荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: chang (缘来是你), 信区: Hacker
标  题: 网 络 高 手 落 网 记
发信站: 深大荔园晨风站 (Wed Mar  4 17:49:00 1998), 转信

发信人: hey (吟风·地下城终结者), 信区: Hacker
标  题: 网 络 高 手 落 网 记
发信站: 华南网木棉站 (Wed Mar  4 12:25:50 1998), 转信

网 络 高 手 落 网 记

  对于电脑奇才来说,"黑客"一词专指那些聪明异常的电脑编程者,这帮电脑高手喜欢
聚在网络上的秘密

对话通道中出现了一个叫范托
姆德的人,在那些老手眼里,范托姆德吸是一个乳臭未干的小子.

  但是范托姆德遇上了格罗克.格罗克从范托姆德身上看到了自己过去的影子.他对范托姆
德倾心相教
,

并给他提供了做一个电脑强盗极其需要的工具-----一些破解密码的程序.

  格罗克的工具包括"特洛伊木马",用它将合法程序加以复制后,范托姆德就能潜入电脑网
络而且在离开

以前不露马脚.范托姆行还获得了别的程序,其中就有他们这一类人爱不释手的"击破"程序,
有了它,就可以

对字典进行系统
性的梳理,进而破解口令,一般姓名,同行黑话和其他键盘字符.这样,电脑网络窥视者

就可以在网络中通行无阻了.

  工具在手,范托姆德很快就实施了自从有因特网以来最大的入侵电脑安全体系的行为.没
有知道他究竟

闯入过多少个系统:其中有许多是国家非常敏感并且认为是相当安全的系统,比如秘密军事结
点,核武器

实验室,银行自动出纳机系统,"幸福"杂志排名前100位企业,甚至还有大坝控制系统等.1992
年美国联邦

调查局在电脑管理人员的协助下抓住了范托姆德,然而直到不久前这桩案子才被媒体披露.

                      入 侵

  美国波特兰高等技术中心第一次发现有人入侵电脑是在1991年3月.到6月,电脑系统管理
员已经知道有

一个叫范托姆德的人正在使用波特兰的网络进入麻省理工学院(MIT),并进面漫游全国.

  在网上,此人能阅读员工的电子邮件以及教授们写给朋友或者学生的东西.由于怕麻烦,
人们往往给许多

户头起同样的口令,正由于这一点,范托姆德得到了很多的机会.他的另一项策略是寻找
.rhosts文件.这种

文件是管理员为了使网上操作人员便于从一个网络进入另一个网络而设计的,这也是Unix
软件的

一个典型特性.可以用来支持更大的网络和整个因特网.

  通过查找用过的口令和人们因粗心留
下的.rhosts文件,范托姆德就可以由MIT的网络渗透到

其他的网络中去,再从寻儿进入别的更多的网络.就是用这种办法,范托姆擂最终得以进入美
国国家航空

与航天局(NASA)的网络体系.

  参观NASA后,范托姆德又知道了该局拥有超级计算机系统,这种系统堪称网络中的网络.
接着他就把

网络中的口令文件拷贝到别的计算机上去,其中包括MIT很少使用的工作站.此后范托姆德又
通过破译口

令中的"击破"软件操纵了NASA的文件.虽然该软件只能破解很少的口令,但这已足以让他在
NASA的网上

走很远了.

  范托姆德将他的探索结果告诉了他的老师格罗克,格罗克觉得范托姆德已潜得太深了,因
而劝他适

可而止.但是范托姆德丝毫没有停下来的意思,他希望NASA的超级电脑能帮助他克服"击破"软
件的局限

性.尽管这一程序每秒钟能猜数以百计的口令,但破解一个口令,往往要试上几百万次,
耗时达几个星期

,如果能进入NASA的超级的超级计算机,几个星期的工作就可以完成.

                     追  踪

  斯里兰卡籍移民贾纳卡.贾亚瓦登是波特兰高级技术中心的一名电脑管理员,当他第一次
接到范托姆德

入侵电脑的报警后,就决定跟踪"窃听".贾亚瓦登为此收集了大量的介绍网上入侵
者动态的电脑简报,足

有3英寸厚,他凭直觉认为范托姆德也是这此团体中的一员.

  贾亚瓦登找到美国联邦调查局(FBI)报案,同时对范托姆德进行监视.几个月后,他终于发
现了范托姆德

的行踪,当时他正要闯入美国洛斯拉莫斯和劳伦斯.利弗莫尔国家实验室-------这两个都
是开发核武器

的实验室.贾瓦瓦登又一次同FBI在波特兰的办公
室联系.接待他的是特别调查员布伦特.拉斯马森,FBI

当时少有的有过此类办案经验的一个调查员.

  过去几年,全美各地也曾有过电脑管理员向FBI报告电脑犯罪的事,但FBI没有引起足够的
重视,后来,在

吉姆.塞特尔等
为数不多的调查员的一再倡议下,1992年2月FBI才批准成产国家计算机
犯罪小组,组长

就是塞特尔.

  塞特尔领导的这个10人小组也曾听到过范托姆德的一些事情,包括他进入世界最大的电
脑芯片制造商

英特尔的电脑的事.拉斯马森的报告使塞特尔意识到再不能等
闲之了.当时对范托姆德的判断是,他可

能只是一个拥有调制解调器的寻求刺激的少年,但他也可能正同其他人一道漫游全国网络,正
是这一点

才使塞特尔坐立不安.

  由于范托姆德有时是以一名由帕特里克.汉弗莱斯
的学生的户头进入波特兰的系统,贾亚瓦登就支找汉

弗莱斯,从他这里又知道了史蒂夫.辛格及其弟弟
马特.辛格这两个名字(已隐去真名).马特.辛格 是个很奇

特的孩子,眼睛近视,身体单薄,终日电脑为伴,有
时也偷偷进入一些电脑系统,这些情况贾亚瓦登都告诉了

FBI .

  事不宜迟,电脑小组立即派年轻的组员贝里.巴尼特前往协助拉斯马森的工作.马特.辛格
无疑已成为首

要嫌疑犯,但是根据校方的电脑工作记录以及管理员的追踪情况,还不足以签发逮捕令.

  拉斯马森在同电脑犯罪小组商量后认为,寻找证据的唯一办法是对他的电脑进行监视,窃
听进出他家

电话线路的所有信息.

  巴尼特的工作是在华盛顿监视马特的电脑操作,结果她发现马特花在电脑上的时间非常
惊人,一天10个

或者12个小时已是家常便饭,有时候更多.由于范托姆德有时会切换到FBI的设备无法破解的
调制解调

器上去,巴尼特担心他们可能会跟不上他的步子.这一担心很快被证实.
马特和另外一个闯入者(这个网

上的名字是Jaz)决定实施一项更为冒险的计划:进入因特网的主干线网.一种以极高的速
率递送信

息的网络.

  主干线网是因特网的州际信息高速公路系统,最先由美国国家科学基金组建.所有信息,
比如银行交易,

股票买卖,信贷报告,企业规划,绝密研究以及私人电子邮件等等,无一不是从主干线网上流过
.为了开发

这条信息之河,Jsz编写了能阅读所有进出电脑的数据的程序.他使用一种现在看起来很平
常的嗅探

器,就可以找出一些关键词,比方说"合并"或"代理人",进而可以判断出这是财经类信息.

  范托姆德和Jsz对于赚钱计划并没有多大兴趣,他们想要的
是随心的欲地在全球电脑空间 里游逛.为

了得到通道,Jsz设计了嗅探
器用以过滤流进因特网的各种数据.这一程序的主要功能是记录开头几

个键击符号,不过这已经够了,一般情况下,户名和口令都在这里头了.

  由于主干网安全措施严密,范托姆德和Jsz必须具备一种进入网络的特殊手段.他们发
现"'发送邮

件"可以达到这一目的.由于发送邮件是把信息送入每一个用户的电子信箱,这一程序必然具
备能够进

入因特网每一部分的通道,范托姆德深知这一点,因而在因特网上漫游时,成功的利用它进入
了一些保密

程度较高的系统.一般情况下,主干网在接收到通道入侵的报警后会关闭,但是由于发送邮件
程序已提供

了通道那么范托姆德用这一通道进入就不会触动报警器了.通过输入一些相对简单的命令,他
可以利用

"发送邮件"将网络的指令邮寄给他自己.1992年,经过一个繁忙的秋季,范托姆德已能在主要
的主干


上安装嗅探器并安全地离开系统.

  在每个系统里,范长姆德只需观察一会儿,就可以得到60兆字节的记录,这里边包含了几
十万甚至上

百万的口令和户名.军事网络,政府系统和商业往来的信息都有可能成为他的猎物.

                     逮  捕

  从监视记录来
看,巴尼特发现范托姆德几乎毫不费力地从一个系统闯入另一个系统,速度之快就像

他手里就有着现成的口令一样.这此网络 在都
属于大学或者类似的机构,但不是巴尼特要找的敏感单位.

很快,监视器就显示那位嫌疑人撞进了海军研究实验室的电脑.这个实验室坐落在华盛顿郊外
,实际上是

个武器研究中心,它的保密性毋庸置疑的.不仅如此,他还进入美国国防部下属的弹道
研究实验室.在这

两个地方,范托姆德盗窃过部分文件,设立了虚假户头,并且还用"特洛伊木马"替换原先的软
件.

  塞特尔早就决定,等到范托姆德潜入军事系统时就收网.现在证据在握,他正式通报了司
法部.1992

年离圣诞节还有两天的一个大清早,拉斯马森和5名联邦调查人员等到确定马特已在网上后,
直扑他家.

拉斯马森撞开房门,想赶在马特毁掉证据前把他扯离电脑.但是他马上被这间黑酸酸的屋子里
散发出来

的怪味给阻拦住了.等到他们的眼睛适应了这里的环境的时候所有的人都惊呆了.屋子里一片
狼藉,纸张,

衣服,食品和电子元件堆得有膝盖高,在这些发着霉味的物品中间,坐着一位少年,全身包裹在
一件风衣

里,一双惊恐的眼睛正透过眼镜片望着他们,因为震惊,他的手还举在半空.

  巴尼特审讯马特时,拉斯马森也坐在审讯室里.同马特的对话里充斥着波特,位和字节的
概念,拉斯

马森很难想象陪审团如何给他定罪.另一方面,他也不敢保证,这孩子是否知道自己有罪.马特
只是在话

题转向技术问题时才滔滔不绝地谈起自己,而令他真正显得消沉的还是FBI取走他的电脑这件
事.为了

让他陈述经过而把电脑拿回来时,马特立即为之一振.他的身子坐正了,思路也变得清晰了.他
将键盘

抱在膝盖上就像抱着一个婴儿.他的手指在键盘上以惊人的速度运动着,让人眼花缭乱.差不
多20岁了,

马特看起来还不明白他的行为已经给别人造成多大的麻烦.巴尼特问他有没有进入不了的系
统,马特沉

吟了很久后回答:"没有."

  在华盛顿特区,司法部最终不打算起诉马特.这位闯入网络高手现在往来于各家庭成员之
间,一直

想成为一个小型的给家庭提供因特网通道的公司.他管这叫快捷网.为此,他向他母亲借钱购
买设备,然

后又把卧室堆得乱糟糟的.今日,这位已知的世界上最成功的网络闯入能手靠社会保障救济过
日子.


--
        6m3m┌──────────────────────────────┐0m
        6m3m│     4mI believe I can fly, I believe I can touch the sky.    3m│
4m 0m
        6m3m└──────────────────────────────┘
0m4m 0m
          4m                                                               0m

m;34m※ 来源:.华南网木棉站 bbs.gznet.edu.cn.[FROM: 202.38.212.199]m
--

        这一生为网所困
                只因当初对你的爱太深

※ 来源:.深大荔园晨风站 bbs.szu.edu.cn.[FROM: 202.192.140.188]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店