Компьютерное подполье. Истории о хакинге, безумии и одержимости - [9]

Шрифт
Интервал

Червь распространился и за пределы сети NASA.

Он напал на всемирную сеть HEPNET (High Energy Physics Network[p14]) Министерства энергетики США. Эта сеть наряду с Euro-HEPNET и Euro-SPAN входила в состав всемирной сети SPAN. Компьютерные сети NASA и Министерства энергетики пересекались во многих местах. Например, исследовательские лаборатории могли иметь доступ и в компьютеры HEPNET, и в компьютеры NASA. Для своего удобства лаборатория могла просто соединить обе сети. Все это способствовало размножению червя, поскольку SPAN NASA и HEPNET Министерства энергетики фактически представляли собой единую гигантскую компьютерную сеть, которую червь мог полностью захватить.

Министерство энергетики хранит в своих компьютерах секретную информацию. Там работают в двух направлениях: над проектами использования энергии в гражданских целях и над атомным оружием. Поэтому Министерство энергетики очень серьезно относится к вопросам безопасности, поскольку это – «национальная безопасность». Хотя секретная информация не должна была передаваться по сети HEPNET, Министерство энергетики по-военному четко отреагировало, когда его компьютерщики обнаружили чужака. Они тут же связались с парнем по имени Кевин Оберман [Kevin Oberman], который знал все о компьютерной безопасности систем VMS, и поставили перед ним задачу.

Как и Мак-Магон, Оберман официально занимался отнюдь не проблемой компьютерной безопасности, просто он интересовался ей и был известен своей компетентностью в вопросах защиты систем VMS. Вообще же он работал сетевым администратором в техническом отделе финансируемой Министерством энергетики Ливерморской национальной лаборатории,[p15] расположенной неподалеку от Сан-Франциско.

Ливерморская лаборатория занималась в основном военными исследованиями, в значительной степени связанными с проектом Стратегической оборонной инициативы. Многие ученые лаборатории разрабатывали ядерное и лазерное оружие для программы «звездных войн».[9] У Министерства энергетики была своя команда безопасности, известная как Computer Incident Advisory Capability (CIAC).[p16] Но ее эксперты больше разбирались в Unix, нежели в компьютерных системах и сетях, базирующихся на VMS. «В течение многих лет они почти не сталкивались с проблемами в VMS, – сделал вывод Кевин Оберман, – и этот вопрос их совершенно не заботил. Поэтому у них и не оказалось спецов по VMS».

Червь подорвал безмятежное доверие к компьютерам VMS. Еще когда WANK путешествовал по сетям NASA, он энергично атаковал Национальную лабораторию ускорителей имени Ферми в окрестностях Чикаго, объявившись во множестве компьютерных систем, что очень встревожило сотрудников этой лаборатории. Они позвонили в Ливерморскую лабораторию, и оттуда рано утром 16 октября связались по телефону с Оберманом, попросив его проанализировать код червя. Они хотели знать, насколько опасен незваный гость. Но еще больше их интересовало, что можно ему противопоставить.

Сотрудники Министерства энергетики установили, что первый контакт с червем состоялся 14 октября. Более того, они предположили, что червь был запущен днем раньше – в пятницу 13 октября. Эта зловещая дата, по мнению Обермана, как нельзя более соответствовала черному юмору создателя или создателей червя.

Оберман начал собственный анализ червя, не подозревая о том, что на расстоянии 3200 километров от него, на противоположном побережье материка, его коллега и знакомый Джон Мак-Магон делает то же самое.

:)

Всякий раз, как Мак-Магон отвечал на телефонный звонок сердитого системного или сетевого администратора NASA, он старался получить копию червя из зараженной машины. Он также просил предоставить ему логи[p17] их компьютерных систем. Из какого компьютера явился червь? В какую систему он готовит вторжение из зараженного сайта? Теоретически лог-файлы позволяли команде NASA проследить маршрут червя. Если команда сможет связаться с администраторами на предполагаемом пути червя, те будут предупреждены о грозящей опасности. Можно также обнаружить тех, чьи системы были недавно заражены, и оповестить их о том, что они стали стартовой площадкой для нападений червя.

Но это не всегда было возможно. Если червь захватил компьютер и все еще находился в нем, администратор мог проследить, откуда он пришел, но оставалось тайной, куда он направится. Кроме того, многие менеджеры не сохраняли полные лог-файлы в своих компьютерах.

Мак-Магон всегда знал, что очень важно собирать как можно больше информации о том, кто подключался к компьютеру. На предыдущей работе он модифицировал машины таким образом, что они сохраняли максимум информации, представляющей полезность с точки зрения безопасности соединения с другими компьютерами.

Компьютеры VMS имели стандартные наборы сигнальных программ, но Мак-Магон не считал, что их достаточно. Эти системы лишь отправляли администратору сообщение следующего содержания: «Привет! К вам только что подключились оттуда-то». Модифицированная система оповещения говорила: «Привет! К вам только что подключились из такого-то пункта. Вызванный абонент перекачивает файл». Также она сообщала и другие фрагменты информации, которую Мак-Магон мог выжать из другого компьютера. К сожалению, многие компьютерные и сетевые администраторы NASA не разделяли его энтузиазма по поводу проверок логов. Они просто не сохраняли подробные записи о том, кто и когда имел доступ к их машинам, и это очень затруднило преследование червя.


Рекомендуем почитать
Краткая история присебячивания. Не только о Болгарии

Книга о том, как всё — от живого существа до государства — приспосабливается к действительности и как эту действительность меняет. Автор показывает это на собственном примере, рассказывая об ощущениях россиянина в Болгарии. Книга получила премию на конкурсе Международного союза писателей имени Святых Кирилла и Мефодия «Славянское слово — 2017». Автор награжден медалью имени патриарха болгарской литературы Ивана Вазова.


Куда идти Цивилизации

1990 год. Из газеты: необходимо «…представить на всенародное обсуждение не отдельные элементы и детали, а весь проект нового общества в целом, своего рода конечную модель преобразований. Должна же быть одна, объединяющая всех идея, осознанная всеми цель, общенациональная программа». – Эти темы обсуждает автор в своем философском трактате «Куда идти Цивилизации».


Жизнь как бесчинства мудрости суровой

Что же такое жизнь? Кто же такой «Дед с сигарой»? Сколько же граней имеет то или иное? Зачем нужен человек, и какие же ошибки ему нужно совершить, чтобы познать всё наземное? Сколько человеку нужно думать и задумываться, чтобы превратиться в стихию и материю? И самое главное: Зачем всё это нужно?


Черное солнце Украины

Украинский национализм имеет достаточно продолжительную историю, начавшуюся задолго до распада СССР и, тем более, задолго до Евромайдана. Однако именно после националистического переворота в Киеве, когда крайне правые украинские националисты пришли к власти и развязали войну против собственного народа, фашистская сущность этих сил проявилась во всей полноте. Нашим современникам, уже подзабывшим историю украинских пособников гитлеровской Германии, сжигавших Хатынь и заваливших трупами женщин и детей многочисленные «бабьи яры», напомнили о ней добровольческие батальоны украинских фашистов.


Неудобное прошлое. Память о государственных преступлениях в России и других странах

Память о преступлениях, в которых виноваты не внешние силы, а твое собственное государство, вовсе не случайно принято именовать «трудным прошлым». Признавать собственную ответственность, не перекладывая ее на внешних или внутренних врагов, время и обстоятельства, — невероятно трудно и психологически, и политически, и юридически. Только на первый взгляд кажется, что примеров такого добровольного переосмысления много, а Россия — единственная в своем роде страна, которая никак не может справиться со своим прошлым.


Кого освобождали прибалтийские эсэсовцы?

В центре эстонского курортного города Пярну на гранитном постаменте установлен бронзовый барельеф с изображением солдата в форме эстонского легиона СС с автоматом, ствол которого направлен на восток. На постаменте надпись: «Всем эстонским воинам, павшим во 2-й Освободительной войне за Родину и свободную Европу в 1940–1945 годах». Это памятник эстонцам, воевавшим во Второй мировой войне на стороне нацистской Германии.


Все под контролем: Кто и как следит за тобой

К каким результатам может привести использование достижений в сфере высоких технологий по отношению к нашей частной жизни в самом ближайшем будущем? Как мы можем защитить свою частную жизнь и независимость в условиях неконтролируемого использования новейших достижений в этой сфере? Эта проблема тем более актуальна, что даже США, самая свободная демократия мира, рискует на наших глазах превратиться в государство всеобщего учета и тотального контроля.Книга талантливого публициста и известного специалиста по компьютерным технологиям Симеона Гарфинкеля – это анализ тех путей, по которым может осуществляться вторжение в частную жизнь, и способов, с помощью которых мы можем ему противостоять.


Будущее уже началось: Что ждет каждого из нас в XXI веке?

Нынешнему поколению суждено увидеть мир, который будет совершенно не похож на наш. Совершив настоящий прорыв в будущее, известный писатель-фантаст Брюс Стерлинг рассказывает о том, как изменится мир в ближайшие пятьдесят лет. Взяв за основу известный монолог Шекспира, Стерлинг посвящает каждую главу своей книги одной из семи сцен в драме человеческой жизни: детству, школе, любви, войне, политике, работе и старости. Рассматривая проблему с нескольких сторон, Стерлинг делится с читателями своими остроумными и неожиданными наблюдениями по поводу роли биотехнологий, информационных сетей, армии, передовых технологий и многого другого в деле становления постчеловечества.