Призрак в Сети. Мемуары величайшего хакера Саймон Уильям
Девушка из службы регистрации нашла несколько вариантов, но только один подходил подмой требования. Эрик Вайс, которого я выбрал, родился в 1968 году, следовательно, был на пять лет младше меня.
Почему Эрик Вайс? Это было настоящее имя (многие источники приводят Эрих Вайс или Эрик Вайц) человека, которого весь мир знает как Гарри Гудини. С моей стороны взять это имя было своеобразным актом преклонения, данью моему давнему увлечению магией. Раз уж мне приходится менять имя, почему бы не взять имя кумира моего детства?
В справочной я выяснил, что у моего Эрика Вайса был зарегистрированный номер. Я позвонил, он ответил, я спросил: «Скажите, это Вы Эрик Вайс, выпускник государственного университета Портленда?»
Он ответил: «Нет, я окончил университет в Элленсбурге».
Эрик Вайс, чью личность я собирался заполучить, был дипломированным менеджером, выпускником Центрального вашингтонского университета в городе Элленбург. Это я должен был учесть в своем резюме.
Мое письмо в Бюро демографической статистики штата Орегон было совершенно обычным. Оно должно было прийти якобы от настоящего Эрика Вайса и содержать его настоящее место и дату рождения, фамилию отца и девичью фамилию матери (уже не в первый раз мне оказала услугу Энн из службы социального страхования), а также запрос на копию моего свидетельства о рождении. Я заплатил за все больше, чтобы ускорить дело. В качестве обратного адреса я указал другой абонентский почтовый ящик.
Чтобы получить водительские права, мне нужны были дополнительные идентификационные данные. Я планировал подделать форму W-2, для этого необходимо указать идентификационный номер работодателя, который запрашивает форму. Найти такой номер для практически любой случайно выбранной компании – сущий пустяк. Я позвонил в отдел расчетов с дебиторами компании Microsoft и попросил указать их кодовый номер, чтобы мы могли отправить платеж. Девушка на другом конце линии назвала мне номер, даже не спросив название компании, из которой я звонил.
В любом магазине канцтоваров найдутся пустые бланки налоговой декларации. Легким движением руки из такого бланка делается поддельная форма W-2.
Мне очень важно было срочно получить водительские права, но это невозможно сделать, не получив сначала «мое» свидетельство о рождении. Время было тревожное: без водительских прав или удостоверения личности настоящей катастрофой могло обернуться даже задержание за переход улицы в неустановленном месте.
Вот еще что. Для сдачи экзамена по вождению мне необходим автомобиль. Одолжить машину у мамы или бабушки? Едва ли. Если вы создаете себе новую личность, то, несомненно, не оставляете цепочку легко прослеживаемых связей, которая наверняка понравится парочке любопытных копов или федералов. Попросить друга либо родственника взять напрокат автомобиль достаточно надолго, чтобы успеть сдать экзамен по вождению? Не подходит. Следователю не составит труда выяснить, на каком автомобиле ты сдавал экзамен, и задать пару непростых вопросов человеку, который оказал тебе такую услугу.
Вот что я придумал. Сперва иду в службу регистрации транспортных средств и прошу ученические водительские права. На самом деле они не нужны, но по какой-то причине сотрудники службы регистрации транспортных средств считают, что если у взрослого человека до получения первого водительского удостоверения есть ученические права, то все нормально. Я так и не понял причин данного убеждения, но в моем случае мне это было на руку: многие из тех, кто пытается сфабриковать себе новую личность, не утруждают себя получением ученических прав, так что этот ход должен был отвести от меня лишние подозрения.
Затем нужно позвонить в автошколу и сказать, что только что вернулся из Австралии, Южной Африки или Англии. Объяснить, что вы якобы привыкли к американским водительским правам, но некоторое время ездили по другой стороне улицы, так что нужно освежить знания и убедиться, что комфортно себя чувствуете в условиях правостороннего движения, перед тем, как сдать экзамен по вождению. После пары уроков инструктор скажет, что вы готовы, и школа одолжит вам автомобиль для сдачи экзамена.
По крайней мере, я поступал так не раз, и это всегда срабатывало. Получив права, я отправился в офис социального страхования в центре Лас-Вегаса, чтобы, воспользовавшись свидетельством о рождении Эрика Вайса и моими правами в качестве удостоверений личности, получить дубликат полиса социального страхования. Я немного нервничал: здесь повсюду были листовки, в которых предупреждалось о попытках приобрести полис социального страхования, используя фальшивые удостоверения личности. На одном плакате даже был изображен человек в наручниках. Супер.
Я предъявил документы и заполнил бланк заявления. Мне сказали, что на получение полиса уйдет примерно три недели. Это намного дольше, чем я мог позволить себе спокойно оставаться в Лас-Вегасе. Однако я знал, что без такого документа мне нигде не найти работу.
Тем временем я подался в ближайшую библиотеку, где тетенька на регистрации с радостью вручила мне читательский билет, едва закончив вносить данные из моего заявления.
Хотя меня в основном занимали вопросы о том, как бы составить себе новую личность и найти место, где я смогу жить и работать, Дэнни Иелин, бывший работник Teltec, а теперь фрилансер, все еще подкидывал мне работенку. Как-то раз потребовалось вручить повестку в суд парню, который жил в Вегасе, а на данный момент скрывался. Дэн дал мне его последний известный номер телефона.
Я позвонил. Мне ответила какая-то старушка, я спросил, дома ли тот парень. Она ответила, что нет.
Я сказал ей: «Я должен ему деньги. Могу заплатить половину сейчас и половину на следующей неделе, но я уезжаю из города. Не могли бы вы позвонить ему и выяснить, где он хочет встретиться? Я отдам ему первую половину». Затем я пообещал перезвонить через полчаса.
Спустя примерно десять минут я позвонил в коммутационный центр Centel, местной телефонной компании. Представился их сотрудником. Мне ответил техник, обслуживавший DMS-100. Я попросил его запросить информацию о входящих и исходящих вызовах с телефона той старушки.
Она сделала последний звонок около пяти минут назад в Мотель-6, что рядом с аэропортом. Я позвонил туда, и звонок был переадресован в номер парня, которого я искал. Я сказал, что звоню снизу, с пункта регистрации постояльцев, и спросил, нужна ли ему все еще раскладушка, о которой он просил. Естественно, он ответил, что не обращался ни за какой раскладушкой. Я спросил: «Это номер 106?»
Голос в трубке раздраженно ответил: «Нет, это 212». Я извинился.
Бабушка подвезла меня к мотелю.
Я постучал и услышал: «Да».
«Уборка номеров. У вас есть минутка?»
Парень открыл дверь. Я спросил: «Вы мистер…?»
«Да».
Я вручил ему документы и сказал: «Вам повестка. Всего доброго».
Легкие 300 баксов. Подтвердив доставку, я улыбнулся про себя и задумался: «Что бы подумал этот парень, если бы узнал, что только что ему вручил повестку человек, который находится в федеральном розыске?»
Время от времени я наведывался перекусить в ресторанчик «Сахара», где работала мама. Так мы с ней могли провести время. Иногда встречался с бабушкой, мамой и маминым приятелем Стивом в каком-нибудь казино, где, как я надеялся, мы могли затеряться в толпе. Время от времени я бывал в маленьком казино «Эврика». Там мама любила поиграть в видеопокер после смены.
...
Мой капитал составил около 11 000 долларов – вполне достаточно на первое время.
Денег не хватало. У меня были кое-какие сбережения, но меньше, чем нужно. Невероятно, но в свои 28 лет я так и не потратил большую часть денег, подаренных на бар-мицву. Они хранились в виде облигаций Министерства финансов США. Теперь я перевел их в наличные. Кроме того, мне помогали мама и бабушка до тех пор, пока я смог бы обжиться и найти работу. Итого мой капитал составил около 11 000 долларов – вполне достаточно на первое время.
Эти деньги так и хотелось назвать заначкой, ведь все они были наличными, я хранил их в бумажнике в недрах рюкзака, который повсюду носил с собой.
Пока я еще не получил дубликат страхового полиса Эрика Вайса, я не мог открыть счет в кредитном союзе или банке. В отеле, где я поселился, не было сейфов в номерах, как в шикарных гостиницах. Арендовать банковскую ячейку? Тоже не выйдет по той же причине, по какой не я мог открыть счет: потребовалось бы предъявить несколько удостоверений личности государственного образца.
Конечно, можно было прятать деньги в номере в отеле. Если же отдать часть на хранение бабушке? Не годится, потому что придется встречаться каждый раз, когда у меня будут заканчиваться наличные. Не самая лучшая идея, если федералы следят за бабушкой.
Раз уж я решил все начинать сначала, то остановился на таком варианте: оставил все у бабушки, взяв с собой не больше, чем нужно на первое время, но достаточно, чтобы не приходилось возвращаться за добавкой слишком часто.
Прямо за отелем Stardust [110] , где я жил (там еще было одноименное казино), нашелся тренажерный зал Sporting House. Нет, это действительно был спортзал, но в Неваде спортзалами называют и менее невинные заведения. На самом деле такое название все же отразилось на судьбе качалки: вскоре ее переоборудовали в стриптиз-клуб, только название поменяли. В спортзале занималась дочь лас-вегасского отельного магната Стива Винна, так что, подумал я, там должно быть классное место.
Я стал брать абонементы на неделю, решив поддерживать прежний режим и заниматься по два-три часа ежедневно. Так я не только поддерживал форму, но и мог любоваться натренированными девушками, одновременно наслаждаясь ритмами моего карманного радио с наушниками.
Как-то раз я закончил тренировку, пошел обратно в раздевалку и обнаружил, что не помню, в какую ячейку сложил одежду. Пришлось проверять все ячейки.
Мой ключ ни к одной не подошел.
Еще раз все проверил. Не подходит, и все.
Тогда я стал открывать все ячейки, которые были не заперты. Наконец нашел ту, где были мои вещи.
Одежда, а сумки нет. У меня сердце ушло в пятки. Деньги, новые удостоверения личности – все пропало. Украли. Собираясь ходить в тренажерный зал, я купил сверхпрочный замок, но какого-то ушлого взломщика мой замок не смутил. Наверное, он снял его парой больших болторезов. Может быть, сам мой супер-пупер замок выдавал, что в ячейке, которую запирают так тщательно, есть чем поживиться. О Господи.
Я был в шоке. У меня украли все те 11 000 долларов, которые я хранил в рюкзаке. Теперь я оказался без гроша в кармане, без какого-либо дохода, перед переездом в другой город, где нужно было снимать квартиру и оплачивать текущие расходы, пока мне не удастся найти работу и начать получать зарплату. Я чувствовал себя полным идиотом. Еще бы, повсюду носил с собой все деньги в сумке, просто нарывался на ограбление!
Когда я сообщил о проблеме дежурной по залу, она не проявила ко мне ни тени сочувствия. Она неуклюже попыталась меня подбодрить и сказала, что в тренажерном зале в последнее время была целая волна таких краж. Она говорит мне об этом только теперь ! Однако вывела она меня тем, что, пробуя замять дело, предложила мне бесплатное посещение зала в течение четырех дней. Не четыре месяца, не месяц, а четыре дня !
Естественно, я не мог рисковать и сообщать о пропаже в полицию.
Хуже всего было то, что предстояло рассказать маме и бабушке о настигшем меня злом роке. Мне была невыносима одна только мысль, что придется причинить им еще больше боли и волнений. Они всегда стояли на моей стороне и стремились помогать во что бы то ни стало, ведь они так меня любили. Это совсем не значит, что они не решались говорить мне, будто я их иногда довожу, но они, даже когда ругали меня, любили не меньше, чем всегда. Теперь они снова пришли мне на выручку и предложили наскрести еще тысяч пять. Хотелось сказать, что такого подарка я точно не заслуживаю.
Чтобы как-то развлечься, я ходил в кино и иногда играл в блек-джек в каком-нибудь казино. Я прочитал книгу Кенни Астона о карточных расчетах. Оказалось, что мне очень неплохо удается отслеживать перемещение крупных карт. Правда, уйти из-за стола с существенно большей суммой, чем я ставил в начале игры, получалось довольно редко.
Тем временем я ждал, пока мне придет новая карточка социального страхования. Я пошел в службу регистрации транспортных средств, чтобы сообщить, что у меня украли права и что мне нужно оперативно получить замену.
В течение тех трех недель, которые я ждал новую карточку социального страхования, я приобрел как можно больше документов, что могли сойти за удостоверение личности. К тому времени, как я должен был покидать Лас-Вегас, у меня, помимо читательского билета, была еще карточка из физкультурного клуба Лас-Вегаса, карточка магазина Blockbuster Video, а еще пластиковая карточка для банкомата и медицинская карточка образца штата Невада, которую должны были иметь официанты и другие сотрудники казино.
Я стал постоянным клиентом местной библиотеки графства Кларк. Там я внимательно изучал деловые и туристические журналы, подыскивая место, куда мне в скором времени предстояло отправиться. В списке моих вариантов были Остин и Тампа [111] , а также еще несколько городов. Однако окончательное решение далось мне легко.
Незадолго до этого журнал Money оценил Денвер как одно из самых перспективных мест в стране. Звучало обнадеживающе. Он был не так далеко, там находился неплохой рынок компьютерных вакансий, а также достойное качество жизни. Кроме того, если бы удалось там осесть, это был бы мой первый шанс узнать, что такое настоящие времена года : в Южной Калифорнии, где я жил так долго, они практически не ощущались. Может быть, даже немного попробую покататься на лыжах.
Я купил маме и себе по пейджеру, разумеется, на вымышленное имя и оплатил покупку наличными. Третий пейджер я припас для Льюиса. Да-да, для Льюиса: он был бы мне хорошим связным. Я бы наладил секретный канал для обмена сообщениями, а Льюису я глубоко доверял. Благодаря и вопреки всему тому, что между нами было, я мог быть уверен: если он только почует, что федералы замышляют что-то недоброе, то я буду об этом предупрежден.
Мы разработали шифр и план действий на случай экстренных ситуаций. Если бы маме потребовалось со мной встретиться, она бы послала мне сообщение с названием одного из крупных отелей Лас-Вегаса. Например, код для отеля «Мираж» был 7917111 – телефонный номер «Миража» без регионального кода. Разумеется, региональный коддля всех отелей Лас-Вегаса был одинаковым, и если его отбросить, то для тех, кто мог перехватывать пейджинговые сообщения, было бы несколько сложнее догадаться, о каком районе идет речь. Еще одна часть шифра указывала на срочность. «1» означало «как сможешь, позвони мне», «2» – «позвони мне как можно скорее», а «3» – «позвони мне немедленно, экстренная ситуация». Если бы мне нужно было дозвониться до нее , я просто послал бы ей случайный номер и код срочности, а потом она ответила бы мне номером отеля, в который приехала.
Независимо от того, по чьей инициативе устанавливалась связь, процедура была одинаковой. Получив номер казино, где была мама, я звонил туда и просил дать по громкой связи сообщение о том, что мне нужно поговорить с посетительницей. Потом я называл имя какой-нибудь старой маминой подружки. Все время называл разных и никогда не упоминал одно и то же имя два раза подряд. Помню, одну из этих подружек звали Мэри Шульц.
Услышав оповещение со знакомым именем, мама подходила к стационарному телефону, брала трубку, и ей переадресовывали мой вызов.
Если федералы достаточно сильно хотели кого-нибудь обнаружить, они нашли бы способ прослушать таксофоны, которыми регулярно пользовался близкий родственник или сообщник разыскиваемого, – я в этом не сомневался. Поэтому к чему рисковать? Обычно в казино-отеле одновременно обрабатывались десятки звонков, а может, и сотни. Даже если Мак-Гуайр и компания были достаточно уверены, что, не спуская глаз с моей мамы, они обнаружат, когда я буду ей звонить, то им было бы непросто отследить именно такой звонок, который шел через перегруженный коммутатор, например в казино Caesars Palace.
Поскольку мне не приходилось раньше скрываться, если не считать времени, проведенного в Оровилле еще до совершеннолетия, я не знал, как смогу с этим справиться. Было страшновато настолько решительно идти против общества, но я уже чувствовал: мне это понравится. Я ощущал, что делаю первый шаг на пути захватывающих приключений.
Глава 26 Частный детектив
Ashe jst nyk rlxi bx ns wgzzcmgw UP jnsh hlrjf nyk TT seq s cojorpdw pssx gxmyeie ao bzy glc? [112]
Это был мой первый опыт совершенно самостоятельной жизни. Переезд в Денвер, где не будет мамы и бабушки, казался чем-то странным, но в то же время воодушевлял. Когда мой самолет вылетел из Лас-Вегаса, я буквально растворился в эфире. На новом месте мне предстояло прятаться у всех на виду.
Можете ли вы представить себе ту свободу, которую ощущаете, когда начинаете жизнь с чистого листа, берете себе новое имя и примеряете новую личность? Разумеется, такая свобода требует от вас проститься с семьей, друзьями, привычными местами. От таких потерь можно на минутку отстраниться и подумать: «А мог ли я когда-нибудь представить, что в моей жизни будет такое приключение?
Во время полета к городу высотой в милю я чувствовал нарастающее предвкушение чего-то нового. Когда самолет United Airlines приземлился, я ощутил, что предстоит акклиматизироваться, ведь тем вечером в Денвере было темно и пасмурно. Я поймал такси и попросил водителя отвезти меня в гостиницу в хорошем районе, где можно было бы остановиться примерно на неделю. Он сказал, что отвезет меня в так называемый гостиничный ряд.
Когда я регистрировался в Мотель-6, мне показалось, что это гостиница в две с половиной звезды или около того. Оказалось, что там вообще не предлагается недельный тариф, но после недолгих упрашиваний мне удалось договориться пожить здесь неделю.
Все мы смотрим кино и именно по фильмам представляем себе, каково это – быть в бегах. Нам кажется, что беглец постоянно оглядывается и ждет, что его вот-вот раскроют. В последующие годы я переживал такие чувства очень редко. В остальное время, с тех пор как я стал жить под новой личностью и подкрепил ее верифицируемым удостоверением государственного образца, я чувствовал себя в безопасности. Чтобы перестраховаться, я всегда держал под рукой систему раннего оповещения, которая бы предупредила меня, если кто-то вздумал меня искать. Если бы я заметил, что кто-то пытается войти мне в доверие, то немедленно решил такую проблему. С самого начала большую часть времени я жил в свое удовольствие.
С приездом на новое место первым пунктом у меня на повестке дня стоял взлом местной телефонной компании: нужно было исключить возможность того, что кто-то запросто сможет за мной следить. Для начала требовалось раздобыть номера дозвона, по которым техники, работавшие на местности, связывались с коммутационным центром. Мне требовалось достать номер центральной станции, которая обслуживала интересовавшие меня АТС. Я позвонил и сказал: «Привет. Это Джимми из монтажного отдела. Как у вас дела?»
Потом продолжил: «Какой там номер дозвона на УВИ?» Эта аббревиатура означала «устройство визуальной индикации». Такая система дает монтеру, работающему на местности, полный доступ к коммутатору. Тонкость была в том, что если здесь использовали коммутатор 1AESS, то для доступа к нему не требовался даже пароль. Любой, кто давал номер дозвона, должен был удостовериться, что человек, спрашивающий такие данные, имеет на это право.
Обычно техник, который отвечал мне, просто давал номер дозвона к центральной станции. Если же служащий начинал упираться, то моих знаний о системе коммутации хватало, чтобы придумать правдоподобное объяснение на ходу. Например: «Мы настраиваем новую систему дозвона и вбиваем ей в память все номера дозвона. Поэтому, если кому-нибудь из рабочих на коммутаторе нужно будет куда-то дозвониться, будет достаточно просто указать модему нужный офис».
Когда у меня был номер для дозвона на коммутатор, я мог делать практически все, что хочу. Если бы мне вздумалось несколько раз поговорить, скажем, с Японией, я бы нашел неназначенный телефонный номер, завладел бы им, поставил на него переадресацию, а потом активировал бы переадресацию всех входящих звонков туда, куда я захочу. После этого я мог позвонить по местной телефонной сети на этот ранее не назначенный номер с моего сотового и получить чистое прямое соединение прямо с Японией и не полагаться на ненадежные международные телефонные линии.
Конечно же, я обязательно пользовался маскировкой. Я настраивал сеть последовательных переадресаций на коммутаторах разных городов в различных уголках страны. Когда мой звонок поступал на первый номер этой цепи, он переходил по всем ее звеньям, город за городом, пока не попадал на тот номер, куда я хотел дозвониться. Любой, кто попытался бы отследить данный звонок вплоть до меня, потратил бы на это уйму времени.
Итак, мои звонки были не просто бесплатными, но и совершенно неуловимыми.
В первое утро в Денвере я засел за местную газету с вакансиями и стал искать работу, связанную с компьютерами. Меня интересовала любая компания, которая работала с моей любимой операционной системой VMS.
...
Как правило, я изучал навыки, которые требовались работодателю, и делал резюме, где указывал, что отвечаю представленным пожеланиям примерно на 90 %.
Я составил по отдельному резюме для каждого из понравившихся мне объявлений, акцентировал в каждом варианте те аспекты, которые были важны для предлагаемой квалификации. Как правило, я изучал навыки, которые требовались работодателю, и делал резюме, где указывал, что отвечаю представленным пожеланиям примерно на 90 %. Если бы я написал, что умею все, что они требовали, то, полагаю, кадровик или руководитель IT-отдела мог бы призадуматься: «Если он настолько крут, то зачем устраивается на такую непрестижную работу?»
В резюме я мог указать только одно предыдущее место работы, поэтому им я и ограничился. Теперь нужно было сохранить копии всех разосланных резюме и не перепутать, что именно и куда я писал, если мне перезвонят и пригласят на собеседование. Я кроме резюме посылал в компанию проработанное до мелочей мотивационное письмо о себе.
Мое умение писать такие липовые бумаги оценили через пару недель. Меня пригласили на собеседование в – кто бы мог подумать! – местный филиал знаменитой международной юридической компании Holm, Roberts and Owens, офисы которой располагались в Денвере, Солт-Лейк-Сити, Боулдере, Лондоне и Москве.
Я нарядился в костюм и галстук. Полагаю, я выглядел именно так, как должен выглядеть будущий сотрудник крупнейшей юридической фирмы. В таком виде я пришел в зал для заседаний, где меня встретила руководитель IT-отдела, очень дружелюбная леди по имени Лори Шерри.
Я хорошо умел проходить собеседования, но это было более захватывающее, чем обычно. Однако я все время старался не выдать моего волнения. Лори была ну очень уж привлекательной. Увы, у нее было обручальное кольцо.
Начало разговора получилось самым что ни на есть стандартным: «Расскажите немного о себе».
Я попробовал войти в очаровательный и харизматичный образ, такой стиль пятью годами позже взяли на вооружение создатели фильма «Одиннадцать друзей Оушена». «Видите ли, я расстался со своей девушкой и решил перебраться на новое место. В компании, где я работал, мне даже предлагали поднять зарплату, чтобы я остался, но мне казалось, лучше начать все сначала в другом городе».
«Почему вы поехали в Денвер?»
«О, знаете, всегда мечтал увидеть Скалистые горы».
Вот такая правдоподобная причина смены работы. Можете взять на заметку.
В течение получаса мы обсуждали стандартные темы: говорили о моих краткосрочных и долгосрочных целях, а также о других вещах, которые обычно обсуждаются на собеседовании. Потом Лори пригласила меня в компьютерный кабинет, где мне дали четырех– или пятистраничный тест. С его помощью проверили мои навыки системного администратора. Речь шла в основном об операционных системах Unix и VMS. Я дал пару неверных ответов, чтобы не казаться излишне квалифицированным.
Мне показалось, что собеседование прошло хорошо. В качестве последнего места работы я указал выдуманную компанию из Лас-Вегаса, которую назвал Green Valley Systems, а затем арендовал ящик голосовой почты и подписался на автоответчик. На этом автоответчике работали операторы, которые должны были отвечать на входящие вызовы: «В данный момент никто не может ответить на ваш вызов». Потом они просили оставить сообщение. После собеседования я стал звонить в эту службу каждый час. На следующий день мне уже пришло сообщение: Лори хотела поговорить с директором IT-отдела компании Green Valley. Красота!
Я уже отыскал отель с большим вестибюлем, где акустика была как в просторном офисе. Убедился, что в вестибюле есть таксофон, который висел в укромном уголке. Я не рискнул звонить Лори с моего замаскированного сотового, так как этот звонок отразился бы в счете абонента. Понизив голос примерно на октаву и придав ему немного напыщенный тон, я дал Эрику Вайсу самые лестные рекомендации.
Через несколько дней мне предложили работу и зарплату в 28 000 долларов. Не золотые горы, но достаточно, чтобы комфортно существовать.
На работу я должен был выходить примерно через две недели. Отлично. У меня было время снять квартиру, обставить ее взятой напрокат мебелью, а потом приступить к осуществлению важного проекта, который уже созревал у меня в голове. Личность Эрика Вайса была надежной и верифицируемой. В конце концов на свете существовал настоящий Эрик Вайс. Он разгуливал в Портленде с таким же страховым полисом, датой рождения и университетским дипломом. На какое-то время это было допустимо, поскольку тот второй Эрик жил далеко от меня и наши пути вряд ли бы пересеклись. Однако мне нужна была личность, под которой можно было прожить всю жизнь.
В те годы в 19 штатах, в том числе в Калифорнии и Южной Дакоте, свидетельства о смерти были открытыми документами, то есть документами публичного характера. Чиновники из этих штатов даже не представляли, как облегчают жизнь людям вроде меня. Были и другие штаты, куда я мог отправиться, но Южная Дакота казалась такой глушью, что там вряд ли бы другой парень, оказавшийся в моей ситуации, решил просматривать свидетельства о смерти именно из этого штата. Поэтому никакого двойника у меня не будет.
Прежде чем браться задело, нужно было немного приготовиться. Первым делом я заглянул в супермаркет King Soopers, где стояла такая машина, куда можно было ввести собственный текст и сразу же распечатать 20 визитных карточек за пять баксов. На моих новых карточках было написано:
...
ЭРИК ВАЙС
Частный детектив
Ниже стояли вымышленный номер лицензии частного детектива, выданной якобы в Неваде, вымышленный адрес в Лас-Вегасе, а также подставной телефонный номер, который выходил на службу-автоответчик, на случай, если кто-нибудь решил бы меня проверить. Ежемесячный взнос в размере 30 долларов был достаточно низкой платой за правдоподобие, которое мне так необходимо.
Спрятав в кошелек визитки, я забросил в сумку пару костюмов, еще кое-какую одежду и туалетный набор, после купил билет на самолет до Су-Фолс [113] . Оказавшись там, я взял напрокат машину и поехал в столицу штата, город Пиерр, или, как говорят местные жители, Пирр. Четырехчасовая поездка прошла в основном на автопилоте. Я в лучах заходящего солнца ехал по ровной федеральной автостраде 90 прямо на запад. Вдоль дороги были разбросаны маленькие городки, о которых я никогда не слышал. На редкость пасторальный вид для меня, городского мальчика. Я был рад просто ехать по таким местам.
С этого места начинается та часть путешествия, которая потребовала от меня известной напористости. На следующее утро я надел костюм, в котором ходил на собеседование в юридическую фирму, пришел в офис Государственного регистратора по вопросам демографической статистики. Оказавшись там, я поинтересовался, могу ли поговорить с каким-нибудь ответственным лицом. Через несколько минут к конторке подошла миссис Регистратор собственной персоной. Представить себе невозможно, чтобы такое произошло, например, в Нью-Йорке, Техасе или Флориде, где офисные начальники всегда слишком заняты или просто считают себя слишком важными птицами, чтобы общаться с кем-то, кто не обладает полезными связями.
Я представился и вручил ей свою визитку. Объяснил ей, что я частный детектив из Лас-Вегаса, нахожусь здесь по служебным делам. Мне снова вспомнилось одно из любимых телешоу – «Досье детектива Рокфорда» [114] . Я не мог сдержать улыбку, глядя, как эта дама рассматривает карточку, ведь качество моей подделки было не лучше, чем тех карточек, которые Рокфорд штамповал на принтере, установленном прямо у него в машине.
На самом деле регистраторша не просто хотела меня увидеть, но и с радостью была готова помочь частному детективу, который занимается здесь своим расследованием. Я сказал ей, что дело конфиденциальное и связано со смертельными исходами.
«О ком речь? – спросила она, желая быть полезной. – Мы найдем для Вас нужного человека».
Ммм… Не совсем этого я хотел.
«Мы ищем людей, которые скончались по определенным причинам, – выдумал я на ходу, – поэтому мне нужно просмотреть все записи за интересующие меня годы».
Я боялся, что просьба звучит немного странно, но Южная Дакота оказалась местом, где принято с пониманием относиться к ближнему. У начальницы не было никаких причин для подозрений, а я готов был принять от нее любую помощь, которую она могла оказать.
Эта крайне дружелюбная регистраторша пригласила меня за конторку и завела в отдельный кабинет без окон, где на микрофишах [115] хранились старые свидетельства о смерти. Я понял, что мне придется перелопатить немало материалов и что на это может уйти несколько дней. Дама всего лишь улыбнулась и сказала, что я могу работать, но меня, возможно, прервет кто-нибудь из сотрудников, если ему понадобится воспользоваться микрофишей, больше никаких проблем возникнуть не должно. Она попросила одного из ассистентов показать мне, как работать с микрофишами и где искать пленки за определенные годы. Мне предстояло трудиться в зале микропленок без надзора. У меня был доступ к данным о датах смерти и рождения жителей штата вплоть до тех времен, когда началась такая регистрация. Я разыскивал записи о детях, которые умерли в период 1965–1975 гг., причем в возрасте не более трех лет. Зачем мне было настолько занижать свой возраст? [116] Дело в том, что если бы по документам я был гораздо моложе, чем на самом деле, то при просмотре водительских прав, недавно выданных в определенном штате (федералы, кстати, всегда изучали недавно выданные водительские права и проверяли, не живет ли в конкретном регионе человек, находящийся в розыске), меня могли бы не узнать.
Кроме того, я искал белого мальчика с легко произносимым именем, которое звучало бы по-английски. Разумеется, я не мог выдать себя за индейца, афроамериканца или латиноамериканца, если, конечно, не накладывать хороший грим и не ходить в нем повсюду.
...
В некоторых штатах начиналась перекрестная проверка дат рождения и смерти, вероятно, чтобы помешать злоумышленникам пользоваться личными данными умершего гражданина.
В некоторых штатах начиналась перекрестная проверка дат рождения и смерти, вероятно, чтобы помешать нелегальным мигрантам и другим злоумышленникам пользоваться личными данными умершего гражданина. Получая запрос на проверку свидетельства о рождении, демографическая служба первым делом проверяла, нет ли на этого человека свидетельства о смерти. Если свидетельство о смерти существовало, на копии заверенного свидетельства о рождении, отсылаемого обратно, большими жирными буквами ставилась печать «Покойный».
Мне нужно было найти детей, умерших в возрасте до трех лет и отвечавших всем моим критериям. Кроме того, они должны были родиться в другом штате. Я проявлял в этом деле крайнюю осторожность, пытался предусмотреть и такое развитие событий: возможно, в будущем соседние штаты будут обмениваться друг с другом свидетельствами о смерти на случай, если умерший родился в другом штате. Это могло бы быть крупной проблемой, если, например, в будущем я собрался бы подавать документы на заграничный паспорт. Обрабатывая бумаги на получение такого паспорта, Министерство иностранных дел проверяет действительность свидетельства о рождении человека, который подает такие документы. Если бы программа перекрестной проверки в будущем расширилась, мое мошенничество могло быть раскрыто. Поскольку мне нужно было избежать такой ситуации, меня интересовали мальчики, которые родились в нескольких штатах отсюда.
Целую неделю я изучал микрофиши. Когда находил потенциального кандидата, то нажимал кнопку «Копировать», принтер оживал и выдавал мне копию свидетельства о смерти. Зачем же я искал все возможные варианты, а не удовлетворился первым подходящим? Для перестраховки, ведь вдруг когда-нибудь мне снова придется изменить личность.
Все сотрудники этой организации относились ко мне не менее тепло и дружелюбно, чем начальница. Как-то раз ко мне подошла одна служащая и сказала: «У меня есть родственник в Лас-Вегасе, у нас с ним потерялась связь. Вы же сыщик, так не могли бы вы помочь мне его найти?»
...
Мне было очень приятно помочь этой даме, так как она, как и все в этом учреждении, очень хорошо ко мне отнеслась. Приятно платить добром за добро.
Она сообщила мне всю информацию, которую знала об этом человеке. В тот же вечер, добравшись до отеля, я запустил поиск людей, воспользовавшись службой, которая предоставляла данные, что хранились в базе. Служба также выступала в качестве информационного брокера (посредника). Так я нашел адрес ее родственника. Потом позвонил в службу назначения линий местной телефонной компании и добыл телефонный номер, который не значился в справочнике. Ничего сложного. Мне было очень приятно помочь этой даме, так как она, как и все в этом учреждении, очень хорошо ко мне отнеслась. Приятно платить добром за добро.
Когда на следующее утро я вручил женщине всю информацию, она так расчувствовалась, что просто от души меня обняла, а потом развела из этой истории настоящую шумиху, гораздо больше, чем я, как мне казалось, заслуживал за такую мелочь. С этого момента ее коллеги стали ко мне еще приветливее. Они то и дело приглашали меня перекусить или рассказать байки из жизни.
День заднем я работал, а принтеры стучали и стучали, распечатывали интересовавшие меня свидетельства о смерти. Эта трескотня скоро надоедала. На третий день, просидев несколько часов на месте и поднявшись, чтобы размять ноги, я подошел к принтерам повнимательнее рассмотреть, что там лежит, и заметил, что рядом с принтерами стоит целая куча коробок. Заглянул в одну из коробок, и у меня просто челюсть отвисла. Сотни незаполненных свидетельств о рождении. Ощущение было такое, как будто я случайно споткнулся о сундук с пиратскими сокровищами. Из принтера все еще продолжали выползать бланки.
Еще одно чудо: устройство для скрепления сертификатов официальной печатью штата Южная Дакота находилось вне зала с микрофишами, оно стояло на длинном деревянном столе. Служащий подходил к столу и ставил печать на свидетельство перед тем, как его отправить.
На следующее утро погода испортилась: пошел мелкий снег и чуть-чуть подморозило. Я догадался надеть плотный пиджак, в котором ходил знакомиться с начальницей регистрации. Работал все утро, дожидаясь обеденного перерыва. Когда большинство сотрудников разошлись кто куда: кто-то засел за работу, кто-то еще обедал и беседовал с коллегами, – я перекинул пиджак через руку и отправился в туалет, как бы невзначай высматривая, где остальные сотрудники, насколько они озабочены или внимательны. Возвращаясь в зал с микропленками, я прошел мимо стола, где стояло устройство для тиснения. Единым плавным жестом, не замедляя шага, я схватил аппарат и прикрыл его пиджаком, потом как ни в чем не бывало пошел дальше в зал микропленок. Внутри я взглянул на дверь: никто не обращал на меня ни малейшего внимания.
Поставив печатное устройство рядом со стопкой пустых свидетельств о рождении, я принялся ставить на них официальную печать штата, пытаясь действовать быстро, но тихо. Всеми силами я пытался побороть страх. Если бы кто-то вошел и увидел, чем я занимаюсь, то, не сомневаюсь, меня бы арестовали и отвезли куда следует.
Через пять минут у меня было примерно 50 незаполненных свидетельств о рождении с печатью. Я вернулся и поставил печатное устройство именно в то положение, в котором оно было, когда я его прихватил. Миссия выполнена. Я справился с очень опасной задачей. В конце рабочего дня я спрятал свидетельства о рождении в блокноте и ушел.
К выходным у меня имелась вся информация, которая требовалась для создания новых подставных личностей. После этого мне нужно было просто написать в службу демографической статистики штата, где родился ребенок, и запросить заверенную копию свидетельства о рождении покойного. Располагая всем этим, я мог практически родиться заново. Конечно, у меня было 50 пустых свидетельств о рождении, каждое с официальной печатью штата Южная Дакота. Через несколько лет, когда федералы возвращали мне арестованное ранее имущество, они случайно отдали и эти проштампованные свидетельства. Алекс Касперавичюс, забиравший для меня все эти вещи, отметил, что как раз это они отдали случайно.
Сотрудники регистрационной службы были очень огорчены, что я уже уезжаю. Я всем так понравился, что несколько дам даже обняли меня на прощание. В те выходные я съездил обратно в Су-Фоллс и впервые попробовал кататься на лыжах. Это было классно. До сих пор помню, как инструктор кричал мне: «Плугом тормози! Плугом!» Мне так понравилось, что я стал регулярно заниматься лыжным спортом по выходным. Во всех США найдется не много мест, где рукой подать от большого города до заснеженных склонов, как, например, в Денвере.
Родители нечасто заводят полисы социального страхования на маленьких детей. Однако парень, которому далеко за 20, выглядит подозрительно, если приходит в офис страховой компании, просит выписать карточку и говорит, что раньше у него такой карточки никогда не было. Поэтому я скрестил пальцы и понадеялся, что среди тех документов, что накопал в Южной Дакоте, найдутся данные на таких умерших пацанов, чьи родители успели приобрести им страховые полисы. Как только я добрался до моей денверской квартиры, сразу позвонил моей безотказной Энн из администрации страховой службы и попросил проверить несколько имен и дат рождения. Меня интересовало, есть ли у этих людей страховые полисы. У третьего мальчика, Брайана Меррилла, страховой полис действительно был. Невероятно! Вот она, моя новая личность!
Оставалось разобраться еще всего с одним делом. Я так много всего узнал об операции ФБР, но все еще не мог подобрать ключика к центральной загадке: кто был тот парень, которого я знал как Эрика Хайнца? Как же действительно его звали?
Я был еще очень далек от того, чтобы окончательно вывести его на чистую воду В то время я напоминал себе Шерлока Холмса: великий сыщик занимался разгадыванием загадок не меньше, чем поиском и поимкой преступников и злодеев. Моя хакерская деятельность также в определенной мере всегда была связана с разоблачением тайн и решением проблем, в которых я видел вызов своим возможностям.
Наконец мои мысли пошли по неисследованному пути. Эрик до мелочей разбирался в деле Поулсена. Он утверждал, что вместе с Кевином Поулсеном участвовал в нескольких взломах PacBell, и хвастался, что именно они обнаружили систему SAS.
Я часами сидел в онлайн, прочесывая базы данных, подобных Westlaw или LexisNexis. Я искал любые газетные или журнальные статьи, где упоминался бы Эрик. Однако ничего не нашел. Если он действительно был связан с Поулсеном настолько тесно, насколько об этом рассказывал, то, возможно, я мог бы проследить эту линию до ее источника и узнать имена других известных подельников Поулсена.
Эврика! Практически не потратив времени, я нашел в LexisNexis статью, в которой упоминались два соучастника Поулсена: Роберт Гиллигэн и Марк Лоттор. Может быть, кто-то из этих парней и выдавал себя за Эрика Хайнца. Я сразу же побежал к телефону и, пытаясь скрыть волнение, позвонил в калифорнийскую службу регистрации транспортных средств на номер, предназначенный для связи с правоохранительными органами. Я запросил водительские права обоих обвиняемых.
Не то. Один парень был слишком низким для Эрика, другой – слишком толстым.
На этом я не остановился. В базе Westlaw я обнаружил только что напечатанную статью. В небольшой лос-анджелесской газете Daily News была опубликована история о том, как дело Поулсена дошло до суда. В заметке были указаны имена еще двух парней, обвинявшихся в соучастии Поулсену, – Рональд Марк Остин и Джастин Таннер Петерсен.
Я был знаком с Остином и представлял, как он выглядит. Определенно это не Эрик. А вот Петерсен? Затаив надежду и в то же время приготовившись снова разочароваться, я позвонил в DMV и попросил служащую рассказать мне, как выглядит Петерсен.
Она сказала, что у него каштановые волосы и карие глаза, ростом он примерно шесть футов, а весом – 145 фунтов [117] . Мне всегда казалось, что Эрик – блондин, но в остальном он подходил под описание на все сто.
...
ФБР кичилось своей репутацией мировой тайной службы, но не смогло скрыть собственного доносчика от одного-единственного хакера.
Наконец я его раскрыл! Теперь я знал настоящее имя того, кто называл себя Эриком Хайнцем. Он был никаким не федеральным агентом, а просто стукачом, который пытался сдать меня, а возможно, и многих других хакеров, чтобы сберечь себе шкуру.
Проделав всю эту работу – позади остались все волнения и размышления о том, кто же такой Эрик, – я расцвел в улыбке. Я был воодушевлен. ФБР кичилось своей репутацией мировой тайной службы, но не смогло скрыть собственного доносчика от одного-единственного хакера.
Позади остались мои исследования, проведенные в Южной Дакоте, а также первый лыжный опыт. Настало время выходить на работу в юридическую фирму. Мне показали мое рабочее место в офисе компьютерного отдела. Оно находилось рядом со столами двух других моих новых коллег: Лиз и Даррена. Они приняли меня очень тепло. Такое отношение к людям было обычным для Денвера. Там все люди казались открытыми, непринужденными и приветливыми. Еще со мной работала Джинджер. Хотя она и была нашей коллегой, ее рабочее место находилось в противоположном конце офиса. Она также оказалась очень милой.
Я стал привыкать к новой жизни, но в то же время ни на минуту не забывал, что скоро снова могу оказаться в крохотном гробу одиночной камеры. Как ни странно, но у работы в юридической компании нашлись неожиданные достоинства. Фирма занимала пять верхних этажей в роскошном 50-этажном небоскребе, который в народе называли «Кассовый аппарат». Действительно, закругленный верх здания напоминал кассовый аппарат. После работы я заходил на мой аккаунт в Westlaw и читал книги из фонда юридической библиотеки, прикидывая, как выбраться из передряг, в которые сам себя загнал.
Глава 27 Когда дело дошло до Sun [118]
85 102 121 114 32 103 113 32 114 102 99 32 108 121 107 99 32 109 100 32 114 102 99 32 122 109 109 105 113 114 109 112 99 32 71 32 100 112 99 111 115 99 108 114 99 98 32 103 108 32 66 99 108 116 99 112 63 [119]
Мои основные обязанности в отделе информационных технологий юридической фирмы относились к категории «компьютерные операции». Приходилось решать проблемы с принтерами и компьютерными файлами, преобразовывать файлы из WordPerfect в Word и некоторые другие форматы, писать скрипты для автоматизации процедур, а также выполнять задачи, связанные с системным администрированием и обслуживанием сети. Еще я участвовал в паре крупных проектов: подключении компании к Интернету (это были времена, когда Интернет только начинал широко использоваться), установке и обслуживании программного продукта под названием SecurlD. Эта программа обеспечивала двухфакторную аутентификацию. Пользователь, который имел право работать с системой, должен был указать шестизначный код, отображавшийся на устройстве, а также секретный PIN-код. Тогда ему предоставлялся удаленный доступ в компьютерные системы фирмы.
Одной из моих смежных обязанностей – пожалуй, даже я сам не смог подобрать себе работу, которая настолько мне подходила, – заключалась в том, что я участвовал в технической поддержке системы управления тарификацией телефонных звонков компании. Это означало, что мне в рабочее время требовалось изучать практические аспекты выставления счетов за телефон. Именно на этом деле я научился внедрять в телефонную сеть маленькие программные операторы, которые могли бы послужить мне системой раннего оповещения.
Я написал скрипт, который проверял все исходящие телефонные вызовы, что делались из фирмы на различные номера. Региональные и городские коды этих номеров я внес в особо важный список. Вы уже догадались, что за номера были в этом списке? Конечно, телефоны отделений ФБР и офисов федеральной прокуратуры США в Лос-Анджелесе и Денвере. Если в какое-либо из этих учреждений шел звонок, скрипт посылал мне на пейджер сообщение с кодом «6565». Я легко его запомнил, так как это были четыре последние цифры основного телефонного номера лос-анджелесского отделения ФБР.
Пока я был на фирме, я получил такой код дважды. Оба раза от такого сообщения сердце уходило в пятки. В обоих случаях я выжидал пару минут, чувствуя на месте желудка тугой узел, потом смотрел, на какой номер звонили, и набирал его сам.
Оба раза звонили в офис федеральной прокуратуры в Лос-Анджелесе, но не в уголовный, а в административный отдел. Уф!
В свободное время я каждый день работал в Христианской организации молодых людей и, конечно же, вел кое-какие хакерские проекты. У меня, разумеется, оставалось время на знакомство с многочисленными развлечениями Денвера. Например, планетарий заново пробудил во мне детский интерес к астрономии, также там давали лазерные шоу, устраивали рок-концерты. Часто в планетарии выступали мои любимые группы: Pink Floyd, Journey [120] , Doors. Было чему порадоваться.
Я начал осваиваться с новой личностью, становился более общительным. Иногда я ходил на какую-нибудь местную дискотеку, чтобы просто найти компанию и поболтать. С одной девушкой, с которой удалось так встретиться, у нас было несколько свиданий, но, думаю, было бы не слишком честно по отношению к ней развивать это знакомство. Если бы меня взяли федералы, то все мои близкие без исключения оказались бы в очень щекотливой ситуации. Их либо склоняли бы давать против меня показания, либо, что еще хуже, они сами могли бы попасть под подозрение. Кроме того, всегда оставалась вероятность, что я выдам себя какой-нибудь неосторожной фразой или девушка заметит какие-то документы, по которым у меня другое имя, а возможно, она нечаянно подслушает телефонный разговор. Интимные беседы бывают опасны. Из разговоров с сокамерниками, которые я хорошо помнил после заключений, я усвоил: очень часто тебя выдают люди, которые много для тебя значат. Я не собирался совершать подобных ошибок.
В денверском районе Черри-Крик был книжный магазин «Потрепанная обложка». Там я любил выпить стаканчик кофе, почитать книги по информатике. Я попробовал ходить в несколько рок-клубов, но там собирались толпы поклонников тяжелого металла. Эти парни были полностью в татуировках, а я там чувствовал себя немного не в своей тарелке.
Иногда я просто катался на велосипеде и любовался видами. Вы бы знали, какие в Денвере живописные окрестности, прекрасные горы, на которых зимой образуются восхитительные снежные шапки. Бывало, я ходил в казино в ближайшую индейскую резервацию и поигрывал там в блек-джек [121] .
Я все время с нетерпением ждал следующего разговора с мамой, ждал, когда дам ей заранее оговоренный сигнал и она позвонит мне из казино. Иногда на такие разговоры вместе с ней приходила бабушка. Эти телефонные беседы были очень важны для меня. Они наполняли счастьем, придавали мне сил. Тем не менее подобные разговоры доставляли огромное неудобство моей семье. Кроме того, я сильно рисковал: вдруг федералы решат возобновить слежку за мной. Было тяжело жить в такой дали от мамы и бабушки, которые многие годы одаривали меня огромной любовью, заботой и поддержкой.
Тем временем, чтобы изменить внешность, а может быть, потому, что мне вскоре должно было стукнуть 30, я стал отращивать волосы, пока они не достали до моих плеч.
Многое в моей новой жизни мне все же нравилось.
Проведя несколько месяцев в Денвере, я был готов съездить домой, чтобы повидаться с родными. На этот раз я решил воспользоваться услугами Amtrac – пассажирской железнодорожной компании. Мама и бабушка встретили меня на вокзале. Теперь, когда я отрастил длинные волосы и пышные усы, собственная мать едва могла меня узнать. Это была великолепная встреча, я веселил маму и бабушку разными историями о работе и о коллегах по юридической компании.
Теперь, благодаря моим данным на имя Эрика Вайса, я свободнее чувствовал себя в Вегасе, но все равно держал ухо востро. Мы с мамой встречались в необычных местах. Например, я садился к ней в машину на крытой автостоянке и лежал на заднем сиденье до тех пор, пока она не заезжала в собственный гаражу дома и не закрывала дверь. Мама постоянно заботилась обо мне, готовила всякие вкусности и уговаривала скушать добавку. В то же время она часто говорила, как ей нравится, что я такой подтянутый и здоровый.
Сложно было не заметить, как тяжело все эти невзгоды отразились на бабушке, а на маме – и того хуже. Она была счастлива и радовалась нашей встрече, но в то же время еще острее сознавала, как сильно по мне скучает, как волнуется о том, чтобы у меня в Денвере все было хорошо. Я постоянно ощущал, какие противоречивые чувства в ней боролись: упоение тем, что я приехал в гости, и страх от того, что в ее компании я подвергался серьезной опасности.
За ту неделю, пока я гостил дома, мы с мамой смогли побыть вместе, может быть, раз десять.
Вскоре я вернулся в Денвер. Атмосфера на работе стала ухудшаться после того, как моя начальница, покладистая и легкая Лори, ушла из компании: они с мужем основали собственный бизнес по прокату сноубордов в Скалистых горах. Лори заменила тоненькая брюнетка Элайн Хилл, менее дружелюбная. Она, конечно, была довольно умная, но слишком расчетливая. Элайн напоминала скорее школьную училку, а вот Лори была настоящей душой компании.
...
Мои коллеги по IT-отделу настолько отличались друг от друга, что казались актерами, специально подобранными для какой-то пьесы.
Мои коллеги по IT-отделу настолько отличались друг от друга, что казались актерами, специально подобранными для какой-то пьесы. У Джинджер были большие зубы, имелась склонность к полноте. Тридцать один год, замужем. Кажется, она была ко мне неравнодушна, мы иногда даже игриво поддразнивали друг друга. Однако, как мне кажется, я не дал ей ни малейшего повода думать, что она меня привлекает как женщина. Поэтому нелепо выглядели несколько замечаний на эту тему, которые Джинджер сделала мне в офисе. Как-то раз вечером, когда мы оба задержались на работе, она сказала: «Воображаю, что было бы, если бы мы с тобой лежали на этом столе, а кто-нибудь взял и вошел». Еще чего!
Может быть, этими подкатами она пыталась меня обезоружить, чтобы у меня не возникало насчет нее никаких подозрений.
Когда я жил в Лос-Анджелесе и ни от кого не скрывался, среди наших с Льюисом знакомых был один приятель, которого звали Джо Мак-Гакин. Этот парень был немного полноват, у него выпирало объемистое брюшко, он носил очки, был чисто выбрит, но при этом все равно казалось, что у него свежая щетина. Его каштановые волосы, свисая девчачьими прядками, наполовину прикрывали лоб. Мы втроем подолгу бывали вместе. Джо нравилось перекусить в ресторанчике Sizzler, а потом сходить в кино. Мы с Льюисом даже прозвали его «Хлеб со зрелищами».
Как-то раз, когда я был в Денвере, мы с Льюисом говорили по телефону. Он сказал мне, что Джо выдал ему аккаунт от рабочей станции фирмы Sun. Сама же рабочая станция стояла у Джо дома. Льюис передал мне эти учетные данные и обратился с просьбой. Он полагал, что я смогу заполучить административные права на рабочей станции Джо, а потом рассказать, как это сделал, чтобы Льюис мог блеснуть перед Джо таким же фокусом. Мне эта возможность казалась интересной: поскольку Джо работал по договору с компанией Sun Microsystems, он наверняка имел возможность удаленного доступа в сеть компании. Значит, через Джо и я мог попробовать взломать Sun.
В тот период моей жизни в Лос-Анджелесе, когда бы ни заходила речь о хакерских делах, Джо всегда любил подчеркнуть, что его рабочая станция неприступна, как Форт-Нокс [122] . Вот теперь я думал: «Ох, ну и прикольнусъ же я над ним!» Наша любовь к розыгрышам была той общей чертой, которая свела меня и Льюиса еще в те времена, когда мы вытворяли фокусы на парковке McDonald’s. Сначала я позвонил Джо на домашний телефон, чтобы убедиться, что его нет дома. Потом дозвонился до линии его домашнего модема. После того как я вошел в систему через аккаунт Льюиса, мне понадобилось всего несколько минут, чтобы убедиться: Джо забывает обновлять свои защитные патчи. Да уж, это вам не Форт-Нокс. Воспользовавшись уязвимостью в программе rdist, я захватил в его системе права администратора. Теперь поиграем. Построив список процессов, что выполнялись в системе, я очень удивился, заметив crack. Это была популярная программа для взлома паролей, написанная парнем по имени Алек Маффетт. Зачем она понадобилась Джо?
Я очень быстро нашел файл с паролями, расшифрованными программой crack. Потом уставился в экран, не веря своим глазам.
Джо Мак-Гакин, наемный работник Sun Microsystems, взламывал пароли сотрудников отдела технической поддержки!
Это, черт возьми, было немыслимо. Все равно что пойти в парк прогуляться и случайно наткнуться на мешок со стодолларовыми купюрами.
Скопировав все расшифрованные пароли, я принялся за электронную переписку Джо. Я искал информацию по ключевым словам «модем» и «дозвон». Бинго! Действительно, у Джо нашлась внутренняя корпоративная переписка компании Sun, где содержалась вожделенная информация. В частности, я прочитал:
...
От: kessler@sparky (Том Кесслер)
Кому: ppp-announce@comm
Тема: Новый РРР-сервер
Наш новый ррр-сервер (mercury) настроен и работает, можете протестировать свое соединение с ним. Телефонный номер mercury – 415 691-9311.
Кроме того, я скопировал оригиналы файлов с паролями Sun, где также содержались зашифрованные хеш-коды паролей. Дело в том, что еще не все пароли были взломаны, а я хотел сохранить эти данные на случай, если потеряю доступ к машине Джо. В списке взломанных паролей Sun нашелся и пароль самого Джо. Насколько я помню, он звучал как «party5». Да уж, вот такая прогулка по парку.
Тем вечером я время от времени входил в систему, чтобы проверить, работает ли Джо и подключен ли он к сети. Даже если бы он заметил, что на его модем поступает входящий вызов, то, надеюсь, ничего не заподозрил бы – сам же и предоставил доступ в систему Льюису. Уже за полночь компьютер Джо затих. Очевидно, парень пошел спать. Воспользовавшись протоколом «точка-точка», я вошел на хост-машину Sun mercury и замаскировался под рабочую станцию Джо, которая называлась oilean. Вот это да! Теперь мой компьютер стал полноправным узлом глобальной сети Sun!
Через пару минут, воспользовавшись программой rdist, я заполучил в сети административные права, поскольку Sun Microsystems, как и Джо, легкомысленно относилась к обновлениям системы безопасности. Я настроил аккаунт с возможностью доступа к командной оболочке и установил простую лазейку (бэкдор), которая позволила бы мне приобретать права администратора при следующих входах.
Отсюда я нацелился на отдел технической поддержки. Я так давно уже практиковался в подобных операциях, тем не менее был очень воодушевлен. Я мог войти на большинство компьютеров Sun, которые работали в отделе технической поддержки. Все это благодаря тому, что Джо так старался расшифровать пароли этого отдела.
Джо, сам не зная об этом, подготовил мне почву для того, чтобы я мог завладеть еще одним сокровищем – новейшей и самой крутой версией операционной системы SunOS. Это была разновидность операционной системы Unix, разработанной в компании Sun Microsystems для корпоративных серверов и рабочих станций. Было совсем несложно найти ведущую машину, где хранился исходный код системы SunOS. Однако даже в архиве этот пакет с данными был колоссальным. Конечно, меньше, чем исходный код системы VMS компании DEC, но достаточно большой, чтобы обескуражить кого угодно.
Потом я сообразил, как можно упростить передачу этих данных. Нацелившись на офис Sun в городе Эль-Сегундо, чуть южнее международного аэропорта Лос-Анджелеса, я стал посылать запросы на несколько рабочих станций и узнавать, какие устройства к ним подключены. Я искал пользователя, компьютер которого был бы соединен с ленточным накопителем. Когда я нашел, то позвонил ему и представился сотрудником группы технической поддержки Sun в городе Маунтин-Вью. «Я так понимаю, к вашей рабочей станции подключен ленточный накопитель, – сказал я. – Один из моих инженеров выехал на вызов к клиенту в Лос-Анджелесе. Мне нужно передать ему несколько файлов, но они слишком велики и не проходят через модем. Не могли бы вы вставить в накопитель пустую ленту, чтобы я мог записать данные на нее?»
...
Он попросил не вешать трубку и отправился на поиски пустой ленты. Через несколько минут вернулся к телефону и сказал, что уже вставляет ленту в накопитель.
Он попросил не вешать трубку и отправился на поиски пустой ленты. Через несколько минут вернулся к телефону и сказал, что уже вставляет ленту в накопитель. Я зашифровал заархивированный исходный код, превратив его в совершенно бессмысленный двоичный объект данных (блоб) на случай, если мой собеседник решит из любопытства взглянуть, что там записывается. Я передал копию на его рабочую станцию, а потом дал и вторую команду записать все на ленту.
Когда передача и запись на ленту завершились, я перезвонил ему. Спросил, не нужна ли чистая лента взамен израсходованной, но, как и ожидалось, он ответил, что все нормально и никакой замены не нужно. Тогда я спросил: «Вы не могли бы сложить распечатку в конверт для меня, а на нем написать „Тому Уоррену“? И еще. Вы будете в офисе в ближайшую пару дней?»
Он стал мне говорить, что когда-то будет, а когда-то нет. Тогда я его перебил: «Послушайте, можем сделать проще. Оставьте конверт на вахте, а я скажу Тому, чтобы он подошел и забрал». Разумеется, такой вариант его устроил.
Я позвонил моему приятелю Алексу и спросил, сможет ли он заскочить в офис Sun и забрать конверт, на котором написано «Тому Уоррену». Он немного засомневался, зная, что такие визиты всегда сопряжены с риском, но через секунду поборол нерешительность и согласился, как мне показалось, с улыбкой. Думаю, он вспомнил, как на самом деле воодушевляет участие в моих хакерских авантюрах.
Я ликовал. Однако, как это ни странно, я не особенно рассматривал добытый код, ведь задача была решена, а сам код интересовал меня меньше, чем это достижение.
После этого я продолжал добывать пароли и драгоценный софт из Sun, но постоянно дозваниваться на модемы в Маунтин-Вью было рискованно. Мне требовалась другая точка доступа в сеть Sun.
Пришло время применить социально-инженерную атаку. Воспользовавшись своим замаскированным сотовым телефоном, я перепрограммировал его на номер с региональным кодом 408. Этот код соответствовал Маунтин-Вью. Таким образом я перестраховывался на случай, если системный администратор, который работает в денверском представительстве компании Sun, захочет мне перезвонить и убедиться, что я именно тот, за кого себя выдаю. При помощи программы, доступ к которой имели штатные работники Sun, я скачал список сотрудников, наугад выбрал из него некоего Нила Хансена, списал его имя, телефонный номер, номер здания и табельный номер. Потом я позвонил по основному номеру регионального представительства компании Sun в Денвере и попросил к телефону какого-нибудь сотрудника компьютерной службы технической поддержки.
«Привет, это Нил Хансен. Я работаю в Sun в Маунтин-Вью. С кем я говорю?»
«Скотт Лайонз. Сотрудник технической поддержки в денверском офисе».
«Здорово. Сегодня во второй половине дня я прилетаю в Денвер на совещание. Так вот какое дело. Есть ли у вас, ребята, местный номер дозвона, по которому я мог бы просмотреть электронную почту, ну, чтобы не дозваниваться по межгороду в Маунтин-Вью?»
«Разумеется, у нас есть номер дозвона, но его нужно запрограммировать так, чтобы сделать обратный вызов на ваш номер. Такое правило необходимо для безопасности», – сказал мне Скотт.
«Без проблем, – ответил я. – В номерах отеля Brown Palace телефоны имеют прямые городские номера. Когда вечером я буду в Денвере, сообщу вам такой номер».
«Назовите мне еще раз ваше имя», – сказал он. Голос звучал немного подозрительно.
«Нил Хансен».
«Ваш табельный номер?» – потребовал он.
«10322».
Скотт ненадолго отложил трубку, наверное, чтобы проверить меня. Я знал, что он сейчас работает с той же программой, с помощью которой я узнал данные о Хансене.
«Извините, Нил, просто я обязан проверить вас в базе данных сотрудников. Позвоните мне, когда будете на месте, я настрою вам соединение».
Я дождался конца рабочего дня, перезвонил Скотту и назвал ему местный денверский номер с региональным кодом 303, под который я замаскировал свой сотовый на этот раз. Когда соединение инициировалось, обратный вызов приходил на сотовый телефон, я отвечал на него вручную, а потом модем устанавливал сетевое соединение. Несколько дней я выходил во внутреннюю сеть Sun через эту точку доступа.
Потом обратные вызовы внезапно перестали работать. Черт возьми! Что же стряслось?
Я дозвонился до Маунтин-Вью и оттуда вошел в денверскую систему. Кошмар! Скотт послал срочное электронное письмо Брэду Пауэллу, сотруднику отдела безопасности компании. Пауэлл установил функцию журналирования на тот номер дозвона, которым пользовался я. Теперь Пауэлл считывал все данные о моем сетевом трафике. Вскоре он обнаружил, что я не проверяю почту, а шарю по тем отделам системы, где мне быть не положено. Я очистил весь журнал, стерев таким образом все доказательства моих прогулок по сети, и сразу же сменил телефонный номер, который дал Скотту.
Вы можете спросить, не заставило ли это происшествие меня прекратить взламывать Sun. Нет, нисколько. Я просто снова стал дозваниваться в сеть через отделение Sun в Маунтин-Вью, чтобы найти как можно больше точек для соединения со SWAN (так называлась глобальная информационная сеть компании) на случай, если один из моих выходов в систему заблокируют. Я хотел настроить несколько точек доступа, чтобы всегда можно было войти в сеть разными путями. Моими целями были все региональные представительства компании Sun в США и Канаде. В каждом из таких офисов имелся свой местный номер дозвона, поэтому сотрудники любого офиса могли выходить в эту сеть, не дозваниваясь по межгороду в головной офис компании в Маунтин-Вью. Взламывать эти офисы было проще простого.
Исследуя сеть Sun, я наткнулся на сервер с хост-именем elmer, на котором хранилась полная база данных по всем ошибкам, найденным во всех операционных системах компании. В каждой записи содержалась подробная информация об ошибке: от первого сообщения о ее обнаружении до имени инженера, которому было поручено с ней разобраться, и специфического нового кода, написанного для устранения проблемы.
Типичный отчет об ошибке имел следующий вид:
...
Суть проблемы: с помощью команды syslog можно перезаписать любой системный файл
Ключевые слова: безопасность, пароль, syslog, перезапись, система
Сложность: 1
Приоритет: 1
