Читаем Призрак в Сети. Мемуары величайшего хакера полностью

Поскольку мне так и не разрешалось пользоваться компьютером, радиостанция любезно предоставила мне продюсера-скринера, который с готовностью взял на себя дополнительные обязанности и стал помогать с поиском в Интернете. Передача длилась целый час и выходила в эфир каждое воскресенье. За этот час радиостанция поднималась в рейтинге популярности Arbitron примерно с 14-го места на 2-е. Совершенно пренебрегая теми оценками, исходя из которых судья Пфельцер пыталась рассчитать мой потенциальный заработок, я получал по тысяче долларов за каждый эфир.

Пока я занимался ремеслом радиоведущего, со мной связался Дж. Дж. Абрамс, знаменитый продюсер, который работал в кино и на телевидении. Он признался, что считает себя моим поклонником и даже наклеивал на оборудовании стикер «Свободу Кевину», когда снимал свой знаменитый сериал «Дар». Мы встретились у него в студии в Бербанке, штат Калифорния. Он предложил мне сыграть эпизодическую роль агента ФБР в его шоу «Псевдоним» в качестве шутки. Сценарий немного переписали, и я стал агентом ЦРУ, который борется против коварной службы SD6.

Федеральное правительство запретило мне сниматься в сцене, где я работаю за компьютером, с действующей машиной. Тогда мастер по реквизиту просто отключил клавиатуру от системного блока. Я снялся в компании Дженнифер Гарнер, Майкла Вартана и Грега Гранберга. Это было потрясающе. Одно из самых интересных событий в моей жизни.

...

Летом 2001 года мне позвонил парень по имени Эдди Муньос. Он был наслышан о моем хакерском прошлом и хотел, чтобы я помог ему разобраться с одной необычной проблемой.

Летом 2001 года мне позвонил парень по имени Эдди Муньос. Он был наслышан о моем хакерском прошлом и хотел, чтобы я помог ему разобраться с одной необычной проблемой. Он держал одну довольно успешную фирму, которая рассылала в районе Лас-Вегаса танцовщиц по вызову. Вдруг все его телефоны внезапно отключились. Эдди не сомневался, что мафия взломала коммутатор телефонного оператора Sprint и перепрограммировала его так, чтобы большинство звонков в службу Эдди переадресовывались тем его конкурентам, которые работали на воров в законе.

Муньос направил жалобу на Sprint в комиссию по вопросам деятельности коммунальных служб, сообщив, что его бизнес страдает от того, что телефонный оператор не защитил свою технику от хакеров как следует. Муньос хотел пригласить меня как свидетеля-эксперта на слушание по этому поводу. Поначалу я скептически относился к мысли о том, что Sprint может иметь отношение к сокращению выручки Эдди, но согласился дать показания относительно уязвимостей компании.

В ходе слушания я рассказал, как на протяжении многих лет взламывал разные телефонные компании, в том числе Sprint. Я объяснил, что система CALRS (Централизованное автоматизированное оповещение о телефонных соединениях), которую Sprint использовала в тестовом режиме, напоминала систему SAS компании Pacific Bell, но, на мой взгляд, CALRS превосходила последнюю в области безопасности. Каждый, кто пытался подключиться к удаленным тестовым блокам CARLS, расположенным на любой АТС, должен был дать верный ответ на поставленный вопрос. Только после этого можно попасть в систему. Там были запрограммированы сотни подобных входных задач. Каждая из них представляла собой комбинацию двухзначного числа от 00 до 99 и соответствующий ему четырехзначный ответ в шестнадцатеричной системе счисления, например b7a6 или dd8c. Взломать очень сложно, но реально, если прослушать линию или применить социально-инженерную атаку.

Если бы мне понадобилось обойти такую защиту, объяснил я комиссии, то позвонил бы в компанию Northern Telecom, которая сконструировала данную систему, сказал бы, что работаю в отделе технической поддержки компании Sprint и занимаюсь разработкой специального инструмента для тестирования. Этот инструмент должен связываться с блоками CARLS на каждой из АТС. Затем попросил бы техника прислать мне исходный список, где содержались бы все двузначные вопросы и соответствующие им шестнадцатеричные ответы.

Один из адвокатов Sprint попытался оспорить мое объяснение: «Мистер Митник – социальный инженер. Раньше он только и делал, что лгал. Нельзя верить всему, что он говорит». Адвокат не только решительно отрицал факт взлома Sprint и возможность такого взлома в будущем, но и указывал, что я написал книгу о лжи. Она называется «Искусство обмана », подробнее о ней расскажу чуть ниже.

Один из сотрудников комиссии по вопросам деятельности коммунальных служб возразил мне, сказав: «Вы сделали все эти заявления, но не предоставили ни малейших доказательств. Вы можете каким-либо образом подтвердить, что Sprint можно взломать?»

Перейти на страницу:

Похожие книги

Основы программирования в Linux
Основы программирования в Linux

В четвертом издании популярного руководства даны основы программирования в операционной системе Linux. Рассмотрены: использование библиотек C/C++ и стан­дартных средств разработки, организация системных вызовов, файловый ввод/вывод, взаимодействие процессов, программирование средствами командной оболочки, создание графических пользовательских интерфейсов с помощью инструментальных средств GTK+ или Qt, применение сокетов и др. Описана компиляция программ, их компоновка c библиотеками и работа с терминальным вводом/выводом. Даны приемы написания приложений в средах GNOME® и KDE®, хранения данных с использованием СУБД MySQL® и отладки программ. Книга хорошо структурирована, что делает обучение легким и быстрым. Для начинающих Linux-программистов

Нейл Мэтью , Ричард Стоунс , Татьяна Коротяева

ОС и Сети / Программирование / Книги по IT
1001 совет по обустройству компьютера
1001 совет по обустройству компьютера

В книге собраны и обобщены советы по решению различных проблем, которые рано или поздно возникают при эксплуатации как экономичных нетбуков, так и современных настольных моделей. Все приведенные рецепты опробованы на практике и разбиты по темам: аппаратные средства персональных компьютеров, компьютерные сети и подключение к Интернету, установка, настройка и ремонт ОС Windows, работа в Интернете, защита от вирусов. Рассмотрены не только готовые решения внезапно возникающих проблем, но и ответы на многие вопросы, которые возникают еще до покупки компьютера. Приведен необходимый минимум технических сведений, позволяющий принять осознанное решение.Компакт-диск прилагается только к печатному изданию книги.

Юрий Всеволодович Ревич

Программирование, программы, базы данных / Интернет / Компьютерное «железо» / ОС и Сети / Программное обеспечение / Книги по IT
Access 2002: Самоучитель
Access 2002: Самоучитель

В книге рассматривается широкий круг вопросов, связанных с использованием программной среды Access 2002, которая является составной частью пакета Office 2002 и предназначена для создания банка данных в самых различных предметных областях.Подробно описывается методика проектирования объектов базы данных (таблицы, формы, отчеты, страницы доступа к данным, запросы, модули).Детально обсуждаются вопросы создания интегрированной базы данных в единой среде Access 2002: формирование БД с нуля, конвертирование в программную среду баз данных, созданных в ином программном окружении – Clarion, FoxPro.Особое внимание уделяется формированию разнообразных запросов к интегрированной базе данных Access 2002 с использованием языков программирования SQL, VBA и макросов.Приводятся общие сведения о возможностях языка обмена данными между различными компьютерами и приложениями (XML). Описываются возможности использования гиперссылок, связывающих базу данных с другими программными продуктами. Объясняется, как можно работать с базой данных Access 2002 без установки ее на компьютер, используя технологию ODBC (Open Data Base Connectivity). В приложениях приводятся количественные параметры Access 2002 и связанная с этой СУБД терминология.Предлагаемая книга будет полезна специалистам, занимающимся практической разработкой банков данных и приложений на их основе, а также студентам вузов, изучающим информатику.

Павел Юрьевич Дубнов

Программирование, программы, базы данных / ОС и Сети / Книги по IT