第63章

小说:入侵的艺术(the art of intrusion中文版)作者:[美]凯文·米特尼克字数:3513更新时间 : 2017-07-31 14:00:02

最新网址:www.llskw.org
任何程序都不 会给不存在的人发支票的,除非请求陆军总部把这个上士的档案文 件复印件复印后送来,同时询问是否其他机构可以在这个期间支付 上士薪水。虽然这个请求己经及时提出了,但很快就收到快速答复 的可能性很小。
    
    故事的结局是圆满的。Jim说,”从那以后,这个上士的行为 收敛了很多。“欢迎来到好莱坞,天才小子《侏罗纪公园2》发行时,一个叫Yuki小黑客决定要”拥有“ --也就是控制--MCA/环球电影工作室lost-world.com的主机, lost-worid.com是《侏罗纪公园》和环球电影工作室电视节目的站点。
    
    说,由于这个站点的保护性很差,因而这只不过是一次 ”微不足道的攻击“.Yuki充分利用了站点这个弱点。用他的术 语说,他只不过是”插入了能运行Bouncer(高端口、无防火墙) 的CGI,并连接高端口,再连回当地主机,从而获得了所有的访问 权限。“第11章小故韦于是便有了崭新的构造。Yuki用Internet做了一点调查, 就知道了建筑公司的名称,并查看了它的Web站点,几乎不费吹 灰之力就侵入了它的网络(这是很久以前的情况了,现在那些明显 的漏洞应该早已被修补好)。
    
    从防火墙内部来确定MCA构造的AutoCAD示意图并没有花 太多时间,Yuki对此很高兴。然而,这只不过是他所做的努力中 的一小部分而已。他的朋友正忙着为《侏罗纪公园》的Web网页 设计”一个可爱的新标语“,”侏罗纪公园“这个名字被换掉了, 一只小鸭子取代了张着血盆大嘴的霸王龙。入侵Web站点后, 他们用新标语(见图11-1)替代了原官方标语,然后就只等着看热 闹了。
    
    图11-1《侏罗纪公园》原标识的替代品人们的反应有些出乎他们的意料。媒体认为这个新标识很有 趣,但也很可疑。CNetNew.com刊载了一则故事、标题中就质问 到这究竟是一次黑客攻击还是一个骗局,他们怀疑环球电影中有人 搞了这么一个_头来吸引公众眼球。
    
    说,不久以后他联系了环球电影,向其说明了他和朋友 用来获取站点访问权限的漏洞,并且还告之他们已经安装了一个后 门。当时,大部分公司一旦查出入侵自己Web站点或网络的黑客 的身份后,都会很恼火,但是环球电影的人员反倒很欣赏他们所提入侵的艺术供的信息。
    
    不仅如此,Yuki说,他们还提供给他一份工作--理所当然, 他们认为Yuki可以帮助寻找并修补其他的漏洞。Yuki很激动。
    
    但是这个工作却无果而终。”当他们发现我才16岁时,他们 就想少付我一些薪水。“于是Yuki拒绝了这个机会。
    
    两年后,CNetNew.com列出了一份10大最佳黑客攻击名单”. Yuki对《侏罗纪公园》标识的攻击榜上有名,他很高兴。
    
    但Yuki说,他的黑客时代也到此结束了。他“到现在为止不 在这一行干己经有五年时间了”.在谢绝MAC的工作机会后,Yuki 幵始做顾问。之后,他一直都从事这个职业。
    
    入侵软饮料售货机不久前,Xerox和其他公司都在试用一些机器,这些机器能做 类似于“E.T,打电话回家”之类的事情(电影《E.T》中的外星人 所说的简单英语--译者注)。比如,一台复印机能监控自己的状 态,当墨粉不足、传送滚轴有磨损或检测到其问题时,就能向远程 站或公司总部发送信号,报告问题。于是远程站或公司总部就会派 出一个服务人员,带来所有需要的配件。
    
    据我们的被调查人David所说,可口可乐公司就是曾尝试过 用这种机器来销售饮料的公司之一。David说,试用性可乐自动售 货机是连在Unix系统上的,可以远程访问售货机,获得售货机的 运行状态的报告。
    
    有一天,David和几个朋友百无聊赖,决定研究一下这个系 统,看看能有什么发现。不出所料,他们发现可以通过远程登录 来访问售货机。“售货机通过串行端口连接,有一个运行程序可 获取售货机的状态并将其准确地格式化。”他们通过使用Finger 程序,发现“账户已经成功登录了--现在我们只需要找到口令就 可以了虽然可口可乐公司的程序员刻意选择了一个极不可能的口令,第11章小故韦但他们竟然只试了三次就猜中了。获得访问权限之后,他们发现程 序的源代码居然就存储在机器中,于是”忍不住动了一点手脚“. 他们输入了能在输出信息的末端添加一句话的代码,于是大约 每五句中就有一句:”救命!有人踢我! “”不过最可笑的“,David说道,”还是我们猜中门令的时 候。“可口可乐公司的人以为他们的口令肯定万无一失,你也想来 猜猜看吗?
    
    告诉我们,可口可乐自动售货机的口令就是”pepsi“(百 事可乐)!
    
    沙漠风暴中陷于瘫痪的伊拉克陆军在实施沙漠风暴行动的准备阶段,美国陆军情报局对伊拉克 陆军的通信系统做了大量工作。他们把装载无线电频率感应设备 的直升飞机派到边境沿线的战略地点。Mike当时在场,用他的话 说,那些战略地点就是”在伊拉克边境外安全的一边在用于精确定位的全球定位系统(GPS)问世前,美情报局都是 派出直升飞机进行侦察,每三个一组。三架直升飞机能够进行十字 定位,情报局人员从而确定伊拉克陆军各个部队的位置和他们使用 的无线电频率。
    
    一旦行动开始,美国就能窃听伊拉克的通信。Mike说:“当 伊拉克的指挥官对地面部队的巡逻领导者说话时,懂法尔西语的美 国士兵就开始监听了。”实际上,美国士兵不仅仅只是监听而已。 按照惯例,当伊拉克指挥官召集其属下的所有部队同时建立通信 时,各个部队会回话“这是Camel 1”、“这是Camel 3”、“这 是Camd5”.通常这时,一名美国监听者就会通过无线电用法尔 西语捣乱,重复回话说:“这是Camel 1.”迷惑不解的伊拉克的指挥官告诉Camel 1,他已经回话了,不 应该回两次,Camel 1就会无辜地辩解自己只回话过一次。Mike 说:“他们会争得不可幵交,一方否认,一方指责,争辩谁到底说入侵的艺术了什么。”美国陆军监听员一直对边境线沿线上的伊拉克指挥官们使用 这一套把戏。不久,他们决定把这个把戏升级。他们不再重复回 话,而是听到一个美国人用英语叫喊:“这是Bravo Force 5--你 们好!”据Mike说:“那真是引起了一场轩然大波丨”这样的干扰惹火了指挥官们,自己的地面部队居然听到了异教 徒侵略者的插话,他们一定觉得面上无光,与此同时,他们也肯定 会恐惧万分地发现,所有通过无线电向部队发布的命令都会被美 军一字不落地偷听到。指挥官们开始在备用频率中定期变换不同 的频率。
    
    美军直升飞机上携有无线电频率感应设备,恰好可以对付这个 策略。这些设备只需要扫描无线电波段,就能迅速确定伊拉克更改 后的频率,美军监听员就能继续监听。与此同时,每次变换频率, 路军情报局都能在他们不断增长的伊拉克频率使用表上再增加上 一项。陆军情报局继续收集并精确化伊拉克防卫部队的“战斗序列” 资料--部队的规模、位置、番号,甚至行动计划。
    
    最终,伊拉克的指挥官们绝望了,他们放弃使用无线电和部队 通信,转而使用地下电话线。不过对于这一方法,美国也是早有准 备的。伊拉克陆军依靠的是古老的基本串联电话线,只要用加密发 射机接进任意一条电话线就可以将所有来往的通话报告给陆军情 报局,十分简单。
    
    美国陆军那位懂法尔西语的监听员又露面了,这一次他用的还 是以前干扰无线电通信的老办法。“喂,Bravo Force 5又来了, 你们好! ”当这个得意的声音从电话线中嗡嗡地传出时,正在通话 的那个伊拉克少校、上校或是将军脸上的表情一定很可笑。
    
    监听员也许还会加上一句:“我们刚才想你了,回来真好。” 到了这个地步,伊拉克的指挥官们已经没有其他的现代通信方 法口丨用了。他们只好写下命令,再派卡车把写在纸上的命令交给战 场上的军官,军官们写好回复后,再派卡车穿过酷热的沙漠驶回总 部。这样的一问一答往返一次通常要用好几个小时。由于很难将命第11章小故韦令及时下达到各个相关战场上的部队使之共同行动,因此下达要求 多个部队协同作战的指令几乎是不可能的。
    
    对于行动迅速的美国部队,这绝非一个有效的办法。

  请记住本书首发域名:www.llskw.org。来奇网电子书手机版阅读网址:m.llskw.org

相关推荐: 马头墙下好柿成双霸道总裁的小甜心林柔柔七零离婚搞学业,二嫁军少赢麻了穿书反派的逆袭拍戏的我,怎么成世界第一了?小马宝莉:平凡小马白手起家,蝙蝠侠干碎我的致富梦灵气复苏:我一条小蛇,你让我去统领龙族?邪巫BOSS只想低调发育诸天之笑傲第一剑

如果您是相关电子书的版权方或作者,请发邮件,我们会尽快处理您的反馈。

来奇网电子书版权所有-