Читаем Яйцо кукушки. История разоблачения легендарного хакера полностью

— Я получаю подключения от пяти мест. Стэнфорд, университет Рочестера, Аэрокосмическая компания, университет Беркли и из какого-то БРЛ.

— Это — баллистическая разведывательная лаборатория, — сказал я, помня разговор с Майком Мууссом. — Как вирус мог проникнуть в вашу систему?

— Не могу сказать, Клифф. Все подключения от сети Арпанет, но это не обычный способ вхождения в систему. Похоже, что вирус проник через дыру в системе почты.

Сейчас 4 часа утра. Что делать? Хорошо бы позвонить инспекторам сети Арпанет и предупредить их. Операционный Центр Сети ничего не знал. Возраст вируса составляет всего несколько часов. Страшное дело. К утру он распространится на десятки или даже сотни систем. Мы имеем проблему. Серьезную проблему. Эпидемию.

Все следующие тридцать шесть часов я был в напряжении, стараясь понять и расстроить эту диверсию. В это же время группы в Беркли, МТИ и Пурдьюсском университете уже шли по горячему следу. Здесь я описываю только то, что видел сам, но мои усилия были невелики в сравнении с работой корифеев ЮНИКСа по всей стране. Работали такие «гуру», как Кейт Бостик, Питер Ай, Джен Спаффорд, Джон Рохлис, Марк Эйчин, Дон Сили, Эд Ванг и Майк Муусс. Я был частичкой неорганизованного, но целенаправленного братства бойцов.

Я зарылся в код на моей системе в Кембридже. Сразу же я смог увидеть две версии вируса. Одна приспособлена для компьютеров ВАКС под системой ЮНИКС. Другая — для рабочих станций Сан. Каждый файл был длиной сорок пять тысяч байт. Если бы это был текст на английском языке, он занимал бы около тридцати страниц. Но это был не текст: я распечатал файл, и он выглядел полной тарабарщиной. Не был он похож и на машинный код. Несколько команд, правда, выглядели знакомо. Стараюсь терпеливо понять, что эти несколько команд делают.

Я начал расшифровывать код вируса. Несколько первых команд снимали зашифровку с остального кода. Действительные команды были преднамеренно скрыты. Разбрасывание гвоздей на дороге, чтобы задержать автомашину преследователей.

Дьявольщина. Пора звонить Даррену. Сейчас 5 утра, и мы сравниваем наши заметки; он открыл то же самое и более того: «Я размаскировал часть вируса, и я вижу, что он проникает через систему почты, Затем он использует finger и telnet, чтобы распространить себя на другие компьютеры. Он декодирует пароли простым подбором.»

Вместе, по телефону, мы разбирали программу. Казалось, что ее общей целью было копирование самой себя в другие компьютеры. Она искала подключения к сети: ближние компьютеры, удаленные системы, все, до чего она могла добраться. Когда вирусная программа обнаруживает компьютер в сети, она старается проникнуть в него, используя несколько скрытых дыр в операционной системе ЮНИКС.

Когда вы посылаете почту от одного ЮНИКС-компьютера к другому, программа SendMail (Послать почту) системы ЮНИКС заведует передачей. Почтовое сообщение проходит по сети, и SendMail направляет его адресату. Это электронный почтовый офис, который сортирует почту. SendMail имеет дыру. Если есть проблема, вы можете попросить программу перейти в отладочный режим. В режиме отладки SendMail позволяет вам выдавать обычные команды системы ЮНИКС из внешнего компьютера. Такие команды, как «Выполнить данную программу».

Итак, вот каким образом вирус распространял свои копии. Он посылал по почте свои копии в другие компьютеры и велел им выполнять вирусную программу. После того, как запускалась вирусная программа, она искала, какие другие компьютеры заразить, и посылала почтовые сообщения им.

На некоторых системах программа SendMail была исправлена. Если так, вирус пытался проникнуть через другую дыру: средство опознания finger. Чтобы посмотреть, использую ли я систему ЮНИКС, можно выдать команду finger Cliff (Опознать Клифф). Если я вошел в систему, ЮНИКС выдаст в ответ мое имя, номер телефона и кто я такой. Это хорошо работает через сеть; часто я сам опознавал кого-нибудь перед тем, как звонить по телефону.

Вирус проникал через программу, которая управляла запросами на опознание. Средство опознания имеет место в памяти для 512 символов данных; вирус посылал 536 символов. Что происходило с лишними 24 символами? Они выполнялись как команды системе ЮНИКС. Переполняя буфер системы опознавания, вирус нашел второй способ выполнения команды «Выполнить данную программу» на другом компьютере.

Если этого было недостаточно, вирус располагал встроенным отгадыванием пароля. Он пытался войти в компьютеры, используя несколько сотен общеупотребительных паролей. Если он угадывал действующий пароль, он копировал себя в этот компьютер и стартовал снова.

Оба-на! Любой из этих способов мог бы оплодотворить множество компьютеров. Взятые вместе, они формировали дьявольски эффективный вирус. Как гидра: одну голову отрубишь, сто новых вырастают!

Я сказал, вирус?

— Ты знаешь, Клифф, когда работает вирус, он изменяет другие программы. Эта штука другие программы не меняет; она только копирует себя, — объяснял Даррен. — Фактически, это не вирус, это — сетевой червь.

Перейти на страницу:

Все книги серии Документальный триллер

Цивилизация Потопа и мировая гибридная война
Цивилизация Потопа и мировая гибридная война

В книге известного философа и публициста Виталия Аверьянова, одного из создателей Изборского клуба, Русской доктрины и продолжающих ее десятков коллективных трудов представлены работы последних лет. В первую очередь, это вышедший весной 2020 года, во время «карантинной диктатуры», цикл статей и интервью. Автор дает жесткую и нелицеприятную оценку и тем, кто запустил процессы скрытой глобальной «гибридной войны», и тем, кто пошел на их поводу и стал играть по их правилам. Прогнозы по перспективам этой гибридной войны, которую транснационалы развязали против большинства человечества — неутешительные.В книге публицистика переплетается с глубоким философским анализом, в частности, в таких работах как «Обнулители вечности», «Интернет и суверенитет», масштабном очерке о музыкальной контркультуре на материале песен Б. Гребенщикова, за который автор получил премию журнала «Наш современник» за 2019 год. Также в сборнике представлена программная работа «Невидимая ось мира» — философское обоснование идеологии Русской мечты.

Виталий Владимирович Аверьянов

Публицистика
Горби. Крах советской империи
Горби. Крах советской империи

Двое из авторов этой книги работали в Советском Союзе в период горбачевской «перестройки»: Родрик Брейтвейт был послом Великобритании в СССР, Джек Мэтлок – послом США. Они хорошо знали Михаила Горбачева, много раз встречались с ним, а кроме того, знали его соратников и врагов.Третий из авторов, Строуб Тэлботт, был советником и заместителем Государственного секретаря США, имел влияние на внешнюю политику Соединенных Штатов, в том числе в отношении СССР.В своих воспоминаниях они пишут о том, как Горбачев проводил «перестройку», о его переговорах и секретных договоренностях с Р. Рейганом и Дж. Бушем, с М. Тэтчер. Помимо этого, подробно рассказывается о таких видных фигурах эпохи перестройки, как Б. Ельцин, А. Яковлев, Э. Шеварднадзе, Ю. Афанасьев; о В. Крючкове, Д. Язове, Е. Лигачеве; о ГКЧП и его провале; о «демократической революции» и развале СССР.В формате PDF A4 сохранен издательский макет книги.

Джек Мэтлок , Джек Ф. Мэтлок , Родрик Брейтвейт , Строуб Тэлботт

Документальная литература / Биографии и Мемуары / Документальное
Краткая история ядов и отравлений
Краткая история ядов и отравлений

«Я даю вам горькие пилюли в сладкой оболочке. Сами пилюли безвредны, весь яд — в их сладости». (С. Ежи Лец) Одними и теми же составами можно производить алкоголь, удобрения, лекарства, а при благоприятном направлении ветра — уничтожить целую армию на поле боя. Достаточно капли в бокале вина, чтобы поменять правящую династию и изменить ход истории. Они дешевы и могут быть получены буквально из зубной пасты. С ними нужно считаться. Историческая карьера ядов начиналась со стрел, отравленных слизью лягушек, и пришла к секретным военным веществам, одна капля которых способна погубить целый город. Это уже не романтические яды Шекспира. Возможности современных ядов способны поразить воображение самых смелых фантастов прошлого века. Предлагаемая книга познакомит вас с подробностями самых громких и резонансных отравлений века, переломивших ход всей истории, вы узнаете шокирующие подробности дела А. Литвиненко, Б. Березовского и нашумевшего дела С. и Ю. Скрипалей.

Борис Вадимович Соколов

Военное дело

Похожие книги

Бандеровщина
Бандеровщина

В данном издании все материалы и исследования публикуются на русском языке впервые, рассказывается о деятельности ОУН — Организация Украинских Националистов, с 1929–1959 г., руководимой Степаном Бандерой, дается его автобиография. В состав сборника вошли интересные исторические сведения об УПА — Украинской Повстанческой Армии, дана подробная биография ее лидера Романа Шуховича, представлены материалы о первом Проводнике ОУН — Евгении Коновальце. Отдельный раздел книги состоит из советских, немецких и украинских документов, которые раскрывают деятельность УПА с 1943–1953 г. прилагаются семь теоретических работ С.А.Бандеры. "научно" обосновавшего распад Советского Союза в ХХ веке.

Александр Радьевич Андреев , Сергей Александрович Шумов

Документальная литература / История / Военная документалистика / Образование и наука / Документальное