凯文·米特尼克:地狱黑客游戏人间 | 人物志012
2021-12-10 19:00:00 Author: mp.weixin.qq.com(查看原文) 阅读量:36 收藏

1968年的圣诞节,美国洛杉矶,一个4岁的小男孩正埋头苦思。
他面前摆着一件美国版华容道。这是母亲送给自己的圣诞礼物,里面有拿破仑和神圣同盟的19位将军。在重重围困中,小男孩需要在不取出棋子的情况下,帮助拿破仑逃出生天。
即使对于成年人而言,这也不是个简单的游戏。有数学专家经过反复验证,说这游戏至少需要78步。
但小男孩毫无怯意。他俯身推演,忘掉其他孩子对自己的嘲讽和推搡,也忘掉父母离异后父亲的漠然,耳边只有身后壁炉木柴燃烧的噼啪脆响。
一周后,他捧着华容道举给母亲看。小小棋盘中,拿破仑成功抵达巴黎。
“做得好,凯文,”母亲带着讶异俯身亲吻,“亲爱的,你用了多少步?”
“78步,妈妈,”说这话时,小凯文看上去并不比棋盘大多少。“我只能帮拿破仑这么多了。”
1
社会工程学
凯文全名凯文·米特尼克。这名字日后引发过无数次网络世界地震,但多年前,他还是个单纯少年。
上学后,凯文加入无线电爱好者协会。这是一方全新天地。协会里有人能盗用电话线路拨打免费电话,凯文欣然学习相关知识,成功入侵电话公司的机电系统。
这是凯文黑客生涯的开端,自此一发而不可收。14岁时,他利用黑客技术获取了多位名人的电话号码,包括第三任007扮演者罗杰·摩尔和全美最受欢迎男演员詹姆斯·加纳。他偶尔把电话打过去,扮演粉丝交流感情。
到了高中,凯文的老师常常莫名其妙输错密码。直到有老师前一天刚取消密码设置,第二天密码输入框仍跃然屏上,老师们才意识到这是凯文的把戏。
但老师们并未加以责备,教计算机的老师反而起了爱才之心,秉持堵不如疏的原则,还允许他不限时间在学校机房使用电脑。
凯文在网络海洋里畅游。和大多数人对计算机天才的刻板印象不同,凯文并非是不修边幅的“书呆子”,只懂得逻辑和数学。少年凯文相貌俊秀,脸庞棱角分明,打得一手好棒球,又是冲浪高手。只要有凯文在的冲浪派对,沙滩上总少不了眼波流转的少女。
然而,只有黑客行为能真正引起凯文兴趣。有次一位漂亮女孩拥抱表白,凯文却不为所动。他推开姑娘,转身去看了场魔术表演。
在学校里,凯文不仅入侵计算机,还入侵了学校的内部电话。本来只能校内通讯的电话在凯文的调教下,可以打给任何外部号码。哪怕老师锁住拨号盘,他也能通过拨动话筒里的叉簧将电话拨出。
真正令凯文“开山立派”的,是他的社交天赋。
如同美剧《风骚律师》中骗术惊人的吉米,凯文如果想得到什么信息,只需要一个假身份和一通电话就可以搞定。
《风骚律师》,豆瓣评分9.7
如果他想知道某位员工的工号,他会冒充其他部门的另一位员工给这位员工打电话,通过聊一些工作上的事情博取信任。一旦这位员工放下防备,他就会施展自己的社交魔术。
“我需要更新你的授权信息。你的工号是12138对吗?”
“不,老兄,你记错了。我的工号是211314。”
这是凯文无数语言技巧中的一个,如果你提出了一个别人以为你知道但是说错了的信息,那他会迫不及待地纠正你。
凯文把这种手段,定义为“社会工程学”。
骗术罕有失手,凯文愈发大胆。1981年,凯文遥控入侵了电话中心的电话系统,从此告别付费电话。同时,他还能随意监听别人的通讯。
对凯文而言这还不够。在某个假日,凯文伙同几位年轻人潜入了洛杉矶市电话中心,盗取了一批用户密码后,又毁掉了中央控制电脑内的一些档案。他们甚至用假名植入了一批可供他们后续使用的电话号码。
如同被猎人瞄准的鹿,电话公司惊慌失措。他们很快报案。
最初,警方投入重兵调查,但并无任何头绪。直到有一天,一位同伴的女友向警方举报凯文,一切才浮上水面。
由于当时年纪尚小,凯文只需在少管所服刑3个月,外加一年的缓刑观察期。
这一切不过是次踉跄,黑客之火在凯文心底愈燃愈旺,地狱黑客渐露真容。
2
战争游戏
在“生活”这个真人游戏中,凯文是个“外挂”般的存在。
他申请了一个叫做“XHACKER(前黑客)”的汽车牌照,开着自己的尼桑车招摇过市。时而潜入软件公司窃取软件,时而进入电脑研究机构的实验室制造麻烦。
他不怎么工作,但从不缺钱。有时他会和其他黑客参加夺旗比赛,奖金150美元,赢家每次都是他。有时他黑进电话网络参与抽奖,利用漏洞一晚上赚接近三万美元。但他并不贪财,奖金大部分送给了身边的朋友。
爱情同样手到擒来。1985年,凯文爱上了大他七岁的邦妮。起初他大胆表白,却被邦妮用手上的订婚戒指无言拒绝。订婚戒指上钻石硕大,仿佛在劝说凯文,不要鸡蛋碰钻石。
对一般人而言,此时大概会默默后退祝别人幸福。但凯文反而更加兴奋。他形容自己的行为令人“心潮澎湃”:
“我在黑客行动中学习到最重要的一点,就是绝不轻言放弃。”
接下来,他上演了教科书式的挖墙脚。他黑入信用公司,拿到了邦妮未婚夫的信用报告和财产明细。又黑进机动车管理局,拿到了邦妮未婚夫名下车辆的归属权信息。
他指着空空如也的账户余额和早已过户给他人的车辆信息,对目瞪口呆的邦妮娓娓道来:
“如果他真的爱你,哪怕他真的一贫如洗,又怎么舍得用这种弥天大谎欺骗你呢?”
就这样,凯文成功抱得美人归。
情场得意,黑客战场同样纵横捭阖。第一次被警察逮捕后,凯文记住了那家电话公司。他没事就黑进公司的系统里窃取信息,像漫步在自己的后花园。
电话公司的安全部门何时受过此等屈辱。他们穷尽毕生所学,也无法看到凯文的尾迹。
带着滔天怒火,电话公司高管召开会议,商讨如何对付凯文。
但他们不知道的是,他们的一举一动皆暴露在凯文的视野之下,如同赤裸着的婴儿。他冒充公司安全部员工,从总裁秘书手上拿到了所有关于自己的资料。就连为凯文设下陷阱的会议也遭到凯文监听。
电话一边,公司高管对“诱捕”方案交口称赞,“电话另一边,猎物”凯文笑的满地打滚。
调戏电话公司是“正菜”,而入侵其他公司、获取各种软件则成为了“甜点”。他曾在深夜偷听国家安全局带着美国南部口音的下流笑话,也曾在洛杉矶喷气实验室的系统中好奇地逛来逛去。离开前他随手抹掉痕迹,还嫁祸给了德国人。
然而,来无影去无踪的凯文,并非毫无弱点。
他的弱点,就是他的交友眼光。
有媒体评价,对凯文而言,‘朋友凶猛’是人生一大教训。
在1988年,25岁的凯文惨遭好友莱尼出卖。出卖的理由令人啼笑皆非:凯文的黑客技术太过高明,自己在多年对抗中从未赢过,这带给自己巨大屈辱。
面对陪审团,莱尼声泪俱下,控诉凯文的感情格外充沛。他告诉陪审团控制凯文的诀窍:千万不要让他打电话。
此时的凯文无心辩驳,游戏人间的他跌入了人生谷底。在被出卖前,自己的妻子邦妮被一位昔日好友挖了墙角,投入了他人的怀抱——苍天好轮回。
仿佛“外挂”失效,地狱黑客一度仓皇。
最终,他被判处一年监禁,外加六个月教习。由于外界盛传凯文是“有史以来最强大的入侵艺术家”,心有余悸的检察官甚至不允许保释。
一年后,凯文出狱。他非但没有收敛,反而变本加厉地入侵了包括诺基亚、摩托罗拉等公司的电话系统,甚至还取走了部分系统的源代码。
所有人都知道是凯文的手笔,可所有人都没有证据。
随着企业恐慌情绪的发酵,各种流言尘嚣甚上。如同影片《战争游戏》中那位可以通过游戏操纵核弹发射,打响热核战争的少年,有人说凯文入侵过北美防空司令部,只要对着电话吹几声口哨,核弹就会发射。
这像是无稽之谈,但有人深信不疑。
地狱黑客卷土重来,人间网络风声鹤唳。
3
人生新篇章
1992年11月,警方终于收集足够证据。他们带着逮捕令冲入凯文住所,可里面空无一人。
毫无疑问,通过窃听,警方的动向皆在凯文的掌控之下。此时的凯文正在前往赌城拉斯维加斯的路上。通过扮演缉毒警和追拿他的警察通话,凯文成功为自己规划了一条最安全的逃跑路线。
和大多数逃犯不同,凯文的逃亡之路可谓“从容”,他通过黑客技术为自己置换了全新的身份,包括驾照、社保卡、银行卡,甚至还有健身中心的会员。他还在丹佛的一家律所找到了一份月薪不菲的IT工作。
凯文蓄起长发,不羁中带着超然洒脱,把一些女同事迷的团团转。
凯文长发,颜值颇高
事实上,凯文并不缺钱。在之前的黑客入侵行动中,凯文得到了将近2万张信用卡的信息。但他从未曾动过这些信用卡的念头。
如同他自己所说,自己从来不是为了钱,更不是为了报复他人或者社会。这一切只是出于热爱。
热爱常常令人技痒。凯文在逃亡过程中,听说了一位叫做下村勉的日裔黑客。有黑客朋友在凯文耳边吹风,声称下村勉是最聪明的黑客。

下村勉后来成为了凯文的好友

凯文被点燃战意。当时下村勉供职于圣迭戈的超级计算机中心,于是凯文入侵了这家机构,还翻遍了下村勉的个人邮箱。
尽管凯文事后掩盖过踪迹,可下村勉毕竟并非等闲之辈。通过蛛丝马迹,他还是察觉到了这次入侵。
如同扬名天下的杀手在半夜被同行取走了口袋里的手枪,下村勉感受到巨大的耻辱。他发誓要抓住凯文。
凯文习惯于洞察对手的每一步走向。他黑进了和下村勉常常有邮件往来的一位记者的邮箱,想看看里面是否存在一些和自己有关的信息。
让凯文没有料到的是,下村勉提前一步有了提防。他提前布下陷阱,静待凯文上钩。
一天,凯文如同往常一样,进入这名记者的邮箱中翻看。但下村勉敏锐察觉到了异常,定位到了凯文的电话。随后他联系FBI,在电话上添加监听和追踪装置。
在1995年2月15日,凯文被成功定位,FBI出动重兵实施抓捕。在为期两年半的逃亡和为期近一年的技术博弈后,这场猫鼠游戏终归落下帷幕。
两年期间,凯文在全美已然家喻户晓。纽约时报的头版头条中屡次出现过他的身影。法院门口,各路记者将道路堵得水泄不通,架设起的各种长枪短炮疯狂闪烁,凯文险些眩晕。
在法庭上,凯文第一次与前来作证的下村勉面对面。在和下村勉擦身而过之际,凯文抬起头,轻轻说:“我敬佩你的技术。”
下村勉微不可查地点点头。
庭审中,出于对凯文的恐惧,警方用尽浑身解数夸大凯文的罪行。他们声称,凯文对社会造成了上亿美元的损失。如果罪名全部成立,他将被判刑460年。
但凯文始终认为自己是无辜的。他确实入侵过很多政府和企业系统,但是自己从未蓄意进行重大危害,也从没想过以此牟利——对凯文而言,这一切只是因为有趣,像一场停不下来的游戏。
媒体铺天盖地的宣传也起到效果。在监禁期间,世界各地的黑客发起了一场“释放米特尼克”的运动。有人以大规模传播病毒相威胁,也有人做了“释放米特尼克”网站,在上面做凯文的出狱倒计时。
运动最盛时,甚至在俄罗斯克鲁姆林宫外都爆发了示威游行,要求美国政府释放凯文。
审判持续到1999年。最终,在旷日持久的审判下,凯文选择签署认罪协议,并被判处4年刑期加3年监督居住。
2002年,鉴于凯文的良好表现,他提前获得了自由。这一次,这位重新武装的“地狱黑客”走上了一条截然不同的道路——他成为了一家互联网专栏杂志的作家,并出版了自己的第一本著作《反欺骗的艺术》。
不久后,他又出版了另一本书《反入侵的艺术》,这两本书至今在美国仍位列畅销榜前列。
随后,一些政府和企业邀请他帮忙测试自家网络系统安全性,他顺势成立了自己的安全咨询公司,还把“解放米特尼克”网站变成了自己公司的官方网站。曾经的“仇人”如今纷纷化敌为友,美国宇航局、社保总署,甚至联邦调查局都成为了凯文的“金牌顾客”。
如今,凯文的影响力早已遍布全球。2017年,凯文出席第三届中国互联网安全领袖峰会。
凯文在会上发言
会上,凯文追忆往昔,聊起自己中学时黑掉麦当劳的点餐系统,请别人吃免费汉堡。他说这是自己最钟爱的一次黑客行为。
台下善意微笑,舞台灯光明灭。恍惚中,台上微微发福的“地狱黑客”和那个4岁小男孩悄然重合。时光兜转,波折不断,拿破仑终到巴黎。

文章来源: http://mp.weixin.qq.com/s?__biz=MzAwMzYxNzc1OA==&mid=2247496655&idx=1&sn=e44c74ee2bf695be7e3f8d68a78607bd&chksm=9b3ad57eac4d5c685d536c683d7981f8a5a543a867de7fb8a155bda79c6d1f356cd0ea50131d#rd
如有侵权请联系:admin#unsafe.sh