Призрак в Сети. Мемуары величайшего хакера Саймон Уильям
Шон дал мне номер дозвона для входа на терминальный сервер 3Com, 800-37-TCP-IP. «Гейб, – добавил он, – будь так добр, позвони мне, пожалуйста, в офис на голосовую почту и оставь пароль, которым будешь пользоваться». Он дал мне свой номер, и я оставил сообщение, как он и просил: «Привет, Шон, это Гейб Нолт. Пароль – „snowbird“. Еще раз спасибо».
...
С этого номера я дозвонился на сервер 3Com и попытался войти в систему с учетной записи gnault. Сработало. Отлично.
Я никак не смог бы позвонить на бесплатный номер, который дал мне Шон и который начинался на 800. Когда звонишь на бесплатный номер, тот номер, с которого звонишь, автоматически фиксируется. Вместо этого на следующий день я позвонил в Pacific Bell и социально-инженерными методами выведал обычный телефонный номер (POTS), связанный с тем телефоном, что дал мне Шон. Это был номер 408 955-9515. С этого номера я дозвонился на сервер 3Com и попытался войти в систему с учетной записи gnault. Сработало. Отлично.
Тогда я стал пользоваться терминальным сервером 3Com как точкой доступа в сеть. Вспомнив, что компания Novell приобрела Unix Systems Laboratories у AT&T, я стал искать исходный код UnixWare, который несколько лет назад нашел на серверах в Нью-Джерси. Раньше я взламывал AT&T, чтобы получить доступ к исходному коду SCCS (система центра управления коммутацией), и ненадолго заглядывал в группу AT&T, которая занималась разработкой под Unix. Эта группа работала в Черри-Хилле, штат Нью-Джерси. Теперь я ощущал некоторое дежавю, так как хост-имена систем, применявшиеся для разработки, так и не изменились. Я сжал и заархивировал новейший исходный код, а затем переправил его в систему в городе Прово, штат Юта. После этого я за неделю перенес гигантский архив в мое электронное хранилище, в сеть Colorado Supernet. Сам с трудом верил, что один человек, как я, может использовать такую кучу дискового пространства. Время от времени мне приходилось искать новые неактивные учетные записи, чтобы прятать там всю мою информацию.
Как-то раз, войдя в систему с терминального сервера 3Com, я почувствовал недоброе. Казалось, кто-то стоял у меня за спиной и отслеживал все, что я набираю на клавиатуре. Какое-то шестое чувство, инстинкт самосохранения подсказали мне, что именно сейчас за мной наблюдают системные администраторы Novell.
Тогда я написал:
...
«Эй, я знаю, что вы за мной следите, но вы никогда меня не поймаете!»
Не так давно я говорил об этом случае с Шоном Нанли из Novell. Он подтвердил, что в тот раз за мной действительно следили и администраторы просто рассмеялись, задавая себе вопрос: «Как же он узнал?»
Тем не менее я продолжал вламываться во внутренние системы Novell, где расставлял ловушки для сбора учетных данных, а также перехватывал сетевой трафик, чтобы проникать в новые системы Novell.
...
Когда она это сделала, я обнаружил, что на коммутаторе установлено устройство перехвата и слежения. Вот гады!
Через несколько дней я все еще чувствовал некоторое беспокойство. Я позвонил в центр RCMAC (Уполномоченный центр частой смены памяти) компании Pacific Bell и поговорил со служащей, которая обрабатывала заказы, приходившие на коммутатор. Я попросил ее выяснить номер дозвона на коммутатор и точно зачитать мне сообщение, которое выведет система. Когда она это сделала, я обнаружил, что на коммутаторе установлено устройство перехвата и слежения. Вот гады! Давно они поставили этого жучка? Я позвонил в центр управления коммутацией, что обслуживал этот район, представился сотрудником службы безопасности из Pacific Bell и вышел на парня, который мог посмотреть информацию об устройстве слежения и перехвата.
«Его поставили 22 января», – сказал инженер. Всего три дня назад. Ого! Мне стало не по себе. К счастью, за это время я почти никуда не звонил. Pacific Bell могла лишь узнать, что я делал междугородние звонки, но не могла отследить мой телефон.
Я с облегчением выдохнул и решил убраться из Novell подобру-поздорову. Там становилось слишком жарко.
Через много лет то сообщение, которое я отправил на голосовую почту Шону Нанли, еще раз больно мне аукнулось. Почему-то Шон сохранил мое сообщение, и когда кто-то из службы безопасности занялся этим делом, Шон показал ему сообщение. Тот парень отправил этот материал в отдел по борьбе с преступлениями в области высоких технологий города Сан-Хосе. Копы не смогли соотнести записанный голос с каким-либо конкретным подозреваемым. Однако через несколько месяцев они отправили эту запись в лос-анджелесский отдел ФБР, подумав, что, возможно, федералам удастся что-нибудь узнать из этого материала. В конце концов кассета оказалась в руках специального агента Кэтлин Карсон. Она вставила ее в плеер, нажала «Play», послушала и воскликнула: «Это же Кевин Митник! Тот самый хакер, которого мы разыскиваем!»
Кэтлин позвонила в службу безопасности Novell и сказала: «У меня есть две новости: хорошая и плохая. Хорошая: нам удалось идентифицировать вашего хакера. Это Кевин Митник. Плохая: мы понятия не имеем, как его разыскать».
Много позже я познакомился с Шоном Нанли лично, и мы стали хорошими друзьями. Мне очень приятно, что сегодня мы с ним можем вспомнить об этом эпизоде и вместе над ним посмеяться.
Когда мои хакерские приключения в Novell завершились, я решил атаковать одну очень крупную компанию, которая занималась производством сотовых телефонов Nokia.
Я позвонил в отделение Nokia Mobile Phones в финском городе Сало и представился инженером из американского филиала Nokia в Сан-Диего. Меня соединили с господином Тапио. По голосу казалось, что это очень милый парень. Мне было немного стыдно применять против него социально-инженерные методы. Однако мне удалось быстро отогнать от себя эти сентиментальности, и я сказал Тапио, что мне нужна новейшая версия исходного кода для сотового телефона Nokia 121. Он достал для меня исходный код и сохранил его во временной папке в своем пользовательском каталоге. Затем я попросил его передать эту информацию по протоколу FTP в сеть Colorado Supernet. Когда мы закончили говорить, у Тапио не появилось ни малейших сомнений относительно меня, он даже сказал, что я могу перезвонить ему, если столкнусь с какими-то проблемами.
Все шло настолько гладко, что я решил: а может, мне заполучить прямой доступ в сеть Nokia в городе Сало? Когда же я позвонил работавшему там IT-специалисту, сразу начались проблемы, так как этот парень говорил по-английски довольно косноязычно. Возможно, было бы более целесообразно дозвониться до офиса Nokia в англоязычной стране? Я нашел офис Nokia в английском городе Кимберли и вышел на девушку по имени Сара из IT-отдела. У нее был восхитительный, густой британский акцент, но она болтала на таком незнакомом сленге, что я максимально сосредоточился и постарался не упустить ни одного слова.
Я начал со стандартного предисловия: «Проблемы с телефонной связью между Финляндией и США, а нужно передать очень важный файл». Сара ответила, что у компании нет прямых номеров дозвона до Америки, но она может дать мне номер дозвона и пароль для службы Dial Plus. С помощью этого я смогу подключиться к системе управления расширенной виртуальной адресацией (VMS) в Кимберли через сеть стандарта Х25 с пакетной коммутацией. Она дала мне абонентский адрес в сети Х25 (234222300195) и сказала, что мне еще понадобится учетная запись в VAX (сеть с расширенной виртуальной адресацией) и она мне ее сделает.
В тот момент я очень нервничал, был сильно возбужден, так как практически не сомневался, что смогу проникнуть в Mobira, одну из систем VMS, которой пользовались в группе сотовой инженерии компании Nokia. Я вошел в систему через мою учетную запись и сразу воспользовался одной уязвимостью, заполучив полные системные привилегии. Потом дал команду «show users», и у меня перед глазами предстал список пользователей, которые в данный момент работали в системе. Список выглядел примерно так:
Сары в системе не было. Отлично. Значит, она не будет особенно следить, чем я здесь занимаюсь.
Затем я установил мой модифицированный патч, полученный от компьютерного клуба «Хаос», в программу VMS Loginout. Этот патч теперь позволял мне входить в учетную запись любого пользователя, как только я вводил специальный пароль. Я решил начать с аккаунта Сары и проверить, нет ли у нее доступа в систему Mobira в городе Сало. Я запустил простой тест и обнаружил, что вхожу в ее учетную запись по протоколу DECNET, значит, мне даже не нужен ее пароль. Mobira была сконфигурирована так, что считала доверенными все соединения, которые шли из системы VMS, расположенной в Великобритании. Я просто мог закачать в систему скрипт и выполнять команды под учетной записью Сары.
Вот-вот войду! Я испытывал настоящий экстаз.
Я воспользовался ошибкой в системе безопасности, чтобы получить полные системные привилегии, и создал собственный полностью привилегированный аккаунт. На все про все ушло не более пяти минут. Примерно за час мне удалось найти скрипт, позволяющий извлечь исходный код для любого мобильного устройства Nokia, которое сейчас разрабатывалось. Я передал в Colorado Supernet исходный код нескольких различных версий прошивки для телефонов Nokia 101 и Nokia 121. Потом решил проверить, насколько администраторы заботятся о соблюдении безопасности. Оказалось, у них активирован специальный контроль системы защиты и система реагирует на такие события, как создание новых учетных записей и добавление привилегий к уже имеющимся. На моем пути к исходному коду это был всего лишь еще один лежачий полицейский.
...
Я загрузил в систему маленькую программку VAX Macro, которая обманывала операционную систему.
Я загрузил в систему маленькую программку VAX Macro, которая обманывала операционную систему и позволяла мне отключать любые сигналы системы безопасности совершенно незаметно именно на такое время, которого мне хватало для изменения паролей и добавления привилегий к каким-нибудь неактивным учетным записям. Например, это могли быть аккаунты уволенных сотрудников. Через них я мог бы вернуться в систему.
Оказалось, кто-то из администраторов обнаружил уведомления системы безопасности. Она сработала на первом этапе, когда я еще только создавал себе первый привилегированный аккаунт и не отключил ее. Когда же я в следующий раз попытался войти в систему расширенной виртуальной адресации в Кимберли, она меня не впустила. Тогда я позвонил Саре, чтобы попытаться что-то узнать об этом. Она сказала: «Ханну отключил удаленный доступ, потому что в системе кто-то хакерит».
Хакерить – вот как это называют англичане.
Я решил переиграть и попробовать получить копию исходного кода продукта, который внутри компании называли HD760. Это был самый первый цифровой телефон Nokia, тогда его только разрабатывали. Я дозвонился до Маркку, ведущего разработчика из финского города Оулу, и убедил его извлечь, заархивировать и передать мне новейшую версию исходного кода.
Я хотел, чтобы он передал мне этот архив по FTP на сервер в США, но Nokia только недавно заблокировала исходящую передачу файлов, так как в систему Mobira кто-то проник.
Что если записать файл на магнитную пленку? У Маркку не оказалось ленточного накопителя. Я стал звонить другим специалистам из Оулу и искать такой привод. Вскоре я нашел одного парня из IT-отдела. Он был очень дружелюбен, обладал хорошим чувством юмора, а самое главное – у него имелся ленточный привод. По моей просьбе Маркку отправил тому парню заархивированный файл с нужным мне исходным кодом, а парень должен был скопировать код на ленту и отправить эти данные в американский офис Nokia, расположенный в городе Ларго, штат Флорида. В итоге пришлось немного повозиться, но у меня все получилось.
Примерно к тому времени, когда посылка должна была прибыть на место, я стал названивать в почтовый отдел Nokia в Ларго и проверять, не получили ли там уже мои материалы. Во время последнего звонка меня довольно надолго оставили повисеть на телефоне. Когда дама, которая разговаривала со мной, вновь подошла к телефону, она извинилась и сказала, что, поскольку отдел переезжал, ей нужно еще поискать посылку. Да, чутье меня не подвело: за мной уже следили.
...
Через несколько дней я решил воспользоваться помощью Льюиса де Пэйна, который также загорелся идеей заполучить исходный код к этому новейшему телефону.
Через несколько дней я решил воспользоваться помощью Льюиса де Пэйна, который также загорелся идеей заполучить исходный код к этому новейшему телефону. Он провел небольшую разведку и установил, что президентом американского отделения компании Nokia был некто Кари-Пекка (К-П) Вильска. Не знаю, как Льюису в голову взбрела такая глупость, но он решил выдать себя за Вильску, то есть за финна. Под такой маскировкой он позвонил в офис города Ларго и попросил переслать ему мою посылку.
Гораздо позже мы узнали, что об этом звонке уведомили агентов ФБР, которые прибыли в офис в Ларго и приготовились записать следующий звонок, который сделает любой из нас.
Льюис позвонил опять и вновь представился Вильской. Он убедился, что посылка пришла, и попросил, чтобы ее переправили в отель Ramada Inn неподалеку от его офиса. Я позвонил туда и заказал номер на имя Вильска, зная, что если для гостя, который заказывает номер, придет посылка, то ее обязательно оставят для него у клерка на стойке регистрации.
На следующий день после обеда я вновь позвонил в гостиницу, чтобы убедиться, что посылку можно забрать. Дама, которая мне ответила, говорила немного натянуто и попросила меня повисеть на телефоне, пока она ненадолго отлучится. Вернувшись, она сказала, что посылка пришла. Я поинтересовался, велика ли посылка. Дама ответила: «Знаете, ее оставили на стеллаже для посыльных, сейчас схожу поищу».
Она снова оставила меня на телефоне и на этот раз отлучилась уже надолго. Сначала я занервничал, а потом даже немного запаниковал. Дело пахло керосином.
Наконец она вернулась и описала мне посылку. По ее словам, там вполне могла быть компьютерная лента с информацией.
Я-то теперь уже сильно беспокоился. На самом ли деле такая посылка лежала на стеллаже в отеле или все это была лишь хитроумно расставленная ловушка? Я спросил: «А посылка пришла по почте FedEx или UPS [134] ?» Моя собеседница обещала выяснить это и вновь удалилась. Ее не было три минуты. Пять. Уже где-то восемь. Наконец я снова услышал ее голос: «FedEx».
«Отлично, – говорю. – Посылка сейчас перед вами?»
«Да».
«Хорошо, а назовите мне, пожалуйста, почтовый идентификатор».
Вместо того чтобы просто назвать мне номер, она опять отложила трубку.
Не нужно было быть семи пядей во лбу, чтобы понять, насколько здесь нечисто.
Примерно полчаса я потрепал себе нервы, прикидывая, что делать дальше. Единственным разумным вариантом, конечно же, было немедленно отступиться и забыть об этой затее. Однако я уже через столько прошел, пытаясь добыть этот исходный код, и по-настоящему хотел его. Категория «разумно» никак не вписывалась в это уравнение.
Через полчаса я перезвонил в отель и попросил к телефону дежурного менеджера.
Когда он подошел, я сказал: «Это особый агент Уилсон, ФБР. Вам известно, какая ситуация возникла в здании отеля?» Я был практически уверен, что он понимает, о чем я говорю.
Он ответил: «Разумеется, известно! Полиция взяла под наблюдение все здание».
Его слова ударили меня как обух по голове.
Он сразу же добавил, что к нему в кабинет только что вошел офицер полиции и я должен с ним поговорить.
Офицер взял трубку. Начальственным тоном я спросил, как его зовут. Он ответил.
Я представился особым агентом Джимом Уилсоном из отдела ФБР по борьбе с беловоротничковой преступностью. «Что у вас там происходит?» – спросил я.
Коп ответил: «Наш клиент еще не появился».
Я ответил: «Хорошо, спасибо за информацию», – и повесил трубку.
Мягко говоря, тревожная ситуация.
Я позвонил Льюису. Он только что вышел и отправился за посылкой. Едва не переходя на крик, я сказал в трубку: «Стой ! Там засада!»
В то же время не мог же я оставить там мою пленку. Позвонил в другой отель и заказал номер на имя К-П Вильска, потом перезвонил девушке в Ramada Inn и сказал: «Пожалуйста, перешлите мою посылку в другой отель. Мои планы изменились. Я остановлюсь там на ночь, а рано утром провожу важное совещание». Я дал ей название и адрес нового отеля.
Потом подумал, что на какое-то время могу отвлечь федералов еще на один ложный след.
Когда я увидел рекламу новейшего сотового телефона компании NEC – сам телефон не слишком меня заинтересовал, – я просто знал, что обязательно должен заполучить его исходный код. Не имело никакого значения, что я уже достал исходный код к нескольким ультрасовременным сотовым телефонам: это должен был быть мой следующий трофей.
Мне было известно, что NEC, дочерняя компания NEC Electronics, держала сайт на хостинге интернет-провайдера Netcom. Именно этот провайдер давно стал для меня одним из основных путей доступа в Интернет, потому что компания любезно предлагала номера дозвона практически в любом крупном городе.
Позвонив в главный американский офис NEC в городе Ирвинг, штат Техас, я узнал, что компания занимается разработкой всего ПО для сотовых телефонов в японском городе Фукуока. Пару раз позвонив в отделение NEC в Фукуоке, я вышел на их отдел мобильной радиосвязи, где телефонистка нашла англоговорящую сотрудницу, которая должна был помочь мне как переводчик. Это всегда дает определенную фору, так как переводчица повышает уровень вашей легитимности, ведь она работает в том же здании и говорит на том же языке, что и ваша цель. Человек на другом конце такой коммуникативной цепочки склонен полагать, что вы уже имеете право на получение конфиденциальной информации. В данном случае переводчица также обеспечила мне необходимый уровень доверия, значение которого в японской культуре сложно переоценить.
Переводчица нашла парня, который мог мне помочь. Она сказала, что этот человек относится к группе ведущих инженеров-программистов. Я попросил, чтобы она перевела: «Я звоню из отделения мобильной радиосвязи города Ирвинг, штат Техас. У нас возникла критическая ситуация. Случился катастрофический отказ диска, и мы потеряли наши последние версии исходного кода для нескольких мобильных телефонов».
Программист ответил: «Почему же вы не можете взять их на mrdbolt?»
Хмм… О чем это он?
Я сымпровизировал: «Мы не смогли выйти на этот сервер из-за нашей аварии». Оказалось, я не ошибся: mrdbolt назывался сервер, которым пользовались программисты из этой группы.
Затем попросил инженера передать мне нужный код по протоколу FTP на аккаунт NEC Electronics, расположенный на Netcom. Я получил решительный отказ, так как это означало бы выслать конфиденциальные данные в систему, которая находится за пределами компании.
Что теперь? Чтобы выиграть время, я сказал переводчице, что мне нужно принять другой входящий вызов и что я перезвоню ей через несколько минут.
После выдумал обходной путь, который, казалось, должен был привести меня к цели. Я попытаюсь получить код через отдел передачи сигналов компании NEC. Это был один из таких автоматизированных секторов, сотрудники которого, вероятно, не слишком часто имели дело с секретной, конфиденциальной информацией фирмы, поэтому не будут слишком уж бдительны. Кроме того, меня никто даже ни о чем не спросит.
...
Я немного повисел на телефоне, а он тем временем создал аккаунт, дал мне хост-имя сервера NEC, а также учетные данные для входа в систему.
Я дозвонился до какого-то сотрудника из отдела автоматической передачи данных и сказал: «У нас возникли проблемы с соединением между японским отделением NEC и сетью в Техасе». Потом спросил, не мог бы он создать временный аккаунт, чтобы я переслал ему файл по протоколу FTP. Сотрудник без проблем согласился сделать это. Я немного повисел на телефоне, а он тем временем создал аккаунт, дал мне хост-имя сервера NEC, а также учетные данные для входа в систему.
Я перезвонил в Японию и сообщил информацию переводчице, чтобы она ее передала. Теперь японцы должны были переслать исходный код в другое отделение компании NEC. В этот раз не возникло никаких возражений. Им понадобилось примерно пять минут, чтобы выполнить передачу. Когда я перезвонил парню в отдел автоматической передачи данных, он подтвердил, что файл пришел. Учитывая, как именно я все провернул, мой собеседник полагал, что это я прислал файл. Тогда я рассказал этому парню, как передать полученную информацию по FTP на аккаунт NEC Electronics на сервере Netcom.
Потом зашел на Netcom и перенес исходный код на один из серверов Университета Южной Калифорнии, где у меня была своеобразная камера хранения.
Это оказалась масштабная операция, но она далась мне слишком легко. Удовлетворения, к сожалению, не ощущалось.
Чтобы исправить это, я задал себе еще более сложную задачу: взломать сеть NEC и скачать исходный код для всех сотовых телефонов, которые использовались в Соединенных Штатах. Пока я этим занимался, мне пришла мысль обзавестись такой же информацией о телефонах, которые применяются в Австралии и Англии. Кто знает, вдруг я решу туда переехать?
Мэтт Рэнни, сотрудник NEC в Далласе, согласился создать для меня аккаунт, так как я рассказал ему, что на время прибыл из отделения NEC в Сан-Хосе, штат Калифорния, и мне нужна связь на новом месте. Правда, сначала пришлось заставить поверить в эту историю и его начальника. Я вошел в систему и с легкостью заполучил права администратора, применив один из эксплойтов, который обнаружил, взламывая Sun. Я поставил лазейку-бэкдор в программу входа в систему и сделал себе секретный пароль «.hackman». Он позволял мне входить на чей угодно аккаунт, даже на аккаунт администратора. При помощи другого инструмента из моего хакерского арсенала я подправил контрольную сумму, чтобы вход в систему через мой потайной ход было сложнее обнаружить.
...
После того как я скомпилировал новую версию программы для входа, я вернул контрольную сумму к начальному значению.
В те времена администратор должен был вычислять контрольную сумму для системной программы, например для программы входа. Ему нужно было смотреть, не изменилась ли она. После того как я скомпилировал новую версию программы для входа, я вернул контрольную сумму к начальному значению. Поэтому, хотя в программе и была лазейка, любая проверка не обнаружила бы никаких изменений.
С помощью Unix-овой команды «finger» я узнал имена пользователей, которые в данный момент работали на mrdbolt. Одного из них звали Джефф Лэнкфорд. В списке был указан его рабочий телефон, а также отмечено, что он набирал что-то на клавиатуре всего две минуты назад.
Я позвонил Джеффу и представился как Роб из IT-одела, а потом спросил: «Билл Пакнэт в системе?» Так звали другого инженера из отдела мобильной радиосвязи. Нет, Билла в системе не оказалось.
«Ох, черт. Он позвонил нам и сказал, что возникла неисправность: не удается создавать файлы, названия которых начинаются с точки. Вы сталкивались с такой проблемой?»
«Нет».
«А у вас есть файл. rhosts?»
«Что это такое?»
Ах! Музыка для моих ушей. Я так и представил, как этот парень гуляет на карнавале и не замечает, что какой-то злобный шутник вывел у него на спине мелом словечко «лох».
«Хорошо, – говорю я, – у вас найдется минутка? Проведем тест, чтобы эту проблему можно было считать исчерпанной».
«Конечно».
Я попросил его написать:
...
echo “ + + ” >~.rhosts
Да, такой вариант взлома. rhosts. Я объяснил Джеффу, зачем делается каждый шаг, так, что у него сложилось впечатление, будто ничего необычного не происходит, все понятно.
Далее я попросил его напечатать «is-al», чтобы получить список всех файлов, которые находятся в его каталоге.
Когда этот список отобразился на экране его рабочей станции, я набрал:
...
rlogin lankforj@mrdbolt
Таким образом я вошел на его аккаунт, lankforj, на сервере mrdbolt.
Другими словами, я был в его учетной записи, и мне не понадобился пароль.
Я спросил Джеффа, видит ли он файл. rhosts, который мы только что создали. Он ответил, что видит. «Отлично, – сказал я. – Тогда я закрываю проблему. Спасибо, что уделили мне время на этот тест».
Потом попросил его удалить созданный файл. Это должно показать, что все вернулось в исходное состояние.
Я был очень взволнован. Как только мы повесили трубки, я сразу заполучил привилегии администратора и установил бэкдор в программе для входа на сервер mrdbolt. Стал печатать как бешеный. Я все делал с таким увлечением, что просто не мог остановить собственные пальцы.
Мое предположение оказалось верным: mrdbolt был настоящей золотой жилой, той связкой, которая обеспечивала совместную работу между отделами мобильной радиосвязи. Он также являлся отделениями NEC в США и Японии. Я нашел несколько версий исходного кода для нескольких различных мобильных телефонов NEC. Однако того исходного кода для NEC Р7, который я хотел больше всего, в сети не оказалось. Черт побери! Столько всего сделано, а до сути не добрался.
Поскольку я уже находился во внутренней сети, возможно, мне удалось бы достать этот код из NEC Japan. В течение нескольких следующих недель я без особого труда получил доступ к серверам, которые использовались в отделе мобильной радиосвязи в городе Иокогама.
Я продолжал искать исходный код телефона, но попутно обнаружил море информации. Компания разрабатывала сотовые телефоны сразу для нескольких рынков, в том числе для Великобритании, других европейских стран и Австралии. Только этого уже хватало: у меня было время применить более простой метод.
Я проверил, кто еще сейчас работает на сервере mrdbolt. Наверное, Джефф Лэнкфорд был трудоголиком: рабочий день давно закончился, а он все еще онлайн.
Для того, что я задумал, мне требовалось уединиться. Даррен и Лиз уже ушли домой. У Джинджер была скользящая смена, поэтому она еще вертелась в офисе, но ее кабинет был на противоположной стороне от компьютерного помещения. Я немного прикрыл дверь в зал, который делил с коллегами, оставил небольшую щелку, чтобы заметить, если кто-то решит подойти.
То, что я собирался провернуть, было отчаянным делом. Я сильно уступал Ричу Литтлу [135] в искусстве имитации акцентов, но все равно собирался выдать себя за Такаду-сана, сотрудника японского отделения мобильной радиосвязи компании NEC.
Я позвонил Лэнкфорду на рабочий телефон. Когда он поднял трубку, я начал свое выступление:
«Миссьтел… ах, Лэнфорь, я Такада-сан. Изь Япония». Он узнал это имя и спросил, чем может помочь.
«Миссьтел Лэнфорь, ми никак не найти… эээ… весию тли… ноль пять… эээ… плоекта хотдог». Я ввернул кодовое название, под которым, как узнал, фигурировал исходный код к NEC Р7. «Ви… не магли бы паладзить его на млдболт?»
Джефф подтвердил, что у него на дискете есть версия 3.05 на дискете и он может выложить ее в сеть.
«Ах, пасиба… больсой пасиба, миссьтел Джеф! Сисяс посмотлю mrdbolt. Дасвиданя!»
Как только я прекратил имитировать акцент – кстати, не так уж убого и получилось, – дверь распахнулась и мы встретились взглядом с Джинджер.
«Эрик, чем ты тут занимаешься ?» – спросила она.
Ох, как же ты некстати.
«А, ерунда, прикольнулся над приятелем», – ответил я.
Она одарила меня каким-то странным взглядом, потом повернулась и ушла.
Ну и ну! Чуть не спалился!
Я вошел на mrdbolt и стал дожидаться, пока Джефф закачает код. Как только вся информация оказалась на сервере, я от греха подальше перенес ее в хранилище в Университете Южной Калифорнии.
В это время я постоянно просматривал всю административную переписку NEC, искал ключевые слова, например «ФБР», «слежка», «хакер», «Грег» (это был мой псевдоним), «ловушка» и «безопасность».
Как-то раз я наткнулся на сообщение, которое не на шутку меня взволновало:
...
«Звонили из ФБР. Наш исходный код всплыл в точке в Лос-Анджелесе, которая у них под наблюдением. 10 мая файлы были переданы по FTP с netcom7 на место в Лос-Анджелесе. Пять файлов, всего примерно 1 Мбайт информации. 1210-29.lzhp74429.1zhv3625dr.lzhv3625uss.lzh v4428us.scr. Кэтлин звонила Биллу Пакнэту».
Пакнэт – эту фамилию я упомянул во время моего первого разговора с Джеффом Лэнкфордом – работал ведущим инженером-программистом в американском отделении мобильной радиосвязи компании NEC. Кэтлин – это, вероятно, Кэтлин Карсон из лос-анджелесского ФБР. «Место под наблюдением в Лос-Анджелесе» означало не что иное, как «федералы следят за компьютерными системами в Университете Южной Калифорнии, где Митник хранит файлы NEC». Они засекли большинство моих файлов, переданных туда, если вообще не все.
Черт побери!
Было необходимо выведать, как за мной наблюдают и как давно это происходит.
...
Я стал проверять те системы, которые использовал в Университете Южной Калифорнии, и обнаружил выслеживающую программу.
Я стал проверять те системы, которые использовал в Университете Южной Калифорнии, и обнаружил выслеживающую программу. Она должна была шпионить за моими действиями. Мне даже удалось узнать имя системного администратора, который ее установил. Этого человека звали Асбед Бедросян. Я подумал: один классный шпион – находка для другого не менее классного шпиона. Получается, я нашел хост-машину, на которую приходила электронная почта для Бедросяна и других системных администраторов Университета Южной Калифорнии, – sol.usc.edu – заполучил на этой машине привилегии администратора и просмотрел почту Асбеда, в том числе по запросу ФБР. Вот что я нашел:
...
«Внимание! У нас проблема с безопасностью. У нас два аккаунта под наблюдением ФБР и системного администратора, который работает под ником ASBED. Эти аккаунты были взломаны. Если вам позвонит ASBED, пожалуйста, посодействуйте ему с перехватом и копированием файлов и т. п. Спасибо!»
Уже достаточно плохо было то, что эти ребята нашли один аккаунт, которым я пользовался. Теперь я знал: они нашли и второй. Я волновался и в то же время разочаровался, что не заметил этой слежки раньше.
Я понял: Асбед должен был обнаружить, что неизвестно кто использует массу дискового пространства для хранения файлов. Взглянув повнимательнее, он сразу же убедился: какой-то хакер прячет похищенные программы в его системе. Поскольку я уже пользовался несколькими системами Университета Южной Калифорнии для хранения исходного кода – это было еще в 1988 году, когда я взломал DEC, – полагаю, я шел первым номером в списке подозреваемых.
Позже я узнал, что федералы взялись просматривать файлы и звонить в компании, сообщая, что патентованный исходный код украден из их систем и теперь находится на одном из серверов в Университете Южной Калифорнии.
В своей книге «Игра беглеца» Джонатан Литтман рассказал о собрании, которое состоялось в 1994 году. Проводил его, по словам Литтмана, прокурор Дэвид Шиндлер. Проходила встреча в лос-анджелесском бюро ФБР. На нее собрались обеспокоенные и встревоженные представители крупнейших компаний, которые занимались производством сотовых телефонов и в которые я вламывался. Ни одна из компаний не хотела признавать, что подверглась взлому, не хотела признавать даже в этой комнате, полной товарищей по несчастью. Литтман пишет, что, по словам Шиндлера, «пришлось раздать условные обозначения. Этот пострадавший представляет компанию А, этот – компанию В. Иначе они не стали бы сотрудничать».
«Все подозревали Митника», – писал Литтман. Он также добавил, что Шиндлер вслух задавал вопросы: «Так зачем же собирать весь этот исходный код? Может быть, кто-то его спонсирует? Или он продает этот код? Если оценить угрозу, что он может делать с этой информацией?»
Видимо, никому из них не приходило в голову, что код можно похищать просто ради интереса. Шиндлер и остальные не могли абстрагироваться от предубеждения, которое можно было бы назвать «мыслить как Айвен Бёски». Они просто не верили, что кто-то может заниматься хакерством и не извлекать из этого никакой финансовой выгоды.
Глава 30 Удар исподтишка
Ouop lqeg gs zkds ulv V deds zq lus DS urqstsn’t wwiaps ? [136]
Заканчивалась весна 1994 года. Я все так же жил под маской Эрика Вайса и работал в юридической компании в Денвере. Довольно часто мне доводилось тратить весь обеденный перерыв на разговоры по сотовому телефону. Это было задолго до тех времен, когда на каждом шагу можно встретить людей, наслаждающихся свободой общения, которую дарит беспроводная связь. В те времена мобильная связь все еще стоила по доллару за минуту разговора. Теперь, оглядываясь назад, я понимаю, что вызывал массу подозрений, когда так много болтал по сотовому телефону, и это с учетом того, что моя зарплата составляла всего 28 000 долларов в год.
Как-то раз меня и всех сотрудников IT-отдела пригласили на официальный обеде Элейн и ее боссом Говардом Дженкинсом. Мы вяло обменивались репликами, и вдруг Дженкинс спросил меня: «Эрик, вы учились в колледже в штате Вашингтон, да? Оттуда было далеко до Сиэтла?»
Я-то думал, что провел достаточно много предварительных исследований, чтобы обеспечить себе прикрытие, например, выучил имена профессоров, которые преподавали в Элленсбурге в годы, когда я, согласно моему резюме, учился, и т. д. Однако на этот вопрос я не мог ответить даже приблизительно. Я сделал вид, что поперхнулся, пробормотал какое-то извинение и, не переставая кашлять, поспешил в уборную.
Закрывшись в кабинке, я позвонил с сотового телефона в Центральный вашингтонский университет. Мне ответила дама из регистрационного отдела. Я сказал ей, что планирую подать документы в университет, но хотел бы знать, как долго оттуда ехать на машине до Сиэтла. «Где-то часа два, – ответила она, – в час пик немного медленнее».
Я отправился обратно на обед, еще раз извинился за отлучку, сказал, что просто какой-то кусок попал не в то горло. Когда Говард взглянул на меня, я сказал: «Извините, на чем мы остановились?»
Он повторил вопрос.
«А, часа два, если без пробок», – ответил я. Потом улыбнулся и спросил, бывал ли он в Сиэтле. С того момента и до окончания обеда никто уже не задавал мне никаких острых вопросов.
Не считая моих волнений о том, чтобы обеспечить себе хорошее прикрытие, работа текла вполне гладко уже больше года. Потом мне нанесли неожиданный удар. Как-то вечером я взглянул на стол Элейн, где осталось много разных рабочих бумаг. Я просмотрел открытую папку, в которой лежал макет объявления в рубрику «Приглашаем на работу». Оказалось, идет поиск сотрудника в IT-отдел. Описание должностных обязанностей в точности совпадало с задачами Даррена или с моими.
Это был очень тревожный звоночек. Элейн ни разу не упоминала о том, что фирма собирается нанять еще одного сотрудника. Это могло означать только одно: она или ее начальство готовились уволить одного из нас. Однако чьи дни на этой работе были сочтены?
Я немедленно стал докапываться до ответа. Чем больше я находил, тем более сложными начинали казаться коварные планы, которые плелись у меня за спиной. Я уже знал, что у Элейн были крупные проблемы с Дарреном, так как она случайно услышала, как он консультирует постороннего клиента в рабочее время. Потом в переписке между Джинджер и Элейн я обнаружил еще одну явную улику. В письме проскочила фраза: «Эрик все время засиживается на работе и напряженно чем-то занимается, но я не знаю, чем».
Этой информации мне было мало. После работы я направился в кабинет менеджера по кадрам, который находился на 41-м этаже. Несколько дней назад я отыскал этот кабинет. Обычно ночные сторожа, заступая на смену, открывали все двери в здании. Вот и отлично. Я затаился в здании и надеялся, что еще не разучился подбирать замки.
Рамочный замок [137] на архивном шкафу менеджера по кадрам поддался со второй попытки. Прекрасно. Я вытащил свое личное дело и обнаружил, что решение уже принято. После того как все вернутся на работу после выходных, на которые приходится День памяти, мне сообщат, что я уволен.
Почему? Просто Элейн думала, что я консультирую собственных клиентов в рабочее время. Ирония судьбы заключалась в том, что это было, пожалуй, единственное предосудительное дело, которым я не занимался на работе. Возможно, она пришла к такому выводу, наблюдая, как много я говорю по сотовому телефону во время обеда или других перерывов. К сожалению, она была совершенно неправа.
Разгадывая, кого же уволят, я достал дело Даррена и выяснил, что его также планировалось выгнать. Кроме того, у начальства были неопровержимые доказательства того, что Даррен консультирует сторонних клиентов. Гораздо хуже, что он занимался этим в рабочее время. Казалось, что мы с ним просто попали под одну гребенку. Они знали , что Даррен нарушает правила, и, вероятно, полагали, даже не имея никаких доказательств, что и я занимаюсь тем же.
На следующий день, выуживая информацию, я спросил Джинджер в лоб: «Знаешь, я слышал, начальство ищет нового человека в IT-отдел. Ты не знаешь, кого будут увольнять?» Через несколько минут она переадресовала мой вопрос Элейн, а потом не прошло и часа, как мне сказали, что Говард Дженкинс прямо сейчас хочет видеть меня в кабинете Мэгги Лейн, менеджера по кадрам. «Это же тупо , – подумал я. – Язык мой – враг мой».
...
Если бы я знал, что развязка случится так скоро, то потратил бы все выходные на заметание следов, стирая с компьютера все, что можно было бы мне инкриминировать.
Если бы я знал, что развязка случится так скоро, то потратил бы все выходные на заметание следов, стирая с компьютера все (а там было много разных файлов), что можно было бы мне инкриминировать.
Момент истины наступил именно сейчас.
Я побросал магнитные ленты, дискеты и все, о чем успел вспомнить, в огромный черный пакет, стащил его вниз и бросил в контейнер для мусора, который стоял на другой стороне улицы, – между ним и нашим зданием находилась парковка.
Когда я вернулся, Элейн была в гневе. «Вас ждут!» – сказала она. Я ответил, что у меня заболел живот, поэтому немного задержался.
Меня обвинили в том, что я консультировал сторонних клиентов в рабочее время. Все попытки включить дурака успехом не увенчались. Я говорил: «Никого я не консультировал, правда. Где доказательства?» Однако начальство не поддалось. Меня уволили.
Вот так по мановению руки я остался без каких-либо доходов. Кроме того, я волновался, что юридическая фирма, возможно, уже изучила мое прошлое либо налоговое управление обнаружило, что тот номер социального страхования, которым я пользовался, принадлежал настоящему Эрику Вайсу.
Я опасался ночевать дома и нашел мотель в Черри-Крик, в моем любимом районе Денвера. На следующее утро я взял напрокат 14-футовый грузовичок в компании U-Haul [138] , свалил туда свои пожитки, а на пути обратно в мотель остановился у организации, где брал напрокат мебель. Здесь я рассказал историю о том, что у меня экстренные семейные обстоятельства, отдал ключ от квартиры, оплатил счета и поручил рабочим из проката мебели забрать их кровать, стол, буфет, телевизор и т. д.
...
Заволновавшись, что сейчас сюда съедутся полицейские и начнут разбираться с ДТП, я предложил возместить ущерб прямо на месте.
Подъезжая к мотелю, я не заметил, что грузовик высоковат и он не заедет на крытую автостоянку мотеля. Поэтому я врезался в навес. Заволновавшись, что сейчас сюда съедутся полицейские и начнут разбираться с ДТП, я предложил возместить ущерб прямо на месте. Хозяин мотеля заломил цену в 500 баксов. Может быть, она была честной, а может, и нет, но я все равно заплатил, невзирая на то, как ужасно было оставаться совсем без средств к существованию. Моя небрежность дорого мне обходилась, но в эти 500 долларов также включалась надбавка за то, чтобы не рисковать и не вступать в разговор с полицейским.
Следующей моей задачей было начисто стереть всю информацию с компьютера, на котором я работал в юридической фирме. Однако как это сделать, если я там больше не работаю?
Через пару недель Элейн сказала, что разрешит мне зайти и забрать личные файлы на дискеты. Личные файлы, естественно, представляли собой все те несметные залежи исходного кода, которые я добыл во время недавних хакерских вылазок. Пока я копировал файлы, она сидела рядом со мной и озабоченно смотрела на то, как я переношу каждый файл на дискету, а затем аккуратно удаляю их. Чтобы пустить ее по ложному следу, я создал на компьютере папку «Эрик» и стал переносить все файлы туда, а не удалять их. Позже мне пришлось бы либо удаленно подключиться к компьютеру, либо проскользнуть в здание и удалить все файлы в этом каталоге.
Через некоторое время я собрался с силами и решил позвонить Джинджер с предложением «Давай не будем теряться». На самом же деле я надеялся собрать определенную полезную информацию. Пока мы разговаривали, она упомянула, что у нее возникли проблемы с системой BSDI [139] , через которую юридическая фирма выходила в Интернет. Именно я устанавливал и поддерживал эту систему.
Я смог проконсультировать ее по телефону. Пока мы с Джинджер исправляли проблему, я попросил ее напечатать:
...
nc-l-p 53-e/bin/sh &
Джинджер не догадалась, что эта команда предоставляет мне полный административный доступ к шлюзовому хосту всей фирмы. Набрав эту команду, она, сама того не зная, запустила программу под названием netcat, которая предоставила для меня административную оболочку, так называемый рутшелл, на порту 53. Я мог подключиться к этому порту и работать со всеми привилегиями, при этом не требовалось указывать пароль. Ни о чем не подозревая, Джинджер собственноручно сделала для меня простой бэкдор с административными правами доступа.
Войдя в сеть фирмы, я, запустив программу ведения телефонных счетов, которая применялась в моей бывшей компании, сразу же подключился к компьютерной системе AViiON Data General. Я сначала подключился к системе AViiON ради безопасности. Если после моего увольнения начальство решило изменить пароли на кластере VMS, группе основных компьютерных систем компании, то при любой попытке войти в систему VMS с неправильным паролем я бы активировал систему тревожного оповещения, она бы срабатывала при неудачной попытке входа. Это произошло бы прямо на шлюзе, который стоял между корпоративной сетью и Интернетом. Напротив, входя в кластер VMS через систему AViiON, я гарантировал, что попытка ввода неверного пароля якобы будет совершена внутри фирмы. Поэтому от интернет-шлюза не придет никакого тревожного оповещения. В противном случае в попытке вторжения заподозрили бы именно меня, так как именно я имел доступ к этой системе.
Я успешно вошел в систему VMS и удаленно подключил к ней жесткий диск от моей старенькой рабочей станции. Таким образом, я получил доступ к моим файлам и надежно стер все потенциальные улики против себя.
Потом я просмотрел переписку Элейн: хотел узнать, упоминается ли там мое имя. Изучая ее почту, я обнаружил, что фирма пыталась подготовиться дать мне отпор, если бы я подал в суд по поводу незаконного увольнения. У меня были на это основания, но, конечно же, я не мог пойти на такой риск. Лиз было поручено записать все ее наблюдения, которые могли бы подтвердить, что я действительно консультировал сторонних клиентов в рабочее время. Вот что она ответила:
...
«Относительно консультаций, которые Эрик мог оказывать сторонним клиентам, мне ничего конкретного неизвестно. Он всегда был очень занят, но я не представляю, чем именно он занимался. Он много говорил по сотовому телефону и много работал на своем компьютере».
Это была вся информация, которую начальство могло получить от сотрудников и использовать как основание для моего увольнения. Тем не менее эта находка была просто сказочной, так как она означала, что мои бывшие боссы не узнали ровно ничего о том, кто я такой и чем занимаюсь.
Я решил: буду проверять деловую переписку компании в течение нескольких следующих месяцев, чтобы убедиться, что у них не появится больше никаких сведений обо мне. Действительно, ничего важного и не выплыло.
По-прежнему я оставался в статусе «бывшего товарища по работе» и время от времени названивал Джинджер, чтобы узнавать последние новости, обсуждаемые в корпоративной курилке. После того как я упомянул, что могу заявить о своем увольнении, она подтвердила: на фирме волнуются, как бы я не подал за это в суд.
Итак, очевидно, что после того, как меня уволили, начальство решило провести проверку и выяснить, можно ли придумать объяснение, почему меня все-таки выгнали. Разумеется, у меня не было никаких причин оплачивать в Лас-Вегасе автоответчик, принадлежавший липовой фирме Green Valley Systems, поэтому если бы начальство решило перепроверить информацию о моем предыдущем месте работы, то стало бы известно, что компании Green Valley Systems не существует. Появились бы другие вопросы.
Когда я в следующий раз позвонил Джинджер, она, полагаю, подумала, что сообщает мне совершенно убойную новость: «Фирма навела кое-какие справки. Знаешь, Эрик… оказывается, ты не существуешь!»
Вот так. Закончилась вторая жизнь Эрика Вайса.
Терять мне было нечего. Я сказал Джинджер, что я частный детектив и меня наняли, чтобы я собрал улики против фирмы. Потом добавил: «Мне запрещено обсуждать эту тему».
Потом я продолжил: «Одно только могу тебе сказать. Все прослушивается: жучки стоят в кабинете Элейн и под подвесным потолком в компьютерной». Я подумал, что теперь она побежит, нет, помчится к Элейн, чтобы поделиться новостями. Надеялся, что такая тактическая дезинформация заставит усомниться в историях, которые я рассказывал Джинджер ранее и начальство не будет знать, чему верить.
Каждый день я проверял аккаунт де Пэйна в Netcom, надеясь, что он оставил мне какие-то сообщения. Мы защищали нашу переписку с помощью шифровальной программы PGP (сокращенно от Pretty Good Privacy [140] ).
Как-то раз я увидел сообщение, расшифровал его и прочел: «ЛИТТМАНА НАВЕСТИЛИ ДВОЕ АГЕНТОВ ФБР!!!» Это меня не на шутку испугало, так как с Литтманом я разговаривал по телефону: он писал обо мне статью для журнала «Плейбой». На самом деле сначала он говорил, что это будет просто статья, но в ходе работы добился заключения контракта на целую книгу обо мне, и ничего об этом не сказал. Конечно, я без проблем согласился дать ему интервью для статьи в «Плейбой». Однако Лнттман так и не признался, что, кроме того, пишет книгу о моей жизни. Я узнал об этом только после того, как меня арестовали в Рэйли. Ранее я отклонил предложение Джона Маркоффа и его жены Кэти Хэфнер, которые хотели вместе со мной написать такую же книгу. Я бы никогда не согласился беседовать и с Литтманом, если бы он сказал, что пишет мою биографию.
...
Я планировал пустить корни в Денвере как заправский местный житель. Очень хотелось остаться.
Денвер мне по-настоящему нравился. Вот-вот я готов был стать новым человеком, но на этот раз Брайаном Мериллом. В тот момент я носился с идеей начать все заново: новая работа, квартира с арендованной мебелью, машиной напрокат и т. д. Я планировал пустить корни в Денвере как заправский местный житель. Очень хотелось остаться. Я просто собирался переехать в другой район города и начать там жить как совершенно новая личность.
Потом же я представил, как окажусь в ресторане с каким-нибудь новым коллегой, с девушкой, которую приглашу на свидание, либо, в конце концов, с женой, а мимо пройдет кто-то, улыбнется до ушей, протянет руку и скажет: «Привет, Эрик!» Раз или два я мог бы сказать, что человек обознался, но потом…
Нет, играть в такую игру я не готов.
Через пару дней я уложил одежду и прочие пожитки в U-Haul, выехал из Денвера и направился на юго-запад, в Лас-Вегас. Я собирался навестить маму и бабушку, подумать, что делать дальше.
Когда я вновь заселился в съемную квартиру в Budget Harbor Suites, меня не оставляло жуткое ощущение дежавю. Я засел в комнате и погрузился в поиски нового места, где хотел бы жить.
Постоянно я был начеку. Ни на минуту не мог забыть, сколько опасностей подстерегало меня в Лас-Вегасе. Когда я был в тюрьме, мне казалось, что любой парень, который попал туда и которого не сдала подружка или жена, оказывался повязан именно тогда, когда наносил визит жене, матери, другому члену семьи или близкому другу. Однако я не мог оказаться в городе и не провести какое-то время с мамой и бабушкой. Именно ради них, несмотря на постоянно грозившую опасность, я вернулся в Лас-Вегас.
Я вооружился моей верной системой раннего оповещения – любительским радио, что было слегка модифицировано и позволяло мне передавать и принимать сигналы на всех частотах, которые использовались различными федеральными агентствами.
Меня страшно бесило, что весь трафик этих организаций был зашифрован. Разумеется, я знал, когда кто-то из таких агентов оказывался поблизости, но совершенно не представлял, обо мне шел разговор или о ком-то еще. Я попробовал позвонить в местный офис компании Motorola, представился агентом ФБР и попытался выудить какие-нибудь подсказки, которые помогли бы мне получить ключ к этому шифру. Бесполезно. Сотрудник Motorola сказал, что ничем не может помочь мне по телефону. «Вы можете подойти к нам с вашим устройством для ввода криптографических ключей…»
Ага, конечно. Прихожу в местный филиал Motorola и говорю: «Я агент ФБР…» Что дальше? «Извините, забыл на работе удостоверение?» Не годится.
Как же мне взломать шифр ФБР? Я немного поразмыслил и придумал план Б.
...
На ретрансляторах была задана входная частота, чтобы получать сообщения агентов, и выходная, на которой агенты слушали сообщения.
Чтобы агенты могли связываться на больших расстояниях, на возвышенных местах были установлены специальные ретрансляторы, передававшие сигнал друг от друга. Рации агентов передавали сигнал на одной частоте, а принимали на другой. На ретрансляторах была задана входная частота, чтобы получать сообщения агентов, и выходная, на которой агенты слушали сообщения. Желая узнать, нет ли поблизости агента, я просто отслеживал силу сигнала на входной частоте ретранслятора.
Такая система позволяла мне немного поиграть. Услышав любой шум, который мог означать обмен сообщениями, я нажимал кнопку «Передача». Мое устройство начинало генерировать радиосигнал на той же частоте, а сигнал агента забивали помехи.
В таком случае один агент не мог понять, что пытается передать другой. Через две или три попытки агентам надоедала эта возня с рацией. Очень живо себе представлял, как кто-то из них говорит: «Какая-то ерунда с рацией. Давай по обычной связи».
Они переключали рации из зашифрованного в обычный режим – и я мог слышать двоих собеседников! Даже сегодня мне смешно вспоминать, как легко обошел это шифрование и даже не взламывал никакого кода.
Если бы я хоть раз услышал, как кто-то произносит по радио слово «Митник», это бы означало, что меня по-прежнему ищут, и я бы спешно исчез. Однако услышать это слово мне так и не довелось.
Этот финт я применял всякий раз, когда был в Лас-Вегасе. Можете себе представить, насколько спокойнее мне стало жить. Федералы меня так и не выследили. Я мог сколько угодно представлять себе, как они сетуют друг другу о том, какая же паршивая в этих рациях функция зашифрованных переговоров, и всякий раз решают обойтись без шифра. Извините, уважаемая компания Motorola, возможно, они винили в этом вас.
Все время в Лас-Вегасе я не переставал задавать себе вопрос: «Куда дальше?» Я хотел найти какое-то место, где было бы много работы для технарей, но Силиконовая долина даже не рассматривалась, поскольку для меня возвращение в Калифорнию повлекло за собой неприятности.
Я узнал, что, хотя в Сиэтле часто идет дождь, в редкие погожие дни там очень красиво, особенно в районе озера Вашингтон. Кроме того, в городе была масса различных кофеен и ресторанчиков с тайской кухней. Наверное, вам кажется, что это очень странный фактор при выборе места для переезда, но я в те годы был страстным поклонником тайской кухни и кофе и остаюсь им до сих пор.
