珞珈山水BBS电脑网络万维世界 → 单文区文章阅读

单文区文章阅读 [返回]
发信人: TANGZHE (KEVIN), 信区: Internet
标  题: 世界第一黑客的逸事
发信站: BBS 珞珈山水站 (Thu Aug  9 09:26:12 2007)

世界第一黑客的逸事
姓名:Kevin Mitnick
性别:Male
国籍:USA
出身年份:1964
出身地点:Los Angeles

前言:
对计算机历史有一定了解的人,相信对kevin Mitnick一定不会陌生,可以说他是黑客的代

名词。他的黑客生涯可谓充满传奇,已被翻拍成电影,并成为很多黑客的偶像。美国国防

部、五角大楼、中央情报局、北美防空系统、美国国家税务局、纽约花旗银行、Sun、摩托

罗拉,这些美国防守最严密的网络系统都曾是他闲庭信步的地方。在他15岁时入侵北美空

中防务指挥系统(North American Aerospace Defense Command ),翻遍了美国指向前苏

联及其盟国的所有核弹头的数据资料。一个具有极度危险性格特征的罪犯。由于窃取国家

核心机密,因此受到美国联邦调查局FBI的通缉,并于1995年被逮捕,受了五年牢狱之灾,

2000年重获自由。“社会工程学”也成了后来黑客模仿的典范,无数的黑客书籍以敬畏的

口吻崇拜着他。

巡游五角大楼,登录克里姆林宫,进出全球所有计算机系统,摧垮全球金融秩序和重建新

的世界格局,谁也阻挡不了我们的进攻,我们才是世界的主宰。
———Kevin Mitnick


   Kevin Mitnick,一位在世界范围内都赫赫有名的黑客。他曾被媒体作为新闻标题,

被电视节目作为评说对象,无数的黑客书籍都以敬畏的文字来描绘他。一家著名的美国周

刊曾用这样的语句形容他:“他旁若无人地站在白宫走廊的一角,目光深邃。一台笔记本

电脑与他寸步不离,他不时在键盘上敲下某些神秘的指令……”


无数人拍着额头,发出感叹:“Oh my god。 I have been attracted by this man!”(

哦!我的天!我彻底被这个家伙迷住了!)。他这一身真功夫是如何练就的呢?为何这么

多人对他这么崇拜呢?也许,我们可以从他出版的两本畅销的书中略知一二。在《The AR

T Of Deception》(欺骗的艺术)和《The ART Of Intrusion》(闯入的艺术)两本书中

,Kevin Mitnick深入浅出地道出了他“成功”的秘密。
Kevin Mitnick会使用一切可能的方法,弄到希望攻破的系统的源代码和技术手册。他还会

花大量的时间来研究这些枯燥的字符中的弱点和内部的工作原理。
他告诉我们,研究源代码+对源代码的了如指掌+耐心=成为黑客高手的基本要件。


在通读了计算机中最深奥的各类系统的组成源代码后,Kevin Mitnick终于明白电脑是怎么

一回事。他步入了一个新的领域,凭借对电脑极高的悟性,他编写出来的程序简洁,实用

,许多程序员为之倾倒。

   他于1964年出生在美国西海岸的洛杉矶。Kevin Mitnick只有3岁的时候,他的父母

就离异了。他跟着母亲生活,很快就学会了自立,但父母的离异在Kevin Mitnick幼小的心

灵深处造成了很大的创伤,使他性格内向、沉默寡言。 

    Kevin Mitnick的母亲没有多少文化,对儿童的教育缺乏经验,但这丝毫没有妨碍

Kevin Mitnick超人智力的发育。事实上,在很小的时候,Kevin Mitnick就显示了他在日

后成为美国头号电脑杀手应具备的天才。 

    Kevin Mitnick小时候喜欢玩“滑铁卢的拿破仑”游戏。这是当时很流行的游戏,

根据很多专家的尝试,最快需要78步能使拿破仑杀出重围到达目的地——巴黎。令人吃惊

的是,Kevin Mitnick很快便带领拿破仑冲出了包围圈。两天以后,Kevin Mitnick只花83

步就让拿破仑逃过了滑铁卢的灭顶之灾。而一周后,Kevin Mitnick就达到了与专家一致的

水平——78步。随后,Kevin Mitnick便将拿破仑扔进了储物箱里,并淡淡地对母亲说:“

已经不能再快了。”当时Kevin Mitnick年仅4岁。 

    20世纪70年代,13岁的Kevin Mitnick还在上小学时,就喜欢上了业余无线电活动

,在与世界各地无线电爱好者联络的时候,他第一次领略到了跨越空间的乐趣。当Kevin 

Mitnick刚刚接触到电脑时,就已经明白他这一生将与电脑密不可分了。电脑语言“0,1”

所蕴涵的数理逻辑知识与他的思维方式天生合拍,他编写的程序简洁、实用,所表现的美

感令电脑教员为之倾倒。在电脑世界里,网络空间最让Kevin Mitnick着迷。在网络空间,

Kevin Mitnick暂时摆脱了他所厌恶的现实生活,发泄着他对现实世界的不满。 

    当时,美国已经开始建立一些社区电脑网络。Kevin Mitnick所在的社区网络中,

家庭电脑不仅和企业、大学相通,而且和政府部门相连。当然,这些“电脑领地”之门常

常都有密码封锁。这时,一个异乎寻常的大胆计划在Kevin Mitnick头脑中形成了,神秘的

政府机关使他的好奇心达到极限。他通过打工赚了一笔钱后,买了一台个人电脑。并以远

远超乎其年龄的耐心和毅力,试图破译美国高级军事密码。他使用了两种方法后终于成功

入侵,第一种就是编写一个可以跟踪密码输入并能够解码的程序。毕竟事关整个北美的战

略安全,这套系统的密码设置非常复杂,Kevin Mitnick最初设计的跟踪解码程序很快就败

下阵来;第二种是彻底研究系统的源代码中可能存在的漏洞。为此,Kevin Mitnick向自己

的智力极限发起挑战,经过努力在两个月时间升级他的跟踪解码程序后,终于找到了北美

空中防务指挥部的“后门”。这正是整套系统的薄弱环节,也是软件的设计者留下来以方

便自己进入系统的地方。就这样,年仅15岁的Kevin Mitnick就大摇大摆地闯入了“北美空

中防务指挥系统”的计算机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的

所有核弹头的数据资料,然后又悄无声息地溜了出来。这确实是黑客历史上一次经典之作
。1983年好莱坞曾以此为蓝本,拍摄了电影《战争游戏》,演绎了
一个同样的故事(在电影中一个少年黑客几乎引发了第三次世界大战)。 

    他向朋友们吹嘘:“我知道美国所有指向天空,指向俄国及其盟友的核导弹的名

称、数量和位置!”同伴们不相信,他就打开电脑,让他们开开眼界。小伙伴们终于相信

Kevin Mitnick说的是真的,一个个都目瞪口呆,对他当然都佩服得五体投地。对此,Kev

in Mitnick心理上非常满足。同伴们将他们的特大发现告诉大人,当时没有人相信这些孩

子说的是真话。 

在接下来的日子里,Kevin Mitnick几乎研究了所有主流和非主流系统的源代码。直到有一

天,他忽然惊讶的发现,任何系统的源代码都不可能不存在设计缺陷。想弥补这一不足的

最佳途径,并不是没完没了地编写补丁程序,而是要让员工拥有良好的安全操作技能。一

个工作勤奋负责的员工的价值远远超过价值昂贵的安全设计。
在明白了“人是最薄弱的环节”后,Kevin Mitnick发现,如果向知情人骗取口令和其他信

息,黑客行动将会更加容易,这就是黑客所谓的“社会工程学”。在找到了“技术要件”

的另一半即“思想要件”后,Kevin Mitnick终于迈入了一代顶尖黑客的行列。当然,与此

同时,这也造就了美国第一个被FBI发出通缉令的黑客。

Kevin Mitnick在颠峰时期,几乎无所不骗。他可诱使人们泄露各种信息,包括密码,上网

帐号,技术信息等,他还窃听技术人员的电话,秘密监控政府官员的电子邮件,利用员工

的人性弱点瓦解“安全长城”等。这些都是Kevin Mitnick的惯用伎俩。

    这件事对美国军方来说已成为一大丑闻,五角大楼对此一直保持沉默。事后,美

国著名的军事情报专家克赖顿曾说:“如果当时Kevin Mitnick将这些情报卖给克格勒,那

么他至少可以得到50万美元的酬金。而美国则需花费数十亿美元来重新部署。”

不久,他又破译了美国著名的“太平洋电话公司”在南加利福尼亚州通讯网络的“改户密

码”。他开始随意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一

时间,这些用户被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司一开始以为是电

脑出了故障,经反复检测,发现电脑软硬件均完好无损,才意识到是有人破译了密码,故

意捣乱。当时他们推一的措施是修改密码,可这在Kevin Mitnick面前实在是雕虫小技。 



    幸好,这时的Kevin Mitnick已经对太平洋公司没有什么兴趣了。他对联邦调查局

的电脑网络产生了浓厚兴趣。一天,Kevin Mitnick发现特工们正在调查一名“电脑黑客”

,便饶有兴趣地偷阅起调查资料来。看着看着,他大吃一惊:被调查者竟然是他自己!Ke

vin Mitnick立即施展浑身解数,破译了联邦调查局的“中央电脑系统”的密码,开始每天

认认真真地查阅“案情进展情况的报告”。不久,Kevin Mitnick就对他们不屑一顾起来,

他嘲笑这些特工人员漫无边际的搜索,并恶作剧式地将几个负责调查的特工的档案调出,

将他们全都涂改成了十足的罪犯。 

    凭借最新式的“电脑网络信息跟踪机”,FBI的特工还是将Kevin Mitnick捕获了

。当人们得知这名弄得联邦特工狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万

分。惊叹于Kevin Mitnick不寻常的天才,许多善良的、并不了解真相的人们纷纷要求法院

对他从轻发落。也许是由于网络犯罪还很新鲜,法律上鲜有先例,法院顺从了“民意”,

仅仅将Kevin Mitnick关进了“少年犯管教所”。于是Kevin Mitnick成了世界上第一名“

电脑网络少年犯” 

    很快,Kevin Mitnick就被假释了。不过,他并未改邪归正。“重新做人”。电脑

网络对他的诱惑太大了。这次他把目光投向了一些信誉不错的大公司。在很短的时间里,

他连续进入了美国5家大公司的网络,不断发出让人愤怒的错误账单,把一些重要合同涂改

得面目全非。他甚至决定向全美工业机密电脑中枢——全美数据装配系统发动进攻。 

    1988年他再次被执法当局逮捕,这次的原因是,DEC指控他从公司网络上窃取了价

值100万美元的软件并造成了400万美元损失。这次,他甚至未被允许保释。心有余悸的警

察当局认为,他只要拥有键盘就会对社区构成威胁。Kevin Mitnick被判处一年徒刑。出狱

后,他试图找一份安定的工作。然而,联邦政府认为他是对社会的一个威胁,像被证明的

强奸犯一样,他受到严密监视。每一个对他的电脑技艺感兴趣的雇主,最后都因他的监护

官的警告而拒绝了他的申请。这也许是一件十分遗憾的事,它甚至在一定意义上剥夺了Ke

vin Mitnick弃恶从善的可能。 

    1993年,心里极不踏实的联邦调查局甚至收买了一个黑客同伙,诱使Kevin Mitn

ick重操故技,以便再次把他抓进监狱。而在这方面,Kevin Mitnick从来就不需要太多诱

惑,他轻易就上钩,非法侵入了一家电话网。但头号黑客毕竟不凡,他打入了联邦调查局

的内部网,发现了他们设下的圈套,然后在逮捕令发出之前就跑了。联邦调查局立即在全

国范围对Kevin Mitnick进行通缉。其后两年中,联邦调查局不仅未能发现Kevin Mitnick

的踪影,而且,有关的报道更使这一案件具有了侦探小说的意味:Kevin Mitnick在逃跑过

程中,设法控制了加州的一个电话系统,这样他就可以窃听追踪他的警探的行踪。 

    1994年圣诞节,Kevin Mitnick又向圣迭戈超级计算机中心发动了一次攻击,《纽

约时报》称这一行动“将整个互联网置于一种危险的境地”。这一黑客攻击的对象中还包

括一个因为Kevin Mitnick而成名的人物,即后来被人们称为“美国最出色的电脑安全专家

之一”,在该中心工作的日本籍计算机专家下村勉。

                 Kevin Mitnick从自己手中盗取数据和文件后,令下村勉勉极为震怒,他

下定决心要帮助联邦调查局将Kevin Mitnick缉拿归案。圣诞节后,他费尽周折,马不停蹄

,终于在1995年情人节之际发现了Kevin Mitnick的行踪,并通知联邦调查局将其逮捕。



                我们可以稍微回顾一下当时的情景,Kevin Mitnick成功地入侵了美国摩

托罗拉、美国的NOVELL、芬兰的诺基亚、美国的SUNMICROSYSTEMS等高科技公司的计算机,

盗走了各式程序和数据。根据这些公司的报案资料,FBI推算的实际损害总额达至4亿美元

。宣称“不是为了金钱”的Kevin Mitnick在成功入侵上述公司的数据库之后,又向当时被

称之为计算机开拓者、全美电脑第一专家下村勉勉发起挑战。他在向下村勉发出事前警告

之后,入侵了下村勉家里的计算机,盗窃出对付“黑客”的软件,并留言声称:“还是我

高明”。

    当时,下村勉正在距离Kevin Mitnick1000多公里外的一个滑雪地度假。忽然,他

随身携带的警报器响了起来。下树立即就明白:有人闯入他的“电脑住宅”。按照美国的

有关法律,这是一名违法犯罪的“电脑窃贼”或者“电脑流氓”。主人有权对这种不速之

客进行跟踪、追赶,直至抓获后、交给警察部门。个性倔犟的下村勉当即决定,非要查个

水落石出不可! 

    在追捕过程中,下村勉仔细分析了对手留下的痕迹,认定对方是一名作案者手。

下村勉决定使用一种特殊的操作方式,使自己的跟踪“电子隐形化”。 

    可是,狡猾的Kevin Mitnick还是很快就发现有人在追捕自己。狂妄自大的他竟然

用电子邮件给下村勉留下了这样一句话:“老子的技术天下第一,你想抓我,简直是白日

做梦,痴心妄想!”下村勉被激怒了,他决心比一比谁更高明。果然,下村勉不久就准确

地捕获了Kevin Mitnick无线电话发出的指令。此后,他换而不舍,顽强追捕这个飘忽不定

、时隐时现、变幻莫测的波长。 

    自然,Kevin Mitnick也并非“等闲之辈”。他设置了重重障碍、种种陷阱。可是

,经验丰富的下村勉都将它们—一铲除或绕过。 

      后来,下村勉终于找到了那个波长的真正的源头:北卡罗来纳州罗利市的电

话交换中心。下村勉带领联邦调查局特工人员赶到罗利市后,小心翼翼地搜寻。“包围圈

”渐渐缩小了。最后,已经缩小到一片布满低级公寓的街区。“罪犯肯定就在这里!”下

村勉兴奋地说。于是,他们开始了24小时不间断监视。最后,他终于确定了这名老练对手

的住所。特工人员联络当地警察局,很快就确认寓所的主人是“犯有前科”的Kevin Mitn

ick。 

    这回特工人员没有马上闯进Kevin Mitnick家的门。而是先在周围设伏,等Kevin

 Mitnick出门上班后,再进入他家。下村勉在Kevin Mitnick的电脑上取得了全部确凿的作

案证据。此后,他们静静地恭候Kevin Mitnick。Kevin Mitnick回家开门后,一时间惊得

张口结舌、目瞪口呆。联想丰富的他很快就明白是怎么一回事了。他悲哀地说:“我知道

,这回我真的完了。”这名美国超级电脑黑客终于落网了。

后来下村勉和MARKOFF记者合著出版了题为“TAKEDO-WN:THEPURSUITANDCAPTUREOFAMERI

CASMOST.WANTEDCOMPUTEROUTLAW”一书,并被计划搬上银幕。Kevin Mitnick对下村勉的

技术极为佩服,并表示“到底还是我输了”,但是Kevin Mitnick坚持否认FBI提出的4亿美

元的损害上诉,认为绝不可能有如此之多的损失。

                  1995年2月,Kevin Mitnick终于被送上了法庭。在法庭上,带着手铐

的Kevin Mitnick向第一次见面并出庭作证的下村勉,由衷地说:“你好啊下村,我钦佩你

的技术。” 

    这位著名的网络黑客终于被判刑,他将在铁窗中度过相当的一段时间。令人玩味

的是,心有余悸的三位美国联邦法官一致否决了Kevin Mitnick的假释要求,按法官的话说

:“如果让Kevin Mitnick假释出狱,无异于放虎归山,整个美国,甚至整个世界都要乱了

。” 

    1997年12月8日,被囚禁的Kevin Mitnick的网上支持者,要求美国政府释放Kevi

n Mitnick。否则,他们将启动已经通过网络植入环球许多电脑中的病毒。因特网因Kevin

 Mitnick重又陷入新的恐慌之中。 

    在目前全球最著名的网际浏览器YAHOO!网页上,这批自称PANTS、HAGIS的身份不

明的网络黑客留下了一则勒索便条。这张便条声称,他们在网际测览器YAHOO!上放置了逻

辑炸弹,过去一个月里凡是创览过YAHOO或使用过YAHOO!的电脑,均被置入了病毒。这种

病毒的逻辑炸弹将于1998年圣诞节启动,在全球电脑网络中四处肆虐。他们宣称,一旦Ke

vin Mitnick获释,他们将提供病毒的破解法。 

    这件事足以证明Kevin Mitnick在黑客中的地位。 

    在狱中,Kevin Mitnick自己改造了一台不知从哪儿弄到手的AFFM收音机,并试着

联网。为此,Kevin Mitnick被从普通牢房转到了另一栋隔离牢房,实行24小时关押。 

    2000年1月21日Kevin获释,他的出狱又一度成为人们关注的焦点。Kevin Mitnic

k被捕时身体较胖,但从出狱时的电视报导来看,由于长期的狱中生活让他身体比以前略瘦

,但显得更加精神。 

    一走出监狱大门,Kevin Mitnick就立即召开了记者招待会,极力谴责了在1995年

全面报导该事件的《纽约时报》的约翰·马克夫记者。他非常不满地说:“《纽约时报》

的报道片面地夸大了他的犯罪事实。自己没有损害公司的意思,也没有给公司带来实际损

失,自己的所作所为仅仅是进入了公司的数据库。” 

    关于这一点,Kevin Mitnick的确情有可原。因为公司一般遇到这种事情的时候,

都会极端夸大金额损失。 

    例如,Kevin Mitnick所盗窃的源程序(SOURCECODE)当时美国SUN公司申报的价

格为8000万美元。可是最近发现SUN在事后,以100万美元的价格将源程序出售给软件开发

商。另外,虽然和本案没有直接的关系,美国电话公司BELDeOUTH也在1990年,以报警程序

被“黑客”盗窃为由,申报了5万7000美元的损失。可是,相同的程序竟以13美元的价格被

公开销售。 

    这些事情曝光后,Kevin Mitnick的刑期被减免了一些,出狱的日期也比预期的要

早。虽然FBI 还没有修改损害的金额,但对Kevin Mitnick的罚金大为减少。当初司法局要

求处罚150万美元,而联邦地方法院只判决Kevin Mitnick交付4100美元。这个罚款,即使

不能够使用计算机工作也能够还得起。 

    Kevin Mitnick出狱后表示自己准备先上大学重新学习计算机。但是从目前的情况

看来,Kevin Mitnick的这一愿望还远远无法实现。”因为在今后的3年的监外观察期间,

他将被禁止使用计算机,甚至包括手机和调制解调器,当然更禁止使用互联网。如果要和

友人叙旧或是与其他黑客进行技术交流,只能依赖以往的书信方式来交流。这对于Kevin 

Mitnick来说,无疑是最大的痛苦。从高中时代开始,Kevin Mitnick就沉醉于“黑客”行

为而不能自拔,过着被追捕和逃亡的地下生活,除了计算机外其他事情几乎一无所知。而

在现代社会中无论你从事什么工作,理所当然的是要大量地使用计算机的。不允许使用计

算机,就如同缚住了Kevin Mitnick的手和脚,Kevin Mitnick注定会在精神痛苦中煎熬。

  

    Kevin Mitnick还依然年轻,他的故事还远远没
--
开心做自己
MSN:T_ZHE21@HOTMAIL.COM
QQ:337497070
GMAIL:TANGZHE21@GMAIL.COM

※ 来源:·珞珈山水BBS站 http://bbs.whu.edu.cn·[FROM: 222.242.76.*]
[返回单文区目录]

武汉大学BBS 珞珈山水站 All rights reserved.
wForum , 页面执行时间:10.443毫秒