Искусство обмана, глава первая Кевин Митник
 
11.11.2003
Компьютерра
Перевод Натальи Шаховой [translation@enrus.ru]


 
<< стр. 1
стр. 2

Превращение в социального инженера

Некоторые просыпаются каждое утро с тоскливой мыслью о пресловутых соляных копях, на которые снова надо тащиться. Мне повезло — я свою работу всегда любил. Вы не можете себе представить, с каким азартом и удовольствием я исполнял роль частного сыщика. Я оттачивал актерское мастерство, совершенствуя свои навыки в социальной инженерии — искусстве уговаривать людей совершать поступки, которых обычно не делают по просьбе незнакомцев. Плюс ко всему я на этом зарабатывал. Мне без труда удалось достичь в социальной инженерии больших высот: несколько поколений моих родственников по линии отца занимались коммерцией — дар убеждения и способность влиять на людей достались мне, видно, по наследству. Именно сочетание склонности к обману и дара убеждать является идеальным для социального инженера. Вообще тех, кто «работает на доверии», можно разделить на две категории: тот, кто надувает людей, чтобы завладеть их деньгами, относится к категории мошенников; тот, кто использует обман, влияние и умение убеждать против организаций, чаще всего для того, чтобы раздобыть информацию, относится к категории социальных инженеров.

Еще во времена детских проделок с автобусными билетами, когда я по малолетству не понимал, что делаю что-то не то, я открыл в себе дар проникать в чужие тайны. Опираясь на этот дар, я развил в себе способности к манипулированию людьми с помощью обмана и знания жаргона, принятого в той или иной организации. Профессиональные навыки (если это можно назвать профессией!) я отрабатывал, например, так: выбирал какую-нибудь совершенно ненужную мне информацию и — просто так, для тренировки — старался выудить ее из своего телефонного собеседника. Я упражнялся в искусстве обдуривания точно так же, как отрабатывал фокусы. Благодаря этим упражнениям я скоро обнаружил, что могу добыть практически любую информацию. Много лет спустя, давая показания в Конгрессе перед сенаторами Либерманом и Томпсоном, я сказал: «Я получил доступ к информационным системам крупнейших корпораций планеты и проник в самые защищенные компьютерные системы. С помощью технических и иных средств я раздобыл исходные тексты различных ОС и программ для телекоммуникационных устройств, чтобы изучить их уязвимые места и внутренние механизмы». Все это я делал, по существу, для удовлетворения собственного любопытства, чтобы понять, на что я способен, и узнать секретные сведения об ОС, мобильных телефонах и вообще обо всем, что меня увлекало.

Поворотным моментом в моей судьбе стала статья, опубликованная 4 июля 1994 года на первой полосе «Нью-Йорк таймс». Эта статья в одночасье превратила меня из заурядного хакера-хулигана в киберзлодея и врага народа номер один. Опус газетного шулера Джона Маркоффа назывался: «Сочетание технического гения с коварством банального мошенника: Кевин Митник — взбесившийся программист».

Сочетая банальное желание набить карманы с возможностью публиковать свои лживые домыслы на первой странице «Нью-Йорк таймс», Джон Маркофф был по-настоящему взбесившимся технологическим обозревателем. Сотворенный им «миф о Кевине Митнике» принес ему больше миллиона долларов. Маркофф заработал целое состояние тем же способом, который применял я, чтобы обходить защиту компьютерных систем и сетей по всему миру, — обманом. Однако в его случае жертвой обмана стал не отдельный пользователь или сисадмин, а все, кто доверял материалам, опубликованным на страницах «Нью-Йорк таймс».

Самый опасный преступник киберпространства

Статья Маркоффа была явно рассчитана на то, чтобы заполучить контракт на книгу обо мне. Я никогда не встречался с этим писакой, но это не помешало ему стать миллионером с помощью лживых и клеветнических россказней обо мне, опубликованных в «Нью-Йорк таймс» и книге «Киберпанк» (1991). В его статье были десятки обвинений против меня, которые он — без указания источников — выдавал за факты. Минимальная проверка (а я полагаю, что все серьезные газеты требуют такой проверки от своих обозревателей) показала бы, что все эти обвинения безосновательны и противоречат действительности. В своей лживой, клеветнической статье Маркофф назвал меня самым опасным преступником киберпространства без всяких обоснований, причин или доказательств, обращаясь с фактами не менее свободно, чем репортер какой-нибудь бульварной газетенки. В его пасквиле утверждалось, что я подслушивал телефонные разговоры ФБР (я этого не делал), что я проник в систему NORAD2 (которая вообще не подсоединена ни к какой внешней сети) и что я компьютерный вандал, хотя я не повредил намеренно ни одного компьютера. Все эти и другие чудовищные обвинения были абсолютной ложью. Их целью было вызвать страх перед моими возможностями. Еще одно нарушение журналистской этики заключалось в том, что ни в этой, ни в последующих статьях Маркофф ни словом не обмолвился о попытке установить со мной контакты, о личной неприязни, которую он питал ко мне из-за моего отказа принять участие в написании книги «Киберпанк». К тому же он упустил часть доходов из-за моего нежелания продлить опцион на экранизацию его книги. Статья Маркоффа, кроме всего прочего, должна была натравить на меня американские органы правопорядка: «Похоже, — писал Маркофф, — что власти просто не могут с ним справиться». Статья явно была призвана перевести меня в ранг главного врага государства и побудить Минюст повысить приоритетность моего дела.

Несколько месяцев спустя Маркофф и  Цутому Симомура приняли непосредственное участие в моем аресте, нарушив тем самым и федеральное законодательство, и журналистскую этику. Оба были поблизости, когда мое жилище подверглось незаконному обыску на основании трех недетализированных ордеров. А в ходе расследования моей деятельности они нарушили федеральное законодательство, перехватив мой личный звонок. Сделав из меня негодяя, Маркофф в своей следующей статье объявил Симомуру героем киберпространства номер один. И здесь снова налицо нарушение журналистской этики. От читателя были скрыты личные взаимоотношения с героем публикации, который в течение многих лет был другом Маркоффа.

Марк Абин
(Mark Abene),
Phiber Optik
Тогда: легендарный фрикер. Основатель хакерской группы Masters of Deception, участник Legions of Doom. В конце 1993 года попал-таки в тюрьму на один год. В тюрьме охотно давал интервью заезжим журналистам, за что получил новое прозвище — CNN.
Сейчас: президент Crossbar Security.

Кевин Ли Полсен
(Kevin Lee Poulsen),
Dark Dante
Тогда: хакер, фрикер. Прославился тем, что смог блокировать все звонки, кроме своего, на радиостанцию во время розыгрыша Porsche 944. В 1995-м был приговорен к 51 месяцу заключения.
Сейчас: журналист, пишет на темы компьютерной безопасности.

Льюис де Пейн
(Lewis de Payne)
Тогда: «ближайший друг и соратник» Кевина Митника.
Сейчас: занимается «взрослым» хостингом. Владелец порнокаталога Persian Kitty.

Цутому Симомура
(Tsutomu Shimomura)
Тогда: человек, который «поймал» Кевина Митника.
Сейчас: работает в Центре супервычислений г. Сан-Диего.

Нил Майкл Клифт
(Neill Michael Clift)
Тогда: приятель Митника, редкой сознательности молодой человек — отправлял информацию о багах разработчикам, не выкладывая ее публично.
Сейчас: вы будете смеяться — работает в Microsoft.

Сьюзен Линн Хэдли (Susan Lynn Headley), Susan Thunder
Тогда: уникальный случай — девушка-хакер. Какое-то время «работала» в одной группе с Митником и де Пейном.
Сейчас: а черт его знает. Последний раз появилась на публике в 1995 году, прочитав лекцию на третьем DEFCON.

Продолжение следует


2  Объединенное командование воздушно-космической обороны североамериканского континента.



 
<< стр. 1
стр. 2

<<Все работы хороши?
Все материалы номера
Dejа vu, или Тонкий песок Сахары >>