正地下的恐怖主义者投下诱何年前后,Comrade在这些地下频道里看到了一个家伙的 聊天记录,这家伙一直在那里闲逛,使用的是RahulB的马甲。(后 来他也使用Rama3456)“听说他在寻找黑客帮助他袭击政府和军队 的计算机系统--政府和军队的网站”,Comrade说道。“有传闻 说他在为本?拉登工作。那时还没有>11事件,所以本?拉登这个名 字人们并不熟悉,不像今天,你每天都可以在新闻里听到。”终于 奋一天,Comrade与这个神秘的人物狭路相逢了,他名叫Khalid Ibrahim.“我在IRC上与他谈了几分钟,而且我还与他通过一次 电话。”这个人操着一口外国U音,而且“电话的声音听起来像是 越洋电话同样也被盯上了; Khalid对他更加直截了当,并且更明 目张胆。NeOh回忆道:
年前后,我收到一封自称是激进分子写来的邮件,他说 他在巴基斯坦。他给我的名字是Khalid Ibrahim.他告诉我,他为 巴基斯坦激进组织工作。
入侵的艺术难道真会有人在寻找少年黑客时,给自己贴上恐怖分子的标签 吗?--即使在9.11之前?咋一看这种行为让人觉得荒诞。接下 来这个男人自称曾在美国上过学,自己也做过一点非法入侵,当还 在学校的时候他与那里的黑客们也有联系。所以也许他了解,至少 他自认为了解黑客们的想法。每个黑客都有些离经叛道,生活的标 准与常人不同,并以攻击系统为乐。如果你打算对黑客投下诱饵, 也许将自己描述成一个离经叛道者会让自己显得不那么愚蠢。也许 这样会让你的故事更加可信,而且你目标中的同盟者也会对你放松 警惕。
另一个牵涉的问题就是钱。Khalid为neOh入侵中国的一?所大 学(这个大学被称为中国的MIT)的计算机网络提供1000美元的报 酬,要求提供该校的学生数据库文件。这可能是一个测验,测试 neOh的能力和智商:在语言不通的情况下,你怎么样能够入侵目 标系统?更困难的是:在你不会相应语言的情况下,你如何与人们 进行沟通?
对neOh来说,语言根本不存在什么问题。他曾经在IRC站点 里一个叫gLobaLheLL的群里浏览过,并在那里与该校的一名学生 有过联系。经过接触,他问了该生好几个这个学校的用户名和口令。 不一会儿他要的信息就回过来了--黑客对黑客,直截了当,决不 多问。neOh发现这个学校的计算机安全系统简直糟透了,特别让 人不可思议的是这还是一所工程技术学校,按道理他们应该做得好 些。大多数学生的用户名与口令完全一致--即用户名就是口令。
那名学生给的短清单已足够让neOh登录系统并窥探一番了一 一用黑客的话来说,就是”嗅探“(仍浙wg)。这个偶然出现的学生 --我们称他为”Chang“--他当时正在访问美国的FTP(-个下载站点)。在FTP站点中有一个”warez“结点--个专门检索软件的地方。neOh使用的是一个惯用的小伎俩,他先在Chang所在 学校的校园网里转了几圈,学会了几句口头禅。这件事比最初看上 去的要简单,因为”他们大部分都说英语“,neOh介绍道。然后 他就找到了 Chang,并用那些刚学会的口头禅跟Chang打招呼,这第2章当恐怖分了?来袭时样他看t去就像是在那所学校汁算机科学实验室里与Chang联系。 ”我是213楼的“,他告诉Chang,并tl幵门见山地要其他学 生的姓名和邮箱地址,就像任何一个希望与同班同学取得联系的学 生一样。因为大多数的U令是如此简单,以至于neOh不费吹灰之 力就入侵了学生的文件。
在非常短的时间里,他就向Khalid递交了该校大约100名学 生的数据信息。”我给他这些时,他说道:‘我已经拿到了我所需 要的。' “ Khalid很满意,显然他并不想要所有的名单;仅仅是想 看一下neOh是否能从一个如此遥远的地方获取所需要的信息。 ”那正是我们来往的开始,“ neOh感叹道,”我能做这项工作, 他知道我能做,于是他又给我安排了其他的活。“他叫我查询自己的信箱,并确认是杏收到了他所答应的1000 美元报酬。Khalid开始每周用手机给我打电话,”通常都是在他幵 车的时候“.第二个任务是攻击印度的Bhabha原子能硏究中心的计算机系统。他们运行的是Sim工作站--个为每个黑客所熟悉的平台。neOh非常容易地访问成功了,但却没有在那找到任何有 价值的信息,并发现这些机器都是独立的,没有与任何网络连接。 但Khalid似乎并没有W此而生气。
同时,入侵中国大学的报酬却迟迟没有拿到。当neOh问起的 时候,Khalid显得似乎有狴不安。”你没有拿到吗?我把现金夹在 一张生H卡片里寄给你了呀! “他坚持这样说。显然这是一个老套 的耍赖伎俩,然而neOh却愿意继续接受新的任务。为什么会这样 呢?到今天他才有所醒悟:
我坚持那么做是因为我愚笨。那时只要一想到将能从那个事情 上面得到一笔钱就很兴奋。而且那时我在想,”也许钱真的在路上 去了;或许他这次会付我钱的。“我不知道自己为什么要坚持做。上瘾了?缺钱花?还是对权力 的渴望?我可以找出许许多多的理由。
同时Khalid也不断地给neOh布置新的任务。在mC站点里他入侵的艺术也同样引诱其他的自愿玩家。Comrade便是其中的一个,虽然 Comrade在收钱方面表现得比较谨慎:
我知道他付给别人钱,但我从来没打算用我的信息来赚钱。我 想做的只是四处看看,但一旦我收了钱,那我就真的犯罪了。我至 多在IRC里面与他聊一会儿,并不时地给他提供一些主机名。
记者Nial McKay曾采访过Khalid钓到的另一条鱼--个加利福尼亚少年(他现在是一家成功的软件安全公司的合伙人),他当 时用的网名是Chameleon.McKay在Wired.com上报道的故事与 neOh和Comrade提供的细节完全吻合。”一天晚上我在IRC里, 一个家伙跟我说想要DEM软件。当时我手头上没有,所以只是随 便应付他“,这名黑客说道。但这次Khalid变得严肃起来:DEM 是国防情报资料网络设备管理系统(Defense Information System Network Equipment Manager)的简称,它是军事上使用的网络软件。 这个程序已被一个名为Masters of Downloading的黑客群所攻破 了,并且关于这个程序的一些东西已经传播开来,只要你问对人, 你就可以得到想要的信息。
请记住本书首发域名:www.llskw.org。来奇网电子书手机版阅读网址:m.llskw.org