Члены LoD также управляли собственными досками. «Silver Spy» завел собственную доску «Catch-22», которая считалась одной из самых крутых. То же самое сделал «Mentor» со своим «Phoenix Project». Когда они не управляли досками сами, они появлялись на чужих досках, чтобы хвастаться, кичиться и красоваться. И там, куда они сами не являлись, доходили их файлы, неся зловещие знания и еще более зловещее отношение к делу.
Уже в 1986 году у полиции сложилось смутное впечатление, что КАЖДЫЙ в подполье был членом Легиона Сумрака. LoD никогда не была столь многочисленной — например, она была значительно меньше, чем «Metal Communications» или «The Administration», — но о LoD ходила колоссальная пресса. Особенно в Phrack, который временами походил на фанзин LoD; а Phrack был повсюду, особенно в кабинетах службы безопасности телефонных компаний. Невозможно было ПОПАСТЬСЯ в качестве телефонного фрика, хакера или даже паршивого малолетки с кодами или варезника, чтобы копы не поинтересовались, не состоите ли вы в LoD.
Это было труднооспоримым обвинением, поскольку LoD никогда не раздавала членские значки или ламинированные удостоверения личности. Если бы они это сделали, они бы, вероятно, быстро вымерли, поскольку текучка кадров среди их членов была значительной. LoD была скорее не высокотехнологичной уличной бандой, а перманентным состоянием ума. LoD была бандой, которая отказалась умирать. К 1990 году LoD ПРАВИЛА уже десять лет, и полиции казалось ДИКИМ, что они продолжают арестовывать людей, которым исполнилось всего шестнадцать лет. Все эти мелкие подростки зачитывали до дыр надоевшую хакерскую литанию в духе «мне просто любопытно, никакого преступного умысла». Где-то в центре этого заговора должны были находиться серьезные взрослые магистры-организаторы, а не этот кажущийся бесконечным поток близоруких белых детишек из пригородов с высокими баллами SAT и забавными стрижками.
Не было никаких сомнений в том, что почти любой арестованный американский хакер «знал» Легион Сумрака (LoD). Им были известны никнеймы авторов LoD Tech Journal, и они, скорее всего, обучались своему ремеслу через доски объявлений LoD и деятельность участников LoD. Но они никогда никого не встречали из LoD. Даже некоторые из сменяющих друг друга участников, которые фактически и официально состояли «в LoD», знали друг друга только по сетевой почте досок объявлений и псевдонимам. Это был крайне нестандартный профиль для преступного сговора. Компьютерные сети и стремительная эволюция цифрового подполья делали ситуацию весьма размытой и запутанной.
Кроме того, громкая репутация в цифровом подполье не совпадала со склонностью человека совершать «преступления». Напротив, репутация строилась на сообразительности и техническом мастерстве. В результате часто казалось, что чем КРУПНЕЕ были хакеры, тем МЕНЕЕ вероятно, что они совершили какое-либо обычное, легко преследуемое в судебном порядке преступление. Были хакеры, которые действительно умели воровать. И были хакеры, которые действительно умели взламывать. Но эти две группы, казалось, почти не пересекались, если пересекались вообще. Например, большинство людей в подполье равнялись на «Эммануэля Голдштейна» из журнала 2600 как на хакерского полубога. Но издательская деятельность Голдштейна была совершенно легальной — Голдштейн просто печатал сомнительные штуки и рассуждал о политике, он даже не хакерил. Если разобраться, Голдштейн половину времени жаловался на то, что компьютерная безопасность НЕДОСТАТОЧНО СИЛЬНА и ее следует кардинально улучшить по всем фронтах!
По-настоящему суровые хакеры, обладавшие серьезными техническими навыками и завоевавшие уважение подполья, никогда не воровали деньги и не злоупотребляли кредитынми картами. Иногда они могли злоупотреблять телефонными кодами — но зачастую казалось, что они получали все нужное им бесплатное телефонное время, не оставляя вообще никаких следов.
Лучшие хакеры, самые влиятельные и технически подкованные, не были профессиональными мошенниками. Они совершали набеги на компьютеры регулярно, но ничего не меняли и не ломали. Они даже не воровали компьютерное оборудование — у большинства была повседневная работа, связанная с возней с «железом», и они могли раздобыть сколько угодно дешевого подержанного оборудования. Самые крутые хакеры, в отличие от подростков-подражателей, не страдали снобизмом по поводу навороченного или дорогого «железа». Их машины представляли собой сырые подержанные цифровые хот-роды, напичканные самодельными дополнениями, которые они слепили из проволоки-рабицы, микросхем памяти и слюней. Некоторые из них были взрослыми, писателями компьютерного софта и консультантами по профессии, причем зарабатывали этим весьма неплохо. Некоторые из них ФАКТИЧЕСКИ РАБОТАЛИ НА ТЕЛЕФОННУЮ КОМПАНИЮ — и для тех «хакеров», что обнаруживались под юбками матушки Белл, в 1990 году пощады не предвиделось.
В подполье уже давно было нечто вроде веры в то, что «лучших» хакеров никогда не поймают. Предполагается, что они слишком умны. Их никогда не ловят, потому что они никогда не хвастаются, не кичатся и не выпендриваются. Эти полубоги могут читать подпольные доски объявлений (со снисходительной улыбкой), но они никогда ничего там не пишут. «Лучшие» хакеры, согласно легенде, — это взрослые компьютерные профессионалы, такие как системные администраторы мейнфреймов, которые уже знают все тонкости своей конкретной марки безопасности. Даже «лучший» хакер не может взломать любой компьютер наугад: знания о брешах в безопасности слишком специализированны и сильно различаются в зависимости от программного обеспечения и оборудования. Но если люди наняты для обслуживания, скажем, мейнфрейма UNIX или машины VAX/VMS, то они склонны изучать безопасность изнутри. Вооружившись этими знаниями, они при желании могут заглянуть в чужой UNIX или VMS без особых хлопот и риска. И, судя по хакерским легендам, конечно же, они хотят этого, а потому конечно же делают. Они просто не делают из содеянного большого события. Поэтому никто никогда ничего не узнает.
В подполье также бытует убеждение, что профессиональные сотрудники телефонных компаний «фрикят» как безумные хорьки. РАЗУМЕЕТСЯ, они шпионят за телефонными звонками Мадонны — в смысле, РАЗВЕ ВЫ БЫ НЕ СТАЛИ? Конечно же, они предоставляют себе бесплатную межгородскую связь — с какой стати ИМ платить, ведь они заправляют всем балаганом!
В-третьих, давним предметом веры было то, что любой пойманный хакер может избежать серьезного наказания, если признается, КАК ОН ЭТО СДЕЛАЛ. Хакеры, похоже, считают, что правительственные ведомства и крупные корпорации бродят по киберпространству, словно слепые медузы или пещерные саламандры. Они чувствуют, что эти огромные, но жалко глупые организации выразят искреннюю благодарность, а возможно, даже предложат должность по безопасности и большую зарплату крутому взломщику, который снизойдет до того, чтобы раскрыть им высшую гениальность своего метода работы.
В случае с давним участником LoD по кличке «Контрол-Си» (Control-C) это, более или менее, так и произошло. Контрол-Си задал Michigan Bell знатную трепку, а когда его поймали в 1987 году, он оказался смышленым и на вид физически безобидным молодым фанатиком, зачарованным телефонами. Не было ни единого шанса на то, что Контрол-Си действительно возместит те огромные и в основном гипотетические суммы за междугородные звонки, которые он накопил у Michigan Bell. Его всегда можно было обвинить в мошенничестве или компьютерном вторжении, но в этом казалось мало реального смысла — он не нанес физического ущерба ни одному компьютеру. Он просто признал бы себя виновным, отделался бы обычным легким испугом, а тем временем для Michigan Bell было бы большой головной болью просто возбудить это дело. Но если держать его на зарплате, он, по крайней мере, мог бы держать других хакеров на расстоянии.
Для него находилась работа. Например, раскаявшийся Контрол-Си красовался на внутренних плакатах Michigan Bell, сурово предупреждая сотрудников уничтожать свой мусор. Большую часть своей лучшей конфиденциальной информации он всегда получал с помощью «трешинга» — рейдов по мусорным контейнерам телефонной компании в поисках полезных данных, которые беспечно выбрасывали. Он и плакаты эти подписывал. Контрол-Си стал кем-то вроде талисмана Michigan Bell. И действительно, Контрол-Си ДЕРЖАЛ других хакеров на расстоянии. Мелкие хакеры очень боялись Контрол-Си и его крутых друзей из Легиона Сумрака. А крупные хакеры БЫЛИ его друзьями и не хотели портить его устроенное положение.
Что бы ни говорили о LoD, они держались вместе. Когда «Осп» (Wasp), по всей видимости, искренне злобный нью-йоркский хакер, начал крашить машины Bellcore, Контрол-Си получил оперативную добровольную помощь от «Ментора» (the Mentor) и джорджийского крыла LoD, состоявшего из «Пророка» (The Prophet), «Урвайла» (Urvile) и «Лефтиста» (Leftist). Используя доску объявлений Ментора Phoenix Project для координации действий, «сумрачные» помогли службе безопасности телефонной компании поймать Оспа, заманив его в ловушку на машине с установленными прослушкой и трассировщиком линии. Осп проиграл. LoD победили! И надо же, как они хвастались.
Урвайл, Пророк и Лефтист отлично подходили для этой деятельности, пожалуй, даже лучше, чем весьма искушенный Контрол-Си. Парни из Джорджии знали все о телефонных коммутационных станциях. Несмотря на то, что они были относительно новичками в Легионе Сумрака, они считались одними из самых крутых парней в LoD, разбирающимися в самых жутких системах вокруг. Им посчастливилось жить в Атланте или рядом с ней — в логове сонной и на вид толерантной региональной холдинговой компании BellSouth.
По меркам безопасности региональных компаний связи, BellSouth были «полной фигней». US West (Аризона, Скалистые горы и Тихоокеанский Северо-Запад) были жесткими и агрессивными, пожалуй, самой крутой региональной компанией вокруг. Pacific Bell, калифорнийская PacBell, были утонченными, высокотехнологичными и давними ветеранами лас-вегасских телефонных войн фрикеров (в ориг. LA phone-phreak wars). На долю NYNEX выпало несчастье обслуживать территорию Нью-Йорка, и они были настороже и готовы практически ко всему. Даже Michigan Bell, подразделение региональной компании Ameritech, по крайней мере обладало элементарным умом нанять собственного хакера в качестве полезного пугала. Но BellSouth, несмотря на то, что их корпоративный PR провозглашал их обладателями «всего, что вы ждете от лидера», были жалки.
Когда слухи о мастерстве LoD в коммутационной сети Джорджии дошли до BellSouth через Bellcore и сплетни службы безопасности телефонной компании, они поначалу отказались в это верить. Если бы вы придавали серьезное значение каждому слуху, циркулирующему вокруг этих детишек-хакеров, вы бы услышали самые разные чокнутые бредовые небылицы про летающие тарелки: что Агентство национальной безопасности прослушивает все американские телефонные звонки, что ЦРУ и Управление по борьбе с наркотиками отслеживают трафик на досках объявлений с помощью программ анализа слов, что Кондор может начать Третью мировую войну с телефона-автомата.
Если в коммутационных станциях BellSouth завелись хакеры, то почему же ничего не произошло? Ничего не пострадало. Машины BellSouth не падали. BellSouth не несла особо тяжелых убытков от мошенничества. Клиенты BellSouth не жаловались. Штаб-квартира BellSouth находилась в Атланте, амбициозном мегаполисе нового высокотехнологичного «Солнечного пояса», и BellSouth модернизировала свою сеть семимильными шагами, оцифровывая все подряд налево и направо. Их вряд ли можно было назвать неповоротливыми или наивными. Техническая экспертиза BellSouth была на высоте, покорнейше благодарим. Но тут грянула история во Флориде.
13 июня 1989 года те, кто звонил в Департамент пробации округа Палм-Бич в Делрей-Бич, штат Флорида, неожиданно для себя ввязались в примечательную беседу с работницей секса по телефону по имени «Тина» из штата Нью-Йорк. Каким-то образом ЛЮБОЙ звонок в этот офис пробации возле Майами мгновенно и волшебным образом перенаправлялся через границы штатов — без дополнительной платы для абонента — на порнографическую линию секса по телефону за сотни миль оттуда!
Эта шутка может показаться уморительной с первого захода, и действительно, в кругах телефонных фрикеров было немало хихиканья по этому поводу, в том числе в осеннем выпуске журнала 2600 за 1989 год. Но для Southern Bell (подразделения региональной компании BellSouth, обеспечивающего местную связь во Флориде, Джорджии, Северной и Южной Каролине) это стало неопровержимой уликой. Впервые в истории компьютерный злоумышленник взломал коммутационную станцию центрального офиса BellSouth и перепрограммировал ее!
Или так думала BellSouth в июне 1989 года. На самом деле участники LoD резвились в коммутаторах BellSouth без всякого вреда с сентября 1987 года. Трюк от 13 июня — переадресация вызова путем манипуляций с коммутационной станцией — был детской забавой для таких искушенных хакеров, как джорджийское крыло LoD. Межрегиональное перенаправление звонков звучало солидно, но для этого требовалось всего четыре строчки кода. Простой, но еще более скрытный трюк заключался в том, чтобы переадресовать другой номер на собственный дом. Если действовать осторожно и осмотрительно, а потом вернуть софт на место, то ни одна душа об этом не узнает. Кроме вас. И того, кому вы об этом похвастались.
Что касается BellSouth, то чего они не знают, того не знают.
Если бы не то обстоятельство, что теперь все тайное стало явным и BellSouth была в курсе.
Предупрежденная и изрядно параноидальная BellSouth тем жарким летом 1989 года принялась шарить по коммутаторам вдоль и поперек в поисках признаков нарушений. Не менее сорока двух сотрудников BellSouth были переведены на 12-часовые смены двадцать четыре часа в сутки на два месяца подряд; они корпели над записями и отслеживали компьютеры на предмет любых признаков фальшивого доступа. Эти сорок два переутомленных эксперта были известны как «Оперативная группа по расследованию вторжений» BellSouth.
То, что обнаружили следователи, повергло их в изумление. Запатентованные базы данных телефонной компании подверглись манипуляциям: из воздуха возникали телефонные номера без имен пользователей и адресов. И, пожалуй, хуже всего то, что не было никаких списаний и никаких записей об использовании. Новая цифровая диагностическая функция ReMOB (удаленное наблюдение) подверглась масштабному вмешательству — хакеры научились перепрограммировать ПО ReMOB так, чтобы беспрепятственно прослушивать любой звонок, проходящий через коммутатор! Они использовали имущество телефонной компании для ШПИОНАЖА!
В 1989 году эта ошеломляющая новость разлетелась по правоохранительным органам. Никому в BellSouth и в голову не приходило, что их любимые новенькие цифровые коммутационные станции можно ПЕРЕПРОГРАММИРОВАТЬ. Люди казались абсолютно пораженными тем, что у кого-то хватило наглости. Разумеется, эти коммутационные станции были «компьютерами», и все знали, что хакеры любят «взламывать компьютеры»: но компьютеры телефонщиков ОТЛИЧАЛИСЬ от компьютеров обычных людей.
Точная причина, ПОЧИМУ эти компьютеры были «другими», оставалась довольно туманной. Уж точно дело было не в степени их защиты. Безопасность на этих компьютерах BellSouth была паршивой; например, в компьютерах AIMSX вообще не было паролей. Но не было никаких сомнений в том, что в BellSouth остро ЧУВСТВОВАЛИ: их компьютеры — это совсем другое дело. И если среди преступников нашлись те, до кого это послание не дошло, BellSouth была полна решимости преподать этот урок.
В конце концов, коммутационная станция 5ESS была не просто бухгалтерией какой-нибудь местной сети цветочных магазинов. От этих станций зависела общественная служба. От этих станций зависела общественная БЕЗОПАСНОСТЬ.
И хакеры, затаившись там с переадресацией вызовов или ReMobbing, могли шпионить за кем угодно в окрестностях! Они могли шпионить за сотрудниками телефонной компании! Они могли шпионить за полицейскими участками! Они могли шпионить за местными офисами Секретной службы...
В 1989 году электронные копы и охотники за хакерами начали использовать шифрующие телефоны и защищенные линии. Это было вполне логично. Невозможно было предсказать, кто проник в эти системы. Кем бы они ни были, звучало это пугающе. Это был какой-то новый уровень антиобщественной дерзости. Вполне могли быть и западнемецкие хакеры на содержании у КГБ. Эта мысль тоже казалась странной и надуманной, пока Клиффорд Столл не подтолкнул и не расшевелил неповоротливую вашингтонскую правоохранительную бюрократию начать расследование компьютерного вторжения, которое оказалось именно этим — ХАКЕРАМИ НА СОДЕРЖАНИИ У КГБ! Столл, системный менеджер интернет-лаборатории в Беркли, штат Калифорния, в итоге оказался на первой полосе New York Times, провозглашенный национальным героем в первой правдивой истории международного компьютерного шпионажа. Контрразведывательные усилия Столла, о которых он рассказал в ставшей бестселлером книге «Яйцо кукушки» в 1989 году, утвердили авторитет «хакерства» как потенциальной угрозы национальной безопасности. Секретная служба США не шутит, когда подозревает возможные действия иностранного разведывательного аппарата.
Шифрующие телефоны и защищенные линии Секретной службы нанесли страшный удар по способности правоохранительных органов действовать свободно: оперативно доносить информацию, сотрудничать, предотвращать недоразумения. Тем не менее, 1989 год вряд ли подходил для половинчатых мер. Если полиция и сама Секретная служба не были защищены на оперативной основе, то как они могли разумно требовать мер безопасности от частного бизнеса? По крайней мере, эти неудобства заставили людей осознать всю серьезность угрозы.
Если для того, чтобы сдвинуть полицию с мертвой точки, требовался последний стимул, он пришел в осознании того, что система экстренных вызовов 911 уязвима. Система 911 имеет собственное специализированное программное обеспечение, но работает на тех же цифровых коммутационных системах, что и остальная телефонная сеть. Физически 911 ничем не отличается от обычной телефонии. Но она определенно отличается культурно, поскольку это область телефонного киберпространства, зарезервированная для полиции и экстренных служб.