Читаем Призрак в Сети. Мемуары величайшего хакера полностью

Когда я вернулся, Элейн была в гневе. «Вас ждут!» – сказала она. Я ответил, что у меня заболел живот, поэтому немного задержался.

Меня обвинили в том, что я консультировал сторонних клиентов в рабочее время. Все попытки включить дурака успехом не увенчались. Я говорил: «Никого я не консультировал, правда. Где доказательства?» Однако начальство не поддалось. Меня уволили.

Вот так по мановению руки я остался без каких-либо доходов. Кроме того, я волновался, что юридическая фирма, возможно, уже изучила мое прошлое либо налоговое управление обнаружило, что тот номер социального страхования, которым я пользовался, принадлежал настоящему Эрику Вайсу.

Я опасался ночевать дома и нашел мотель в Черри-Крик, в моем любимом районе Денвера. На следующее утро я взял напрокат 14-футовый грузовичок в компании U-Haul [138] , свалил туда свои пожитки, а на пути обратно в мотель остановился у организации, где брал напрокат мебель. Здесь я рассказал историю о том, что у меня экстренные семейные обстоятельства, отдал ключ от квартиры, оплатил счета и поручил рабочим из проката мебели забрать их кровать, стол, буфет, телевизор и т. д.

...

Заволновавшись, что сейчас сюда съедутся полицейские и начнут разбираться с ДТП, я предложил возместить ущерб прямо на месте.

Подъезжая к мотелю, я не заметил, что грузовик высоковат и он не заедет на крытую автостоянку мотеля. Поэтому я врезался в навес. Заволновавшись, что сейчас сюда съедутся полицейские и начнут разбираться с ДТП, я предложил возместить ущерб прямо на месте. Хозяин мотеля заломил цену в 500 баксов. Может быть, она была честной, а может, и нет, но я все равно заплатил, невзирая на то, как ужасно было оставаться совсем без средств к существованию. Моя небрежность дорого мне обходилась, но в эти 500 долларов также включалась надбавка за то, чтобы не рисковать и не вступать в разговор с полицейским.

Следующей моей задачей было начисто стереть всю информацию с компьютера, на котором я работал в юридической фирме. Однако как это сделать, если я там больше не работаю?

Через пару недель Элейн сказала, что разрешит мне зайти и забрать личные файлы на дискеты. Личные файлы, естественно, представляли собой все те несметные залежи исходного кода, которые я добыл во время недавних хакерских вылазок. Пока я копировал файлы, она сидела рядом со мной и озабоченно смотрела на то, как я переношу каждый файл на дискету, а затем аккуратно удаляю их. Чтобы пустить ее по ложному следу, я создал на компьютере папку «Эрик» и стал переносить все файлы туда, а не удалять их. Позже мне пришлось бы либо удаленно подключиться к компьютеру, либо проскользнуть в здание и удалить все файлы в этом каталоге.

Через некоторое время я собрался с силами и решил позвонить Джинджер с предложением «Давай не будем теряться». На самом же деле я надеялся собрать определенную полезную информацию. Пока мы разговаривали, она упомянула, что у нее возникли проблемы с системой BSDI [139] , через которую юридическая фирма выходила в Интернет. Именно я устанавливал и поддерживал эту систему.

Я смог проконсультировать ее по телефону. Пока мы с Джинджер исправляли проблему, я попросил ее напечатать:

...

nc-l-p 53-e/bin/sh &

Джинджер не догадалась, что эта команда предоставляет мне полный административный доступ к шлюзовому хосту всей фирмы. Набрав эту команду, она, сама того не зная, запустила программу под названием netcat, которая предоставила для меня административную оболочку, так называемый рутшелл, на порту 53. Я мог подключиться к этому порту и работать со всеми привилегиями, при этом не требовалось указывать пароль. Ни о чем не подозревая, Джинджер собственноручно сделала для меня простой бэкдор с административными правами доступа.

Войдя в сеть фирмы, я, запустив программу ведения телефонных счетов, которая применялась в моей бывшей компании, сразу же подключился к компьютерной системе AViiON Data General. Я сначала подключился к системе AViiON ради безопасности. Если после моего увольнения начальство решило изменить пароли на кластере VMS, группе основных компьютерных систем компании, то при любой попытке войти в систему VMS с неправильным паролем я бы активировал систему тревожного оповещения, она бы срабатывала при неудачной попытке входа. Это произошло бы прямо на шлюзе, который стоял между корпоративной сетью и Интернетом. Напротив, входя в кластер VMS через систему AViiON, я гарантировал, что попытка ввода неверного пароля якобы будет совершена внутри фирмы. Поэтому от интернет-шлюза не придет никакого тревожного оповещения. В противном случае в попытке вторжения заподозрили бы именно меня, так как именно я имел доступ к этой системе.

Я успешно вошел в систему VMS и удаленно подключил к ней жесткий диск от моей старенькой рабочей станции. Таким образом, я получил доступ к моим файлам и надежно стер все потенциальные улики против себя.

Перейти на страницу:

Похожие книги

Веб-аналитика: анализ информации о посетителях веб-сайтов
Веб-аналитика: анализ информации о посетителях веб-сайтов

Компании в веб-пространстве тратят колоссальные средства на веб-аналитику и оптимизацию своих веб-сайтов, которые, в свою очередь, приносят миллиарды долларов дохода. Если вы аналитик или работаете с веб-данными, то эта книга ознакомит вас с новейшими точками зрения на веб-аналитику и то, как с ее помощью сделать вашу компанию весьма успешной в веб. Вы изучите инструментальные средства и показатели, которые можно использовать, но что важнее всего, эта книга ознакомит вас с новыми многочисленными точками зрения на веб-аналитику. Книга содержит много советов, приемов, идей и рекомендаций, которые вы можете взять на вооружение. Изучение веб-аналитики по этой уникальной книге позволит познакомиться с проблемами и возможностями ее современной концепции. Написанная практиком, книга охватывает определения и теории, проливающие свет на сложившееся мнение об этой области, а также предоставляет поэтапное руководство по реализации успешной стратегии веб-аналитики.Эксперт в данной области Авинаш Кошик в присущем ему блестящем стиле разоблачает укоренившиеся мифы и ведет по пути к получению действенного понимания аналитики. Узнайте, как отойти от анализа посещаемости сайта, почему основное внимание следует уделять качественным данным, каковы методы обретения лучшего понимания, которое поможет выработать мировоззрение, ориентированное на мнение клиента, без необходимости жертвовать интересами компании.- Изучите все преимущества и недостатки методов сбора данных.- Выясните, как перестать подсчитывать количество просмотренных страниц, получить лучшее представление о своих клиентах.- Научитесь определять ценность показателей при помощи тройной проверки "Ну и что".- Оптимизируйте организационную структуру и выберите правильный инструмент аналитики.- Изучите и примените передовые аналитические концепции, включая анализ SEM/PPC, сегментацию, показатели переходов и др.- Используйте решения с быстрым началом для блогов и электронной торговли, а также веб-сайтов мелкого бизнеса.- Изучите ключевые компоненты платформы экспериментирования и проверки.- Используйте анализ конкурентной разведки для обретения понимания и принятия мер.Здесь также находятся:- Десять шагов по улучшению веб-аналитики.- Семь шагов по созданию управляемой данными культуры в организации.- Шесть способов замера успеха блога.- Три секрета создания эффективной веб-аналитики.- Десять признаков великого веб-аналитика.

Авинаш Кошик

ОС и Сети, интернет