00001
相當多的人認為凱文·米特尼克(Kevin David Mitnick,于1964年美國洛杉磯出生),是世界上“頭號電腦黑客”。有評論稱他為“世界頭號黑客”。這位“著名人物”現(xiàn)年不過44歲。其實他的技術也許并不是黑客中最好的,甚至相當多的黑客們都反感他,認為他是只會用攻擊、不懂技術的攻擊狂,但是其黑客經歷是的傳奇性足以站全世界為之震驚,也使得所有網絡安全人員丟盡面子。
00002
在米特很小時候,他的父母就離異了。他跟著母親生活,從小就形成了狐僻倔強的性格。70年代末期,米特還在上小學的時候就迷上了無線電技術,并且很快成為了這方面的高手。后來他很快對社區(qū)“小學生俱樂部”里的一臺電腦著了迷,并在此處學到了高超的計算機專業(yè)知識和操作技能,直到有一天,老師們發(fā)現(xiàn)他用本校的計算機闖入其它學校的網絡系統(tǒng),他因此不得不退學了。美國的一些社區(qū)里提供電腦網絡服務,米特所在的社區(qū)網絡中,家庭電腦不僅和企業(yè)、大學相通,而且和政府部門相通。當然這些電腦領地之門都會有密碼的。這時,一個異乎尋常的大膽的計劃在米特腦中形成了。些后,他以遠遠超出其年齡的耐心和毅力,試圖破解美國高級軍事密碼。不久,只有15歲的米特闖入了“北美空中防護指揮系統(tǒng)”的計算機主機同時和另外一些朋友翻遍了美國指向前蘇聯(lián)及其盟國的民有核彈頭的數據資料,然后又悄然無息的溜了出來。這成為了黑客歷史上一次經典之作。在成功闖入“北美空中防護指揮系統(tǒng)”之后,米特又把目標轉向了其它的網站。不久之后,他又進入了美國著名的“太平洋電話公司”的通信網絡系統(tǒng)。他更改了這家公司的電腦用戶,包括一些知名人士的號碼和通訊地址。結果,太平洋公司不得不作出賠償。太平洋電腦公司開始以為電腦出現(xiàn)了故障,經過相當長時間,發(fā)現(xiàn)電腦本身毫無問題,這使們們終于明白了:自己的系統(tǒng)被入侵了。
這時的米特已經對太平洋公司沒有什么興趣了。他開始著手攻擊聯(lián)邦調查局的網絡系統(tǒng),不久但成功的進入其中。一次米特發(fā)現(xiàn)聯(lián)幫調查局正在調查一名“黑客“,便翻開看,結果令他大吃一驚——這個“黑客是他自己。后來,米特就對他們不屑一顧起來,正因如此,一次意外,米特被捕了。由于當時網絡犯罪很新鮮,法律也沒有先例,法院只有將米特關進了“少年犯管所”。于是米特成為世界上第一個因網絡犯罪而入獄的人。但是沒多久,米特就被保釋出來了。他當然不可能改掉以前的壞毛病。脆弱的網絡系統(tǒng)對他具有巨大的挑戰(zhàn)。他把攻擊目標轉向大公司。在很短的時間里,他接連進入了美國5家大公司的網絡,不斷破壞其網絡系統(tǒng),并造成這些公司的民額損失。1988年他因非法入侵他人系統(tǒng)而再次入獄。由于重犯,這次他連保釋的機會都沒有了。米特被處一年徒刑,并且被禁止從事電腦網絡的工作。等他出獄后,聯(lián)幫調查局又收買了米特的一個最要好的朋友,誘使米特再次攻擊網站,以便再次把他抓進去。結果——米特竟上鉤了,但畢竟身手不凡,在打入了聯(lián)幫調查局的內部后,發(fā)現(xiàn)了他們設下的圈套,然后在追捕令發(fā)出前就逃離了。通過手中高超的技術,米特在逃跑的過程中,還控制了當地的電腦系統(tǒng),使得以知道關于追蹤他的一切資料。
后來,聯(lián)幫調查局請到了被稱為“美國最出色的電腦安全專家”的日裔美籍計算機專家下村勉。下村勉開始了其漫長而艱難的緝拿米特行動。他費盡周折,馬不停蹄,終于在1995年發(fā)現(xiàn)了米特的行蹤,并通知聯(lián)邦調查局將其捉獲。1995年2月,米特再次被送上法庭。在法庭上,帶著手銬的米特看著第一次見面的下村勉,由衷地說:“你好呀,下村,我很欽佩你的技術。”這一次,米特被處4年處徒刑。
不過監(jiān)獄鎖得住人,卻鎖不住技術。米特尼克不知從哪兒弄來了一臺AM/FM收音機,將其改造后居然能竊聽監(jiān)獄管理人員的談話......監(jiān)獄不得不在1997年將他單獨關押在一間牢房內。在米特入獄期間,全世界黑客都聯(lián)合起來,一致要求釋放米特,并通過為斷的攻擊各大政府網站的行動來表達自己的要求。這群黑客甚至還專門制了一個名為“釋放凱文”的網站。1999年凱特終于獲準出獄。出獄后他便不斷地在世界各地進行網絡安全方面的演講。
許多世界頂級網站,超級公司一聽到黑客這個名詞,便猶如談虎色變般的恐懼。對于黑客的存在,每個網民都有著不同的看法,有些人喜歡黑客更喜歡做黑客,因為他們認為這樣能體現(xiàn)自己的能力和價值。然而更多的人憎恨黑客,甚至要求國家法律對那些黑客進行嚴懲。就像他一樣當2000年1月21日美國法庭宣布他假釋出獄后,幾乎當今所有依賴電腦和網絡的公司、 企業(yè)都開始了膽戰(zhàn)心驚的生活,人們害怕他會重操舊業(yè)。
那么此人究竟是誰呢?他就是超級黑客:凱文·米特尼克。
他是第一個被美國聯(lián)邦調查局通緝的黑客,走出牢獄之后,他馬上又想插手電腦和互聯(lián)網。有了他,世界又不平靜了。凱文·米特尼克也許可以算得上迄今為止世界上最厲害的黑客,他的名聲盛極一時,后隨著入獄而逐漸消退。
凱文·米特尼克是一個黑客,而且是一個頂級黑客。1964年他出生在美國洛杉磯一個中下階層的家庭里。3歲時父母就離異了,他跟著母親勞拉生活,由于家庭環(huán)境的變遷導致了他的性格十分孤僻,學習成績也不佳。但實際上他是個極為聰明、喜歡鉆研的少年,同時他對自己的能力也頗為欣賞。
當米特尼克剛剛接觸到電腦時,就已經明白他這一生將與電腦密不可分。他對電腦有一種特殊的感情。電腦語言“0,1”的蘊涵的數理邏輯知識與他的思維方式天生合拍,在學習電腦的過程中,為米特尼克幾乎沒有遇到過什么太大的障礙。他編寫的程序簡潔、實用、所表現(xiàn)的美感令電腦教師都為之傾倒。他的電腦知識很快便超出了他的年齡。在15歲的時候,米特尼克僅憑一臺電腦和一部調制解調器就闖入了北美空中防務指揮部的計算機系統(tǒng)主機。
00003
80年代初正是美國電話業(yè)開始轉向數字化的時候,米特尼克用遙控方式控制了數字中央控制臺的轉換器,輕而易舉地進入了電話公司的電腦,使他可以任意地撥打免費電話,還可以隨意偷聽任何人的電話。1981年,米特尼克和同伙在某個假日潛入洛杉磯市電話中心盜取了一批用戶密碼,毀掉了其中央控制電腦內的一些檔案,并用假名植入了一批可供他們使用的電話號碼。這次事件鬧得很大,不久電話公司便發(fā)現(xiàn)了并向警察局報案。警方進行了周密地調查,可始終沒有結果。直到有一天一名米特尼克同伙的女朋友向警方舉報,這時才真相大白。也許由于當時米特尼克年紀尚小,17歲的米特尼克只被判監(jiān)禁3個月,外加一年監(jiān)督居住。老師們贊嘆他是一位電腦奇才,認為他是個很有培養(yǎng)前途的天才少年。但首次監(jiān)獄生活不僅未使他改過自新,反而使他變本加厲在網絡黑客的道路上越走越遠。
1983年,他因被發(fā)現(xiàn)使用一臺大學里的電腦擅自進入今日互聯(lián)網的前身ARPA網,并通過該網進入了美國五角大樓的的電腦,而被判在加州的青年管教所管教了6個月。被釋后,米特尼克干脆申請了一個號碼為“XHACKER”即“前黑客”的汽車牌照,掛在自己的尼桑車上。然后,米特尼克繼續(xù)在網絡上橫行無忌,時而潛入軟件公司非法竊取其軟件,時而進入電腦研究機構的實驗室制造麻煩,并繼續(xù)給電話公司搗蛋。
1988年他再次被執(zhí)法當局逮捕,原因是:DEC指控他從公司網絡上盜取了價值100萬美元的軟件,并造成了400萬美元損失。這次,他甚至未被允許保釋。心有余悸的警察當局認為,他只要擁有鍵盤就會對社會構成威脅。米特尼克被判處一年徒刑。一年之后,他又馬上施展絕技,成功地侵入了幾家世界知名高科技公司的電腦系統(tǒng)。根據這些公司的報案資料,聯(lián)邦調查局推算它們的損失共達3億美元。正當警方準備再度將之逮捕時,米特尼克突然從住所消失,過起了逃亡的地下生活。
00004
1994年圣誕節(jié),米特尼克向圣迭戈超級計算機中心發(fā)動了一次攻擊,《紐約時報》稱這一行為“將整個互聯(lián)網置于一種危險的境地”。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即后來人稱“美國最出色的電腦安全專家之一”,在該中心工作的日籍計算機專家下村勉。
這次,他被指控犯有23項罪,后又增加25項附加罪。
1997年12月8日,米特尼克的網絡支持者,要求美國政府釋放米特尼克,否則,他們將啟動已經通過網絡置入世界許多電腦中的病毒!他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解方法。一時間,因特網又陷入了一次新的恐慌之中。
審判一直進行到1999年3月16日,米特尼克承認其中5項罪名和兩項附加罪,總共被判刑68個月,外加3年監(jiān)督居住。聯(lián)邦調查局還指控他造成了幾億美元的損失,控方要求的賠償額是150萬美元。據米特尼克的侵入行為導致他們蒙受大約2億9000萬美元的損失。這些受害者包括高科技大公司如Sun系統(tǒng)公司、Novell電腦公司、NEC美國公司以及諾基亞流動電話等。
律師在為他辯護時稱,“黑客行為猶如吸毒,靠當事人的理智絕對無法改變這一行為。”米特尼克一心撲在電腦上,黑客行為使他感到興奮不已。
2000年1月21日,美國法庭宣布他假釋出獄。此時的米特尼克身體比過去略瘦,但顯得更加精悍。媒體廣泛報道了他被釋放的消息,提到他打算“先上大學重新學習電腦”?伤脑竿蟾藕茈y實現(xiàn),當局將在今后三年對米特尼克(36歲)實施緩刑。在此期間,他不允許接觸任何數字設備,包括程控電話、手機和任何電腦。因為有關當局擔心這位大名鼎鼎的黑客一旦接觸到電腦,會再度給Internet帶來麻煩。還在獄中時,有一次米特尼克不知從哪里弄到一臺小收音機,將之改造后竟然試著聯(lián)了網,為此他被監(jiān)獄當局從普通牢房轉到隔離牢房,實行24小時連續(xù)監(jiān)管。
出獄不久,米特尼克得到了一份工作:為一家互聯(lián)網雜志寫專欄文章。但是,法官認為這份工作“不適合于他”,怕他制造破壞計算機、網絡系統(tǒng)的技術。米特尼克不認為自己連寫文章的權利都沒有。為此,他重新走上法庭,要求允許他成為一家因特網雜志的專欄作家。如果如愿以償地得到這份工作,他將獲得每月5000美元左右的底薪,每寫一篇文章另外獲得750美元的報酬,以及出版物的50%的利潤。
但他的律師倫道夫說,米特尼克要在大學攻讀電腦學科,為此,他準備向當局申請批準使用電腦……
米特尼克的所作所為與通常人們所熟悉的犯罪不同,他所做的這一切似乎都不是為了錢,當然也不僅僅是為了報復他人或社會。他作為一個自由的電腦編程人員,用的是舊車,住的也是他母親的舊公寓。他也并沒有利用他在電腦方面公認的天才,或利用他的超人技藝去弄錢,盡管這對他并不是十分困難的事。同時他也沒有想過利用自己解密進入某些系統(tǒng)后,竊取的重要情報來賣錢。對于DEC公司(1998年被康柏公司收購)的指控,他說:“我從沒有動過出售他們的軟件來賺錢的念頭!彼骐娔X、入侵網絡似乎僅僅是為了獲得一種強大的權力,他對一切秘密的東西、對解密入侵電腦系統(tǒng)十分癡迷,為此可以放棄一切。
他對電腦有一種異乎常人的特殊感情,當美國洛杉磯的檢察官控告他損害了他進入的計算機時,他甚至流下了眼淚。一位辦案人員說,“電腦與他的靈魂之間似乎有一條臍帶相連。這就是為什么只要他在計算機面前,他就會成為巨人的原因!
主要成就:他是第一個在美國聯(lián)邦調查局"懸賞捉拿"海報上露面的黑客。他由于只有十幾歲,但卻網絡犯罪行為不斷,所以他被人稱為是"迷失在網絡世界的小男孩"。
第一次接觸計算機:在他十幾歲的時候,米特尼克還買不起自己的計算機,他只能賴在一家賣無線電的小商店里,用那里的樣品及調制解調器來撥號到其它計算機。
自己獨特的工具:在潛逃的三年里面,米特尼克主要靠活聯(lián)網中繼聊天工具(IRC)來發(fā)布消息以及同朋友聯(lián)系。
0005
鮮為人知的事實:米特尼克曾被判到社區(qū)治療中心治療一年,在這段時間為了戒掉自己的計算機癮,他曾經登記參加了一項專為各種癮君子準備的12步計劃。
巡游五角大樓,登錄克里姆林宮,進出全球所有計算機系統(tǒng),摧垮全球金融秩序和重建新的世界格局,誰也阻擋不了我們的進攻,我們才是世界的主宰。
——凱文·米特尼克
60年代加拿大傳播理論家馬歇爾·麥克盧漢曾經預言,電子媒介可以把地球變成一個村落,他不無樂觀地指出:“信息的即索即得能創(chuàng)造出更深層次的民主,未來的全球村舒適而開放!比欢@個村落既沒有u2018鄉(xiāng)規(guī)民俗”,更缺少道德法律。而那些電腦領域的天才型人物也就堂是地高掛“黑客”招牌,在比特世界神出鬼沒為所欲為。在因特網上,他們有點像古龍筆下的陸小鳳游戲江湖、風流倜儻也有點像金庸筆下的“老頑童”,愛搞點惡作劇逗你玩;沒錢的時候,也會學著孔乙己一樣,盜點信息換酒喝,并嚷著“讀書人竊不算份”;有時也會扮演一個玩世不恭、英雄救美的羅賓漢,制造一點點神幻的浪漫。
這些曾經年輕和仍然年輕的介乎鬼才與天才之間的黑客精英以其傳奇色彩的網上經歷為人贊嘆不已的同時,也深深地陷入了難以自拔的誤區(qū),他們在網絡游蕩過程中,稍不留神就范下了彌天大禍。但正因他們的存在,才使得原來森嚴冰冷的賽柏空間(Cyberspace)充滿了戲談之情,多了調侃之意。
電腦神童的駭世杰作
“頭號電腦黑客”湘文·米特尼克(KevinMitnick)傳奇
在所有的黑客中,凱文·米特尼克是最具傳奇色彩的人物。好萊塢甚至將他搬上了銀幕。在他15歲的時候,僅憑一臺電腦和一部調制解調器就闖入了北美空中防務指揮部的計算機系統(tǒng)主機。美國聯(lián)邦調查局將他列為頭號通緝犯,并為他傷透了腦筋?梢哉f,米特尼克是真正的少年黑客第一戶。
凱文·米特尼克于1964年出生在美國西海岸的洛杉磯。米特尼克只有3歲的時候,他的父母就離異了。他跟著母親生活,很快就學會了自立,但父母的離異在米特尼克幼小的心靈深處造成了很大的創(chuàng)傷,使他性格內向、沉默寡言。
米特尼克的母親沒有多少文化,對兒童的教育缺乏經驗,但這絲毫沒有妨礙米特尼克超人智力的發(fā)育。事實上,在很小的時候,米特尼克就顯示了他在日后成為美國頭號電腦殺手應具備的天才。
米特尼克小時候喜歡玩“滑鐵盧的拿破侖”游戲。這是當時很流行的游戲,根據很多專家的嘗試,最快需要78步能使拿破侖殺出重圍到達目的地——巴黎。令人吃驚的是,米特尼克很快便帶領拿破侖沖出了包圍圈。兩天以后,米特尼克只花83步就讓拿破侖逃過了滑鐵盧的滅頂之災。而一周后,米特尼克就達到了與專家一致的水平——78步。隨后,米特尼克便將拿破侖扔進了儲物箱里,并淡淡地對母親說:“已經不能再快了。”當時米特尼克年僅4歲。
20世紀70年代,13歲的米特尼克還在上小學時,就喜歡上了業(yè)余無線電活動,在與世界各地無線電愛好者聯(lián)絡的時候,他第一次領略到了跨越空間的樂趣。當米特尼克剛剛接觸到電腦時,就已經明白他這一生將與電腦密不可分了。電腦語言u2018刀,1”所蘊涵的數理邏輯知識與他的思維方式天生合拍,他編寫的程序簡潔、實用,所表現(xiàn)的美感令電腦教員為之傾倒。在電腦世界里,網絡空間最讓米特尼克著迷。在網絡空間,米特尼克暫時擺脫了他所厭惡的現(xiàn)實生活,發(fā)泄著他對現(xiàn)實世界的不滿。
當時,美國已經開始建立一些社區(qū)電腦網絡。米特尼克所在的社區(qū)網絡中,家庭電腦不僅和企業(yè)、大學相通,而且和政府部門相連。當然,這些“電腦領地”之門常常都有密碼封鎖。這時,一個異乎尋常的大膽計劃在米特尼克頭腦中形成了。他通過打工賺了一筆錢后,就買了一臺性能不錯的電腦。此后,他以遠遠超出其年齡的耐心和毅力,試圖破譯美國高級軍事密碼。不久,年僅15歲的米特尼克闖入了“北美空中防務指揮系統(tǒng)”的計算機主機內,他和另外一些朋友翻遍了美國指向前蘇聯(lián)及其盟國的所有核彈頭的數據資料,然后又悄無聲息地溜了出來。這確實是黑客歷史上一次經典之作。1983年好萊塢曾以此為藍本,拍攝了電影《戰(zhàn)爭游戲》,演繹了一個同樣的故事(在電影中一個少年黑客幾乎引發(fā)了第三次世界大戰(zhàn))。
在破解密碼的過程中,米特尼克一開始就碰到了極為棘手的問題,畢竟事關整個北美的戰(zhàn)略安全,這套系統(tǒng)的密碼設置非常復雜,米特尼克最初設計的跟蹤解碼程序很快就敗下陣來。但是米特尼克喜歡挑戰(zhàn),他經過努力在兩個月時間升級他的跟蹤解碼程序后,終于找到了北美空中防務指揮部的“后門”。這正是整套系統(tǒng)的薄弱環(huán)節(jié),也是軟件的設計者留下來以方便自己進入系統(tǒng)的地方。這樣,米特尼克就順順當當,“大搖大擺”地進入了這個系統(tǒng)。
他向朋友們吹噓:“我知道美國所有指向天空,指向俄國及其盟友的核導彈的名稱、數量和位置!”同伴們不相信,他就打開電腦,讓他們開開眼界。小伙伴們終于相信米特尼克說的是真的,一個個都目瞪口呆,對他當然都佩服得五體投地。對此,米特尼克心理上非常滿足。同伴們將他們的特大發(fā)現(xiàn)告訴大人,當時沒有人相信這些孩子說的是真話。
這件事對美國軍方來說已成為一大丑聞,五角大樓對此一直保持沉默。事后,美國著名的軍事情報專家克賴頓曾說:“如果當時米特尼克將這些情報賣給克格勒,那么他至少可以得到50萬美元的酬金。而美國則需花費數十億美元來重新部署!
闖入“北美空中防務指揮系統(tǒng)”之后,米特尼克信心大增。不久,他又破譯了美國著名的“太平洋電話公司”在南加利福尼亞州通訊網絡的“改戶密碼”。他開始隨意更改這家公司的電腦用戶,特別是知名人士的電話號碼和通訊地址。一時間,這些用戶被折騰得哭笑不得,太平洋公司也不得不連連道歉。公司一開始以為是電腦出了故障,經反復檢測,發(fā)現(xiàn)電腦軟硬件均完好無損,才意識到是有人破譯了密碼,故意搗亂。當時他們推一的措施是修改密碼,可這在米特尼克面前實在是雕蟲小技。
幸好,這時的米特尼克已經對太平洋公司沒有什么興趣了。他對聯(lián)邦調查局的電腦網絡產生了濃厚興趣。一天,米特尼克發(fā)現(xiàn)特工們正在調查一名“電腦黑客”,便饒有興趣地偷閱起調查資料來?粗粗,他大吃一驚:被調查者竟然是他自己!米特尼克立即施展渾身解數,破譯了聯(lián)邦調查局的“中央電腦系統(tǒng)”的密碼,開始每天認認真真地查閱“案情進展情況的報告”。不久,米特尼克就對他們不屑一顧起來,他嘲笑這些特工人員漫無邊際的搜索,并惡作劇式地將幾個負責調查的特工的檔案調出,將他們全都涂改成了十足的罪犯。
憑借最新式的“電腦網絡信息跟蹤機”,特工人員還是將米特尼克捕獲了。當人們得知這名弄得聯(lián)邦特工狼狽不堪的黑客竟是一名不滿16歲的孩子時,無不驚愕萬分。驚嘆于米特尼克不尋常的天才,許多善良的、并不了解真相的人們紛紛要求法院對他從輕發(fā)落。也許是由于網絡犯罪還很新鮮,法律上鮮有先例,法院順從了“民意”,僅僅將米特尼克關進了“少年犯管教所”。于是米特尼克成了世界上第一名“電腦網絡少年犯”
很快,米特尼克就被假釋了。不過,他并未改邪歸正。“重新做人”。電腦網絡對他的誘惑太大了。這次他把目光投向了一些信譽不錯的大公司。在很短的時間里,他連續(xù)進入了美國5家大公司的網絡,不斷發(fā)出讓人憤怒的錯誤賬單,把一些重要合同涂改得面目全非。他甚至決定向全美工業(yè)機密電腦中樞——全美數據裝配系統(tǒng)發(fā)動進攻。
1988年他再次被執(zhí)法當局逮捕,這次的原因是,DEC指控他從公司網絡上竊取了價值100萬美元的軟件并造成了400萬美元損失。這次,他甚至未被允許保釋。心有余悸的警察當局認為,他只要擁有鍵盤就會對社區(qū)構成威脅。米特尼克被判處一年徒刑。出獄后,他試圖找一份安定的工作。然而,聯(lián)邦政府認為他是對社會的一個威脅,像被證明的強奸犯一樣,他受到嚴密監(jiān)視。每一個對他的電腦技藝感興趣的雇主,最后都因他的監(jiān)護官的警告而拒絕了他的申請。這也許是一件十分遺憾的事,它甚至在一定意義上剝奪了米特尼克棄惡從善的可能。
1993年,心里極不踏實的聯(lián)邦調查局甚至收買了一個黑客同伙,誘使米特尼克重操故技,以便再次把他抓進監(jiān)獄。而在這方面,米特尼克從來就不需要太多誘惑,他輕易就上鉤,非法侵入了一家電話網。但頭號黑客畢竟不凡,他打入了聯(lián)邦調查局的內部網,發(fā)現(xiàn)了他們設下的圈套,然后在逮捕令發(fā)出之前就跑了。聯(lián)邦調查局立即在全國范圍對米特尼克進行通緝。其后兩年中,聯(lián)邦調查局不僅未能發(fā)現(xiàn)米特尼克的蹤影,而且,有關的報道更使這一案件具有了偵探小說的意味:米特尼克在逃跑過程中,設法控制了加州的一個電話系統(tǒng),這樣他就可以竊聽追蹤他的警探的行蹤。
1994年圣誕節(jié),米特尼克向圣迭戈超級計算機中心發(fā)動了一次攻擊,《紐約時報》稱這一行動“將整個互聯(lián)網置于一種危險的境地”。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即后來人稱“美國最出色的電腦安全專家之一”,在該中心工作的日籍計算機專家下村勉。米特尼克從自己手中盜取數據和文件令下村勉極為震怒,他下決心幫助聯(lián)邦調查局把米特尼克緝拿歸案。圣誕節(jié)后,他費盡周折,馬不停蹄,終于在1995年情人節(jié)之際發(fā)現(xiàn)了米特尼克的行蹤,并通知聯(lián)邦調查局將其逮捕。我們可以稍微回顧一下當時的情景,米特尼克成功地入侵了美國摩托羅拉、美國的NOVELL、芬蘭的諾基亞、美國的SUNMICROSYSTEMS等高科技公司的計算機,盜走了各式程序和數據。根據這些公司的報案資料,F(xiàn)BI推算的實際損害總額達至4億美元。宣稱“不是為了金錢”的米特尼克在成功入侵上述公司的數據庫之后,又向當時被稱之為計算機開拓者、全美電腦第一專家下村勉挑戰(zhàn)以一試高低。他在向下村發(fā)出事前警告之后,入侵了下村家里的計算機,盜竊出對付“黑客”的軟件,并留言聲稱:“還是我高明!
當時,下村正在距離米特尼克1000多公里外的一個滑雪地度假。忽然,他隨身攜帶的警報器響了起來。下樹立即就明白:有人闖入他的“電腦住宅”。按照美國的有關法律,這是一名違法犯罪的“電腦竊賊”或者“電腦流氓”。主人有權對這種不速之客進行跟蹤、追趕,直至抓獲后、交給警察部門。個性倔犟的下村當即決定,非要查個水落石出不可!
在追捕過程中,下村仔細分析了對手留下的痕跡,認定對方是一名作案者手。下村決定使用一種特殊的操作方式,使自己的跟蹤“電子隱形化”。
可是,狡猾的米特尼克還是很快就發(fā)現(xiàn)有人在追捕自己?裢源蟮乃谷挥秒娮余]件給下村留下了這樣一句話:“老子的技術天下第一,你想抓我,簡直是白日做夢,癡心妄想!”下村被激怒了,他決心比一比誰更高明。果然,下村不久就準確地捕獲了米特尼克無線電話發(fā)出的指令。此后,他換而不舍,頑強追捕這個飄忽不定、時隱時現(xiàn)、變幻莫測的波長。
自然,米特尼克也并非“等閑之輩”。他設置了重重障礙、種種陷阱。可是,經驗豐富的下村都將它們—一鏟除或繞過。
后來,下村終于找到了那個波長的真正的源頭:北卡羅來納州羅利市的電話交換中心。下村帶領聯(lián)邦調查局特工人員趕到羅利市后,小心翼翼地搜尋!鞍鼑Α睗u漸縮小了。最后,已經縮小到一片布滿低級公寓的街區(qū)!白锓缚隙ň驮谶@里!”下樹興奮地說。于是,他們開始了24小時不間斷監(jiān)視。最后,他終于確定了這名老練對手的住所。特工人員聯(lián)絡當地警察局,很快就確認寓所的主人是“犯有前科”的米特尼克。
這回特工人員沒有馬上闖進米特尼克家的門。而是先在周圍設伏,等米特尼克出門上班后,再進入他家。下村在米特尼克的電腦上取得了全部確鑿的作案證據。此后,他們靜靜地恭候米特尼克。米特尼克回家開門后,一時間驚得張口結舌、目瞪口呆。聯(lián)想豐富的他很快就明白是怎么一回事了。他悲哀地說:“我知道,這回我真的完了。”這名美國超級電腦黑客終于落網了。
后來下村和MARKOFF記者合著出版了題為“TAKEDO-WN:THEPURSUITANDCAPTUREOFAMERICASMOST.WANTEDCOMPUTEROUTLAW”一書,并被計劃搬上銀幕。米特尼克對下村的技術極為佩服,并表示“到底還是輸了”,但是米特尼克堅持否認FBI提出的4億美元的損害上訴,認為絕不可能有如此之多的損失。1995年2月,米特尼克終于被送上了法庭。在法庭上,帶著手銬的米特尼克向第一次見面并出庭作證的下村勉,由衷地說:“你好啊下村,我欽佩你的技術。”
這位著名的網絡黑客終于被判刑,他將在鐵窗中度過相當的一段時間。令人玩味的是,心有余悸的三位美國聯(lián)邦法官一致否決了米特尼克的假釋要求,按法官的話說:“如果讓米特尼克假釋出獄,無異于放虎歸山,整個美國,甚至整個世界都要亂了!
1997年12月8日,被囚禁的米特尼克的網上支持者,要求美國政府釋放米特尼克。否則,他們將啟動已經通過網絡植入環(huán)球許多電腦中的病毒。因特網因米特尼克重又陷入新的恐慌之中。
在目前全球最著名的網際瀏覽器YAHOO!網頁上,這批自稱PANTS、HAGIS的身份不明的網絡黑客留下了一則勒索便條。這張便條聲稱,他們在網際測覽器YAHOO!上放置了邏輯炸彈,過去一個月里凡是創(chuàng)覽過YAHOO或使用過YAHOO!的電腦,均被置入了病毒。這種病毒的邏輯炸彈將于1998年圣誕節(jié)啟動,在全球電腦網絡中四處肆虐。他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解法。
這件事足以證明米特尼克在黑客中的地位。
在獄中,米特尼克自己改造了一臺不知從哪兒弄到手的AFFM收音機,并試著聯(lián)網。為此,米特尼克被從普通牢房轉到了另一棟隔離牢房,實行24小時關押。
2000年1月21日凱文·米特尼克獲釋,他的出獄又一度成為人們關注的焦點。米特尼克被捕時身體較胖,但從出獄時的電視報導來看,由于長期的獄中生活讓他身體比以前略瘦,但顯得更加精神。
一走出監(jiān)獄大門,米特尼克就立即召開了記者招待會,極力譴責了在1995年全面報導該事件的《紐約時報》的約翰·馬克夫記者。他非常不滿地說:“《紐約時報》的報道片面地夸大了他的犯罪事實。自己沒有損害公司的意思,也沒有給公司帶來實際損失,自己的所作所為僅僅是進入了公司的數據庫!
關于這一點,米特尼克的確情有可原。因為公司一般遇到這種事情的時候,都會極端夸大金額損失。
例如,米特尼克所盜竊的源程序(SOURCECODE)當時美國SUN公司申報的價格為8000萬美元?墒亲罱l(fā)現(xiàn)SUN在事后,以100萬美元的價格將源程序出售給軟件開發(fā)商。另外,雖然和本案沒有直接的關系,美國電話公司BELDeOUTH也在1990年,以報警程序被“黑客”盜竊為由,申報了5萬7000美元的損失?墒,相同的程序竟以13美元的價格被公開銷售。
這些事情曝光后,米特尼克的刑期被減免了一些,出獄的日期也比預期的要早。雖然FBI 還沒有修改損害的金額,但對米特尼克的罰金大為減少。當初司法局要求處罰150萬美元,而聯(lián)邦地方法院只判決米特尼克交付4100美元。這個罰款,即使不能夠使用計算機工作也能夠還得起。
米特尼克出獄后表示自己準備先上大學重新學習計算機。但是從目前的情況看來,米特尼克的這一愿望還遠遠無法實現(xiàn)!币驗樵诮窈蟮3年的監(jiān)外觀察期間,他將被禁止使用計算機,甚至包括手機和調制解調器,當然更禁止使用互聯(lián)網。如果要和友人敘舊或是與其他黑客進行技術交流,只能依賴以往的書信方式來交流。這對于米特尼克來說,無疑是最大的痛苦。從高中時代開始,米特尼克就沉醉于“黑客”行為而不能自拔,過著被追捕和逃亡的地下生活,除了計算機外其他事情幾乎一無所知。而在現(xiàn)代社會中無論你從事什么工作,理所當然的是要大量地使用計算機的。不允許使用計算機,就如同縛住了米特尼克的手和腳,米特尼克注定會在精神痛苦中煎熬。
黑客行為就像吸毒一樣,一旦染上就難以戒除。對于像米特尼克這樣一個在因特網上來去自由的黑客高手來說更是如此。米特尼克的律師曾在法庭上為他的當事人申訴道:“他的行為就像是毒品中毒。靠當事人的理解是無論如何也改變不了的!闭蛉绱,人們對出獄后的米特尼克將何去何從備加關注。
米特尼克還依然年輕,米特尼克的故事還遠遠沒有完。相當多的人認為凱文·米特尼克(Kevin David Mitnick,于1964年美國洛杉磯出生),是世界上“頭號電腦黑客”。有評論稱他為“世界頭號黑客”。這位“著名人物”現(xiàn)年不過44歲。其實他的技術也許并不是黑客中最好的,甚至相當多的黑客們都反感他,認為他是只會用攻擊、不懂技術的攻擊狂,但是其黑客經歷是的傳奇性足以站全世界為之震驚,也使得所有網絡安全人員丟盡面子。
在米特很小時候,他的父母就離異了。他跟著母親生活,從小就形成了狐僻倔強的性格。70年代末期,米特還在上小學的時候就迷上了無線電技術,并且很快成為了這方面的高手。后來他很快對社區(qū)“小學生俱樂部”里的一臺電腦著了迷,并在此處學到了高超的計算機專業(yè)知識和操作技能,直到有一天,老師們發(fā)現(xiàn)他用本校的計算機闖入其它學校的網絡系統(tǒng),他因此不得不退學了。美國的一些社區(qū)里提供電腦網絡服務,米特所在的社區(qū)網絡中,家庭電腦不僅和企業(yè)、大學相通,而且和政府部門相通。當然這些電腦領地之門都會有密碼的。這時,一個異乎尋常的大膽的計劃在米特腦中形成了。些后,他以遠遠超出其年齡的耐心和毅力,試圖破解美國高級軍事密碼。不久,只有15歲的米特闖入了“北美空中防護指揮系統(tǒng)”的計算機主機同時和另外一些朋友翻遍了美國指向前蘇聯(lián)及其盟國的民有核彈頭的數據資料,然后又悄然無息的溜了出來。這成為了黑客歷史上一次經典之作。
在成功闖入“北美空中防護指揮系統(tǒng)”之后,米特又把目標轉向了其它的網站。不久之后,他又進入了美國著名的“太平洋電話公司”的通信網絡系統(tǒng)。他更改了這家公司的電腦用戶,包括一些知名人士的號碼和通訊地址。結果,太平洋公司不得不作出賠償。太平洋電腦公司開始以為電腦出現(xiàn)了故障,經過相當長時間,發(fā)現(xiàn)電腦本身毫無問題,這使們們終于明白了:自己的系統(tǒng)被入侵了。
這時的米特已經對太平洋公司沒有什么興趣了。他開始著手攻擊聯(lián)邦調查局的網絡系統(tǒng),不久但成功的進入其中。一次米特發(fā)現(xiàn)聯(lián)幫調查局正在調查一名“黑客“,便翻開看,結果令他大吃一驚——這個“黑客是他自己。后來,米特就對他們不屑一顧起來,正因如此,一次意外,米特被捕了。由于當時網絡犯罪很新鮮,法律也沒有先例,法院只有將米特關進了“少年犯管所”。于是米特成為世界上第一個因網絡犯罪而入獄的人。但是沒多久,米特就被保釋出來了。他當然不可能改掉以前的壞毛病。脆弱的網絡系統(tǒng)對他具有巨大的挑戰(zhàn)。他把攻擊目標轉向大公司。在很短的時間里,他接連進入了美國5家大公司的網絡,不斷破壞其網絡系統(tǒng),并造成這些公司的民額損失。1988年他因非法入侵他人系統(tǒng)而再次入獄。由于重犯,這次他連保釋的機會都沒有了。米特被處一年徒刑,并且被禁止從事電腦網絡的工作。等他出獄后,聯(lián)幫調查局又收買了米特的一個最要好的朋友,誘使米特再次攻擊網站,以便再次把他抓進去。結果——米特竟上鉤了,但畢竟身手不凡,在打入了聯(lián)幫調查局的內部后,發(fā)現(xiàn)了他們設下的圈套,然后在追捕令發(fā)出前就逃離了。通過手中高超的技術,米特在逃跑的過程中,還控制了當地的電腦系統(tǒng),使得以知道關于追蹤他的一切資料。
后來,聯(lián)幫調查局請到了被稱為“美國最出色的電腦安全專家”的日裔美籍計算機專家下村勉。下村勉開始了其漫長而艱難的緝拿米特行動。他費盡周折,馬不停蹄,終于在1995年發(fā)現(xiàn)了米特的行蹤,并通知聯(lián)邦調查局將其捉獲。1995年2月,米特再次被送上法庭。在法庭上,帶著手銬的米特看著第一次見面的下村勉,由衷地說:“你好呀,下村,我很欽佩你的技術!边@一次,米特被處4年處徒刑。
不過監(jiān)獄鎖得住人,卻鎖不住技術。米特尼克不知從哪兒弄來了一臺AM/FM收音機,將其改造后居然能竊聽監(jiān)獄管理人員的談話......監(jiān)獄不得不在1997年將他單獨關押在一間牢房內。在米特入獄期間,全世界黑客都聯(lián)合起來,一致要求釋放米特,并通過為斷的攻擊各大政府網站的行動來表達自己的要求。這群黑客甚至還專門制了一個名為“釋放凱文”的網站。1999年凱特終于獲準出獄。出獄后他便不斷地在世界各地進行網絡安全方面的演講。
許多世界頂級網站,超級公司一聽到黑客這個名詞,便猶如談虎色變般的恐懼。對于黑客的存在,每個網民都有著不同的看法,有些人喜歡黑客更喜歡做黑客,因為他們認為這樣能體現(xiàn)自己的能力和價值。然而更多的人憎恨黑客,甚至要求國家法律對那些黑客進行嚴懲。就像他一樣當2000年1月21日美國法庭宣布他假釋出獄后,幾乎當今所有依賴電腦和網絡的公司、 企業(yè)都開始了膽戰(zhàn)心驚的生活,人們害怕他會重操舊業(yè)。
那么此人究竟是誰呢?他就是超級黑客:凱文·米特尼克。
他是第一個被美國聯(lián)邦調查局通緝的黑客,走出牢獄之后,他馬上又想插手電腦和互聯(lián)網。有了他,世界又不平靜了。凱文·米特尼克也許可以算得上迄今為止世界上最厲害的黑客,他的名聲盛極一時,后隨著入獄而逐漸消退。
凱文·米特尼克是一個黑客,而且是一個頂級黑客。1964年他出生在美國洛杉磯一個中下階層的家庭里。3歲時父母就離異了,他跟著母親勞拉生活,由于家庭環(huán)境的變遷導致了他的性格十分孤僻,學習成績也不佳。但實際上他是個極為聰明、喜歡鉆研的少年,同時他對自己的能力也頗為欣賞。
當米特尼克剛剛接觸到電腦時,就已經明白他這一生將與電腦密不可分。他對電腦有一種特殊的感情。電腦語言“0,1”的蘊涵的數理邏輯知識與他的思維方式天生合拍,在學習電腦的過程中,為米特尼克幾乎沒有遇到過什么太大的障礙。他編寫的程序簡潔、實用、所表現(xiàn)的美感令電腦教師都為之傾倒。他的電腦知識很快便超出了他的年齡。在15歲的時候,米特尼克僅憑一臺電腦和一部調制解調器就闖入了北美空中防務指揮部的計算機系統(tǒng)主機。
80年代初正是美國電話業(yè)開始轉向數字化的時候,米特尼克用遙控方式控制了數字中央控制臺的轉換器,輕而易舉地進入了電話公司的電腦,使他可以任意地撥打免費電話,還可以隨意偷聽任何人的電話。1981年,米特尼克和同伙在某個假日潛入洛杉磯市電話中心盜取了一批用戶密碼,毀掉了其中央控制電腦內的一些檔案,并用假名植入了一批可供他們使用的電話號碼。這次事件鬧得很大,不久電話公司便發(fā)現(xiàn)了并向警察局報案。警方進行了周密地調查,可始終沒有結果。直到有一天一名米特尼克同伙的女朋友向警方舉報,這時才真相大白。也許由于當時米特尼克年紀尚小,17歲的米特尼克只被判監(jiān)禁3個月,外加一年監(jiān)督居住。
老師們贊嘆他是一位電腦奇才,認為他是個很有培養(yǎng)前途的天才少年。但首次監(jiān)獄生活不僅未使他改過自新,反而使他變本加厲在網絡黑客的道路上越走越遠。
1983年,他因被發(fā)現(xiàn)使用一臺大學里的電腦擅自進入今日互聯(lián)網的前身ARPA網,并通過該網進入了美國五角大樓的的電腦,而被判在加州的青年管教所管教了6個月。被釋后,米特尼克干脆申請了一個號碼為“XHACKER”即“前黑客”的汽車牌照,掛在自己的尼桑車上。然后,米特尼克繼續(xù)在網絡上橫行無忌,時而潛入軟件公司非法竊取其軟件,時而進入電腦研究機構的實驗室制造麻煩,并繼續(xù)給電話公司搗蛋。
1988年他再次被執(zhí)法當局逮捕,原因是:DEC指控他從公司網絡上盜取了價值100萬美元的軟件,并造成了400萬美元損失。這次,他甚至未被允許保釋。心有余悸的警察當局認為,他只要擁有鍵盤就會對社會構成威脅。米特尼克被判處一年徒刑。一年之后,他又馬上施展絕技,成功地侵入了幾家世界知名高科技公司的電腦系統(tǒng)。根據這些公司的報案資料,聯(lián)邦調查局推算它們的損失共達3億美元。正當警方準備再度將之逮捕時,米特尼克突然從住所消失,過起了逃亡的地下生活。
1994年圣誕節(jié),米特尼克向圣迭戈超級計算機中心發(fā)動了一次攻擊,《紐約時報》稱這一行為“將整個互聯(lián)網置于一種危險的境地”。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即后來人稱“美國最出色的電腦安全專家之一”,在該中心工作的日籍計算機專家下村勉。
1995年2月15日,下村勉歷盡千辛萬苦終于發(fā)現(xiàn)了米特尼克的行蹤——藏匿在北卡羅來納州的一個小鎮(zhèn),并迅速通知美國聯(lián)邦調查局將這個被稱為“最出色的網絡竊賊”、“地獄黑客”的米特尼克逮捕。1995年2月,米特尼克終于被送上了法庭。在法庭上,帶著手銬的米特尼克轉向第一次見面并出庭作證的下村勉,由衷地說:“你好啊下村,我欽佩你的技術”。
這次,他被指控犯有23項罪,后又增加25項附加罪。
1997年12月8日,米特尼克的網絡支持者,要求美國政府釋放米特尼克,否則,他們將啟動已經通過網絡置入世界許多電腦中的病毒!他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解方法。一時間,因特網又陷入了一次新的恐慌之中。
審判一直進行到1999年3月16日,米特尼克承認其中5項罪名和兩項附加罪,總共被判刑68個月,外加3年監(jiān)督居住。聯(lián)邦調查局還指控他造成了幾億美元的損失,控方要求的賠償額是150萬美元。據米特尼克的侵入行為導致他們蒙受大約2億9000萬美元的損失。這些受害者包括高科技大公司如Sun系統(tǒng)公司、Novell電腦公司、NEC美國公司以及諾基亞流動電話等。
律師在為他辯護時稱,“黑客行為猶如吸毒,靠當事人的理智絕對無法改變這一行為。”米特尼克一心撲在電腦上,黑客行為使他感到興奮不已。
2000年1月21日,美國法庭宣布他假釋出獄。此時的米特尼克身體比過去略瘦,但顯得更加精悍。媒體廣泛報道了他被釋放的消息,提到他打算“先上大學重新學習電腦”?伤脑竿蟾藕茈y實現(xiàn),當局將在今后三年對米特尼克(36歲)實施緩刑。在此期間,他不允許接觸任何數字設備,包括程控電話、手機和任何電腦。因為有關當局擔心這位大名鼎鼎的黑客一旦接觸到電腦,會再度給Internet帶來麻煩。還在獄中時,有一次米特尼克不知從哪里弄到一臺小收音機,將之改造后竟然試著聯(lián)了網,為此他被監(jiān)獄當局從普通牢房轉到隔離牢房,實行24小時連續(xù)監(jiān)管。
出獄不久,米特尼克得到了一份工作:為一家互聯(lián)網雜志寫專欄文章。但是,法官認為這份工作“不適合于他”,怕他制造破壞計算機、網絡系統(tǒng)的技術。米特尼克不認為自己連寫文章的權利都沒有。為此,他重新走上法庭,要求允許他成為一家因特網雜志的專欄作家。如果如愿以償地得到這份工作,他將獲得每月5000美元左右的底薪,每寫一篇文章另外獲得750美元的報酬,以及出版物的50%的利潤。
但他的律師倫道夫說,米特尼克要在大學攻讀電腦學科,為此,他準備向當局申請批準使用電腦……
米特尼克的所作所為與通常人們所熟悉的犯罪不同,他所做的這一切似乎都不是為了錢,當然也不僅僅是為了報復他人或社會。他作為一個自由的電腦編程人員,用的是舊車,住的也是他母親的舊公寓。他也并沒有利用他在電腦方面公認的天才,或利用他的超人技藝去弄錢,盡管這對他并不是十分困難的事。同時他也沒有想過利用自己解密進入某些系統(tǒng)后,竊取的重要情報來賣錢。對于DEC公司(1998年被康柏公司收購)的指控,他說:“我從沒有動過出售他們的軟件來賺錢的念頭!彼骐娔X、入侵網絡似乎僅僅是為了獲得一種強大的權力,他對一切秘密的東西、對解密入侵電腦系統(tǒng)十分癡迷,為此可以放棄一切。
他對電腦有一種異乎常人的特殊感情,當美國洛杉磯的檢察官控告他損害了他進入的計算機時,他甚至流下了眼淚。一位辦案人員說,“電腦與他的靈魂之間似乎有一條臍帶相連。這就是為什么只要他在計算機面前,他就會成為巨人的原因!
主要成就:他是第一個在美國聯(lián)邦調查局"懸賞捉拿"海報上露面的黑客。他由于只有十幾歲,但卻網絡犯罪行為不斷,所以他被人稱為是"迷失在網絡世界的小男孩"。
第一次接觸計算機:在他十幾歲的時候,米特尼克還買不起自己的計算機,他只能賴在一家賣無線電的小商店里,用那里的樣品及調制解調器來撥號到其它計算機。
自己獨特的工具:在潛逃的三年里面,米特尼克主要靠活聯(lián)網中繼聊天工具(IRC)來發(fā)布消息以及同朋友聯(lián)系。
鮮為人知的事實:米特尼克曾被判到社區(qū)治療中心治療一年,在這段時間為了戒掉自己的計算機癮,他曾經登記參加了一項專為各種癮君子準備的12步計劃。
2002年,對于曾經臭名昭著的計算機黑客凱文·米特尼克來說,圣誕節(jié)提前來到了。這一年,的確是Kevin Mitnick快樂的一年。不但是獲得了徹底的自由(從此可以自由上網,不能上網對于黑客來說,就是另一種監(jiān)獄生活)。而且,他還推出了一本剛剛完成的暢銷書《欺騙的藝術》(The Art of Deception: Controlling the Human Element of Security)。此書大獲成功,成為Kevin Mitnick重新引起人們關注的第一炮。
巡游五角大樓,登錄克里姆林宮,進出全球所有計算機系統(tǒng),摧垮全球金融秩序和重建新的世界格局,誰也阻擋不了我們的進攻,我們才是世界的主宰。
——凱文·米特尼克
60年代加拿大傳播理論家馬歇爾·麥克盧漢曾經預言,電子媒介可以把地球變成一個村落,他不無樂觀地指出:“信息的即索即得能創(chuàng)造出更深層次的民主,未來的全球村舒適而開放。”然而,這個村落既沒有u2018鄉(xiāng)規(guī)民俗”,更缺少道德法律。而那些電腦領域的天才型人物也就堂是地高掛“黑客”招牌,在比特世界神出鬼沒為所欲為。在因特網上,他們有點像古龍筆下的陸小鳳游戲江湖、風流倜儻也有點像金庸筆下的“老頑童”,愛搞點惡作劇逗你玩;沒錢的時候,也會學著孔乙己一樣,盜點信息換酒喝,并嚷著“讀書人竊不算份”;有時也會扮演一個玩世不恭、英雄救美的羅賓漢,制造一點點神幻的浪漫。
這些曾經年輕和仍然年輕的介乎鬼才與天才之間的黑客精英以其傳奇色彩的網上經歷為人贊嘆不已的同時,也深深地陷入了難以自拔的誤區(qū),他們在網絡游蕩過程中,稍不留神就范下了彌天大禍。但正因他們的存在,才使得原來森嚴冰冷的賽柏空間(Cyberspace)充滿了戲談之情,多了調侃之意。
電腦神童的駭世杰作
“頭號電腦黑客”湘文·米特尼克(KevinMitnick)傳奇
在所有的黑客中,凱文·米特尼克是最具傳奇色彩的人物。好萊塢甚至將他搬上了銀幕。在他15歲的時候,僅憑一臺電腦和一部調制解調器就闖入了北美空中防務指揮部的計算機系統(tǒng)主機。美國聯(lián)邦調查局將他列為頭號通緝犯,并為他傷透了腦筋?梢哉f,米特尼克是真正的少年黑客第一戶。
凱文·米特尼克于1964年出生在美國西海岸的洛杉磯。米特尼克只有3歲的時候,他的父母就離異了。他跟著母親生活,很快就學會了自立,但父母的離異在米特尼克幼小的心靈深處造成了很大的創(chuàng)傷,使他性格內向、沉默寡言。
米特尼克的母親沒有多少文化,對兒童的教育缺乏經驗,但這絲毫沒有妨礙米特尼克超人智力的發(fā)育。事實上,在很小的時候,米特尼克就顯示了他在日后成為美國頭號電腦殺手應具備的天才。
米特尼克小時候喜歡玩“滑鐵盧的拿破侖”游戲。這是當時很流行的游戲,根據很多專家的嘗試,最快需要78步能使拿破侖殺出重圍到達目的地——巴黎。令人吃驚的是,米特尼克很快便帶領拿破侖沖出了包圍圈。兩天以后,米特尼克只花83步就讓拿破侖逃過了滑鐵盧的滅頂之災。而一周后,米特尼克就達到了與專家一致的水平——78步。隨后,米特尼克便將拿破侖扔進了儲物箱里,并淡淡地對母親說:“已經不能再快了!碑敃r米特尼克年僅4歲。
20世紀70年代,13歲的米特尼克還在上小學時,就喜歡上了業(yè)余無線電活動,在與世界各地無線電愛好者聯(lián)絡的時候,他第一次領略到了跨越空間的樂趣。當米特尼克剛剛接觸到電腦時,就已經明白他這一生將與電腦密不可分了。電腦語言u2018刀,1”所蘊涵的數理邏輯知識與他的思維方式天生合拍,他編寫的程序簡潔、實用,所表現(xiàn)的美感令電腦教員為之傾倒。在電腦世界里,網絡空間最讓米特尼克著迷。在網絡空間,米特尼克暫時擺脫了他所厭惡的現(xiàn)實生活,發(fā)泄著他對現(xiàn)實世界的不滿。
當時,美國已經開始建立一些社區(qū)電腦網絡。米特尼克所在的社區(qū)網絡中,家庭電腦不僅和企業(yè)、大學相通,而且和政府部門相連。當然,這些“電腦領地”之門常常都有密碼封鎖。這時,一個異乎尋常的大膽計劃在米特尼克頭腦中形成了。他通過打工賺了一筆錢后,就買了一臺性能不錯的電腦。此后,他以遠遠超出其年齡的耐心和毅力,試圖破譯美國高級軍事密碼。不久,年僅15歲的米特尼克闖入了“北美空中防務指揮系統(tǒng)”的計算機主機內,他和另外一些朋友翻遍了美國指向前蘇聯(lián)及其盟國的所有核彈頭的數據資料,然后又悄無聲息地溜了出來。這確實是黑客歷史上一次經典之作。1983年好萊塢曾以此為藍本,拍攝了電影《戰(zhàn)爭游戲》,演繹了一個同樣的故事(在電影中一個少年黑客幾乎引發(fā)了第三次世界大戰(zhàn))。
在破解密碼的過程中,米特尼克一開始就碰到了極為棘手的問題,畢竟事關整個北美的戰(zhàn)略安全,這套系統(tǒng)的密碼設置非常復雜,米特尼克最初設計的跟蹤解碼程序很快就敗下陣來。但是米特尼克喜歡挑戰(zhàn),他經過努力在兩個月時間升級他的跟蹤解碼程序后,終于找到了北美空中防務指揮部的“后門”。這正是整套系統(tǒng)的薄弱環(huán)節(jié),也是軟件的設計者留下來以方便自己進入系統(tǒng)的地方。這樣,米特尼克就順順當當,“大搖大擺”地進入了這個系統(tǒng)。
他向朋友們吹噓:“我知道美國所有指向天空,指向俄國及其盟友的核導彈的名稱、數量和位置!”同伴們不相信,他就打開電腦,讓他們開開眼界。小伙伴們終于相信米特尼克說的是真的,一個個都目瞪口呆,對他當然都佩服得五體投地。對此,米特尼克心理上非常滿足。同伴們將他們的特大發(fā)現(xiàn)告訴大人,當時沒有人相信這些孩子說的是真話。
這件事對美國軍方來說已成為一大丑聞,五角大樓對此一直保持沉默。事后,美國著名的軍事情報專家克賴頓曾說:“如果當時米特尼克將這些情報賣給克格勒,那么他至少可以得到50萬美元的酬金。而美國則需花費數十億美元來重新部署!
闖入“北美空中防務指揮系統(tǒng)”之后,米特尼克信心大增。不久,他又破譯了美國著名的“太平洋電話公司”在南加利福尼亞州通訊網絡的“改戶密碼”。他開始隨意更改這家公司的電腦用戶,特別是知名人士的電話號碼和通訊地址。一時間,這些用戶被折騰得哭笑不得,太平洋公司也不得不連連道歉。公司一開始以為是電腦出了故障,經反復檢測,發(fā)現(xiàn)電腦軟硬件均完好無損,才意識到是有人破譯了密碼,故意搗亂。當時他們推一的措施是修改密碼,可這在米特尼克面前實在是雕蟲小技。
幸好,這時的米特尼克已經對太平洋公司沒有什么興趣了。他對聯(lián)邦調查局的電腦網絡產生了濃厚興趣。一天,米特尼克發(fā)現(xiàn)特工們正在調查一名“電腦黑客”,便饒有興趣地偷閱起調查資料來?粗粗,他大吃一驚:被調查者竟然是他自己!米特尼克立即施展渾身解數,破譯了聯(lián)邦調查局的“中央電腦系統(tǒng)”的密碼,開始每天認認真真地查閱“案情進展情況的報告”。不久,米特尼克就對他們不屑一顧起來,他嘲笑這些特工人員漫無邊際的搜索,并惡作劇式地將幾個負責調查的特工的檔案調出,將他們全都涂改成了十足的罪犯。
憑借最新式的“電腦網絡信息跟蹤機”,特工人員還是將米特尼克捕獲了。當人們得知這名弄得聯(lián)邦特工狼狽不堪的黑客竟是一名不滿16歲的孩子時,無不驚愕萬分。驚嘆于米特尼克不尋常的天才,許多善良的、并不了解真相的人們紛紛要求法院對他從輕發(fā)落。也許是由于網絡犯罪還很新鮮,法律上鮮有先例,法院順從了“民意”,僅僅將米特尼克關進了“少年犯管教所”。于是米特尼克成了世界上第一名“電腦網絡少年犯”
很快,米特尼克就被假釋了。不過,他并未改邪歸正!爸匦伦鋈恕薄k娔X網絡對他的誘惑太大了。這次他把目光投向了一些信譽不錯的大公司。在很短的時間里,他連續(xù)進入了美國5家大公司的網絡,不斷發(fā)出讓人憤怒的錯誤賬單,把一些重要合同涂改得面目全非。他甚至決定向全美工業(yè)機密電腦中樞——全美數據裝配系統(tǒng)發(fā)動進攻。
1988年他再次被執(zhí)法當局逮捕,這次的原因是,DEC指控他從公司網絡上竊取了價值100萬美元的軟件并造成了400萬美元損失。這次,他甚至未被允許保釋。心有余悸的警察當局認為,他只要擁有鍵盤就會對社區(qū)構成威脅。米特尼克被判處一年徒刑。出獄后,他試圖找一份安定的工作。然而,聯(lián)邦政府認為他是對社會的一個威脅,像被證明的強奸犯一樣,他受到嚴密監(jiān)視。每一個對他的電腦技藝感興趣的雇主,最后都因他的監(jiān)護官的警告而拒絕了他的申請。這也許是一件十分遺憾的事,它甚至在一定意義上剝奪了米特尼克棄惡從善的可能。
1993年,心里極不踏實的聯(lián)邦調查局甚至收買了一個黑客同伙,誘使米特尼克重操故技,以便再次把他抓進監(jiān)獄。而在這方面,米特尼克從來就不需要太多誘惑,他輕易就上鉤,非法侵入了一家電話網。但頭號黑客畢竟不凡,他打入了聯(lián)邦調查局的內部網,發(fā)現(xiàn)了他們設下的圈套,然后在逮捕令發(fā)出之前就跑了。聯(lián)邦調查局立即在全國范圍對米特尼克進行通緝。其后兩年中,聯(lián)邦調查局不僅未能發(fā)現(xiàn)米特尼克的蹤影,而且,有關的報道更使這一案件具有了偵探小說的意味:米特尼克在逃跑過程中,設法控制了加州的一個電話系統(tǒng),這樣他就可以竊聽追蹤他的警探的行蹤。
1994年圣誕節(jié),米特尼克向圣迭戈超級計算機中心發(fā)動了一次攻擊,《紐約時報》稱這一行動“將整個互聯(lián)網置于一種危險的境地”。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即后來人稱“美國最出色的電腦安全專家之一”,在該中心工作的日籍計算機專家下村勉。米特尼克從自己手中盜取數據和文件令下村勉極為震怒,他下決心幫助聯(lián)邦調查局把米特尼克緝拿歸案。圣誕節(jié)后,他費盡周折,馬不停蹄,終于在1995年情人節(jié)之際發(fā)現(xiàn)了米特尼克的行蹤,并通知聯(lián)邦調查局將其逮捕。我們可以稍微回顧一下當時的情景,米特尼克成功地入侵了美國摩托羅拉、美國的NOVELL、芬蘭的諾基亞、美國的SUNMICROSYSTEMS等高科技公司的計算機,盜走了各式程序和數據。根據這些公司的報案資料,F(xiàn)BI推算的實際損害總額達至4億美元。宣稱“不是為了金錢”的米特尼克在成功入侵上述公司的數據庫之后,又向當時被稱之為計算機開拓者、全美電腦第一專家下村勉挑戰(zhàn)以一試高低。他在向下村發(fā)出事前警告之后,入侵了下村家里的計算機,盜竊出對付“黑客”的軟件,并留言聲稱:“還是我高明!
當時,下村正在距離米特尼克1000多公里外的一個滑雪地度假。忽然,他隨身攜帶的警報器響了起來。下樹立即就明白:有人闖入他的“電腦住宅”。按照美國的有關法律,這是一名違法犯罪的“電腦竊賊”或者“電腦流氓”。主人有權對這種不速之客進行跟蹤、追趕,直至抓獲后、交給警察部門。個性倔犟的下村當即決定,非要查個水落石出不可!
在追捕過程中,下村仔細分析了對手留下的痕跡,認定對方是一名作案者手。下村決定使用一種特殊的操作方式,使自己的跟蹤“電子隱形化”。
可是,狡猾的米特尼克還是很快就發(fā)現(xiàn)有人在追捕自己?裢源蟮乃谷挥秒娮余]件給下村留下了這樣一句話:“老子的技術天下第一,你想抓我,簡直是白日做夢,癡心妄想!”下村被激怒了,他決心比一比誰更高明。果然,下村不久就準確地捕獲了米特尼克無線電話發(fā)出的指令。此后,他換而不舍,頑強追捕這個飄忽不定、時隱時現(xiàn)、變幻莫測的波長。
自然,米特尼克也并非“等閑之輩”。他設置了重重障礙、種種陷阱?墒牵涷炟S富的下村都將它們—一鏟除或繞過。
后來,下村終于找到了那個波長的真正的源頭:北卡羅來納州羅利市的電話交換中心。下村帶領聯(lián)邦調查局特工人員趕到羅利市后,小心翼翼地搜尋。“包圍圈”漸漸縮小了。最后,已經縮小到一片布滿低級公寓的街區(qū)。“罪犯肯定就在這里!”下樹興奮地說。于是,他們開始了24小時不間斷監(jiān)視。最后,他終于確定了這名老練對手的住所。特工人員聯(lián)絡當地警察局,很快就確認寓所的主人是“犯有前科”的米特尼克。
這回特工人員沒有馬上闖進米特尼克家的門。而是先在周圍設伏,等米特尼克出門上班后,再進入他家。下村在米特尼克的電腦上取得了全部確鑿的作案證據。此后,他們靜靜地恭候米特尼克。米特尼克回家開門后,一時間驚得張口結舌、目瞪口呆。聯(lián)想豐富的他很快就明白是怎么一回事了。他悲哀地說:“我知道,這回我真的完了!边@名美國超級電腦黑客終于落網了。
后來下村和MARKOFF記者合著出版了題為“TAKEDO-WN:THEPURSUITANDCAPTUREOFAMERICASMOST.WANTEDCOMPUTEROUTLAW”一書,并被計劃搬上銀幕。米特尼克對下村的技術極為佩服,并表示“到底還是輸了”,但是米特尼克堅持否認FBI提出的4億美元的損害上訴,認為絕不可能有如此之多的損失。1995年2月,米特尼克終于被送上了法庭。在法庭上,帶著手銬的米特尼克向第一次見面并出庭作證的下村勉,由衷地說:“你好啊下村,我欽佩你的技術!
這位著名的網絡黑客終于被判刑,他將在鐵窗中度過相當的一段時間。令人玩味的是,心有余悸的三位美國聯(lián)邦法官一致否決了米特尼克的假釋要求,按法官的話說:“如果讓米特尼克假釋出獄,無異于放虎歸山,整個美國,甚至整個世界都要亂了!
1997年12月8日,被囚禁的米特尼克的網上支持者,要求美國政府釋放米特尼克。否則,他們將啟動已經通過網絡植入環(huán)球許多電腦中的病毒。因特網因米特尼克重又陷入新的恐慌之中。
在目前全球最著名的網際瀏覽器YAHOO!網頁上,這批自稱PANTS、HAGIS的身份不明的網絡黑客留下了一則勒索便條。這張便條聲稱,他們在網際測覽器YAHOO!上放置了邏輯炸彈,過去一個月里凡是創(chuàng)覽過YAHOO或使用過YAHOO!的電腦,均被置入了病毒。這種病毒的邏輯炸彈將于1998年圣誕節(jié)啟動,在全球電腦網絡中四處肆虐。他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解法。
這件事足以證明米特尼克在黑客中的地位。
在獄中,米特尼克自己改造了一臺不知從哪兒弄到手的AFFM收音機,并試著聯(lián)網。為此,米特尼克被從普通牢房轉到了另一棟隔離牢房,實行24小時關押。
2000年1月21日凱文·米特尼克獲釋,他的出獄又一度成為人們關注的焦點。米特尼克被捕時身體較胖,但從出獄時的電視報導來看,由于長期的獄中生活讓他身體比以前略瘦,但顯得更加精神。
一走出監(jiān)獄大門,米特尼克就立即召開了記者招待會,極力譴責了在1995年全面報導該事件的《紐約時報》的約翰·馬克夫記者。他非常不滿地說:“《紐約時報》的報道片面地夸大了他的犯罪事實。自己沒有損害公司的意思,也沒有給公司帶來實際損失,自己的所作所為僅僅是進入了公司的數據庫!
關于這一點,米特尼克的確情有可原。因為公司一般遇到這種事情的時候,都會極端夸大金額損失。
例如,米特尼克所盜竊的源程序(SOURCECODE)當時美國SUN公司申報的價格為8000萬美元。可是最近發(fā)現(xiàn)SUN在事后,以100萬美元的價格將源程序出售給軟件開發(fā)商。另外,雖然和本案沒有直接的關系,美國電話公司BELDeOUTH也在1990年,以報警程序被“黑客”盜竊為由,申報了5萬7000美元的損失?墒牵嗤某绦蚓挂13美元的價格被公開銷售。
這些事情曝光后,米特尼克的刑期被減免了一些,出獄的日期也比預期的要早。雖然FBI 還沒有修改損害的金額,但對米特尼克的罰金大為減少。當初司法局要求處罰150萬美元,而聯(lián)邦地方法院只判決米特尼克交付4100美元。這個罰款,即使不能夠使用計算機工作也能夠還得起。
米特尼克出獄后表示自己準備先上大學重新學習計算機。但是從目前的情況看來,米特尼克的這一愿望還遠遠無法實現(xiàn)!币驗樵诮窈蟮3年的監(jiān)外觀察期間,他將被禁止使用計算機,甚至包括手機和調制解調器,當然更禁止使用互聯(lián)網。如果要和友人敘舊或是與其他黑客進行技術交流,只能依賴以往的書信方式來交流。這對于米特尼克來說,無疑是最大的痛苦。從高中時代開始,米特尼克就沉醉于“黑客”行為而不能自拔,過著被追捕和逃亡的地下生活,除了計算機外其他事情幾乎一無所知。而在現(xiàn)代社會中無論你從事什么工作,理所當然的是要大量地使用計算機的。不允許使用計算機,就如同縛住了米特尼克的手和腳,米特尼克注定會在精神痛苦中煎熬。
黑客行為就像吸毒一樣,一旦染上就難以戒除。對于像米特尼克這樣一個在因特網上來去自由的黑客高手來說更是如此。米特尼克的律師曾在法庭上為他的當事人申訴道:“他的行為就像是毒品中毒?慨斒氯说睦斫馐菬o論如何也改變不了的!闭蛉绱耍藗儗Τ霆z后的米特尼克將何去何從備加關注。
米特尼克還依然年輕,米特尼克的故事還遠遠沒有完。