Хакеры


КЕВИН И ЛЕННИ - стр. 70


Кроме того, он отвечал и за безопасность VMS. Поэтому к нему стекались все сообщения, касавшиеся безопасности VMS. Частенько их направлял Нейл Клифт. научный сотрудник из университета горо-да Лидс в Великобритании. Насколько помяли Кевин и Ленни, безопас-ность системы VMS была у Клифта чем-то вроде хобби. Казалось, он специально искал в ней уязвимые места, не жалея на это времени, а потом многословно их описывал. И вот едва только Кевин и Ленни перехватывали очередное его сообщение, они жадно прочитывали его, чтобы затем воспользоваться каким-нибудь вновь обнаруженным сла-бым местом в VMS.

Изучая переписку Гольдштейна, друзья натолкнулись на сообще-ние о немецком клубе "Хаос". Насколько они поняли из перехвачен-ной почты, одна из фирм в Европе обнаружила, что взломщики из "Хаоса" проникли в ее компьютерную систему. Тогда всю систему скопировали и отправили в Digital Equipment для анализа. Гольдштейн проанализировал ее, выделил сегмент, в который мошенники ввели свою программу, и, заново перепрограммировав его, вернул в исход-ное состояние. Понятное дело, Кевин и Ленни сразу умыкнули резуль-таты работы Гольдштейна и потом несколько дней раздумывали, что делать с этим сокровищем, так неожиданно попавшим им в руки. На-сколько можно было понять, какой-то умелец из клуба "Хаос" изменил Loginout - стандартную программу для подключения к компьютеру и выхода из сеанса связи с ним - так, что всякий раз, когда пользова-тель вводил со своего терминала пароль, этот пароль незаметно для абонента копировался, и копия переправлялась в одно укромное мес-течко в системе, кула никому не пришло бы в голову заглянуть, а по-том мошенники преспокойно извлекали бы накопленные таким образом пароли, Ленни и Кевин глазам своим не поверили: фирма Digital сама предоставила им готовую программу для того, чтобы во-ровать пароли в системе VMS!

Более того, чтобы окончательно сбить с толку экспертов по-без-опасности, эта хитроумная "добавка" к программе Loginout была со-ставлена гак, что оставалась незаметной для стандартных средств тестирования.


Начало  Назад  Вперед