Я позвонил в денверское отделение ФБР, указал имя, на которое отправлялась эта электронная почта, и узнал, что в денверском отделении нет агента с таким именем. Оператор посоветовал мне поискать этого человека в отделении города Колорадо-Спрингс. Тогда я перезвонил в Колорадо-Спрингс и узнал, что – тысяча чертей – этот адрес на самом деле принадлежит агенту ФБР.
Ох, черт…
Нужно было срочно спасать шкуру. Но как?
Сегодня приходится признать, что план, который у меня сформировался, возможно, был не таким уж завуалированным и надежным, но я знал, что должен быть очень и очень осторожен.
Я послал липовый регистрационный файл (журнал) с учетной записи администратора агенту ФБР и сообщил, что у нас есть и другие такие файлы, которые свидетельствуют о действиях хакера. Я надеялся, что он примется за расследование и уйдет по ложному следу, пока я буду заниматься своими хакерскими проектами.
Такая тактика называется дезинформацией.
Даже зная о том, что ФБР охотится за хакером, который что-то искал в Novell, я не бросил своих дел.
Поскольку Арт Неварес стал подозрительным, я предположил: команда Novell, которая занимается вопросами безопасности, попытается сформировать специальную группу. Она должна будет выяснить, что произошло и какое количество исходного кода было похищено. Я изменил цель и теперь переключился на офисы Novell, расположенные в Сан-Хосе. Я искал номера для дозвона из Калифорнии. Социальная инженерия вывела меня на парня по имени Шон Нанли.
«Привет, Шои, это Гейб Нолт из отдела технической поддержки в Санди. Завтра утром я еду в Сан-Хосе. Мне нужен местный номер дозвона для входа в сеть», – объяснил я.
Немного подумав, Шон спросил: «Ладно, какой у тебя логин?»
«Г-н-о-л-т», – медленно и отчетливо сказал я.
Шон дал мне номер дозвона для входа на терминальный сервер 3Com, 800-37-TCP-IP. «Гейб, – добавил он, – будь так добр, позвони мне, пожалуйста, в офис на голосовую почту и оставь пароль, которым будешь пользоваться». Он дал мне свой номер, и я оставил сообщение, как он и просил: «Привет, Шон, это Гейб Нолт. Пароль – „snowbird“. Еще раз спасибо».
...
С этого номера я дозвонился на сервер 3Com и попытался войти в систему с учетной записи gnault. Сработало. Отлично.
Я никак не смог бы позвонить на бесплатный номер, который дал мне Шон и который начинался на 800. Когда звонишь на бесплатный номер, тот номер, с которого звонишь, автоматически фиксируется. Вместо этого на следующий день я позвонил в Pacific Bell и социально-инженерными методами выведал обычный телефонный номер (POTS), связанный с тем телефоном, что дал мне Шон. Это был номер 408 955-9515. С этого номера я дозвонился на сервер 3Com и попытался войти в систему с учетной записи gnault. Сработало. Отлично.
Тогда я стал пользоваться терминальным сервером 3Com как точкой доступа в сеть. Вспомнив, что компания Novell приобрела Unix Systems Laboratories у AT&T, я стал искать исходный код UnixWare, который несколько лет назад нашел на серверах в Нью-Джерси. Раньше я взламывал AT&T, чтобы получить доступ к исходному коду SCCS (система центра управления коммутацией), и ненадолго заглядывал в группу AT&T, которая занималась разработкой под Unix. Эта группа работала в Черри-Хилле, штат Нью-Джерси. Теперь я ощущал некоторое дежавю, так как хост-имена систем, применявшиеся для разработки, так и не изменились. Я сжал и заархивировал новейший исходный код, а затем переправил его в систему в городе Прово, штат Юта. После этого я за неделю перенес гигантский архив в мое электронное хранилище, в сеть Colorado Supernet. Сам с трудом верил, что один человек, как я, может использовать такую кучу дискового пространства. Время от времени мне приходилось искать новые неактивные учетные записи, чтобы прятать там всю мою информацию.
Как-то раз, войдя в систему с терминального сервера 3Com, я почувствовал недоброе. Казалось, кто-то стоял у меня за спиной и отслеживал все, что я набираю на клавиатуре. Какое-то шестое чувство, инстинкт самосохранения подсказали мне, что именно сейчас за мной наблюдают системные администраторы Novell.
Тогда я написал:
...
«Эй, я знаю, что вы за мной следите, но вы никогда меня не поймаете!»
Не так давно я говорил об этом случае с Шоном Нанли из Novell. Он подтвердил, что в тот раз за мной действительно следили и администраторы просто рассмеялись, задавая себе вопрос: «Как же он узнал?»
Тем не менее я продолжал вламываться во внутренние системы Novell, где расставлял ловушки для сбора учетных данных, а также перехватывал сетевой трафик, чтобы проникать в новые системы Novell.
Читать дальше
Конец ознакомительного отрывка
Купить книгу