Читаем Призрак в Сети полностью

Уолкер позвонил в денверское отделение ФБР, и денверцы запросили в лос-анджелесском отделе ФБР право на расследование этого дела. Однако в Лос-Анджелесе предпочли, чтобы денверцы не вмешивались. Это очень напоминало внутриведомственную борьбу за сферы влияния – как же еще объяснить то, что лос-анджелесское бюро отказалось от помощи денверских коллег в организации трассировки. Все они хотели поиметь с меня кусочек. Если бы я тогда знал об их склоках, то мог бы воспользоваться этим…

Поскольку gkremen выходил в сеть и из Рейли, люди Шимми попросили агента ФБР связаться с General Telephone, телекоммуникационной компанией, которая предоставляет номера для дозвона в Netcom пользователям, работающим в Исследовательском треугольнике. Компания должна была отследить звонок в реальном времени. Не с первого раза, но довольно скоро техникам из General Telephone удалось выполнить перехват. Они передали номер в ФБР и сообщили, что звонок сделан из сети мобильного оператора Sprint.

Такая информация могла завести моих преследователей куда угодно. Чтобы обеспечить дополнительный уровень защиты, я заблаговременно подготовил так называемый конечный серийный номер. Чтобы провернуть это дело, сначала понадобилось взломать коммутатор телекоммуникационной компании, найти неиспользуемый телефонный номер и добавить на линию переадресацию вызова. Потом я задал на коммутаторе другой биллинговый номер и сделал так, чтобы все звонки, исходящие с захваченного мною телефонного номера, шли якобы с биллингового телефона. Почему? Просто я обнаружил в программе коммутатора уязвимость: иногда сама система выдавала не тот номер, с которого уходил вызов, а именно биллинговый номер. Поэтому, когда работники телефонной компании пытались отследить мои звонки, они не могли сразу обнаружить конечный серийный номер, тот номер, через который я направлял все вызовы. Они выходили на биллинговый номер какого-то совершенно случайного абонента, которым я маскировался. Я знал: некоторые техники, обслуживающие коммутатор, даже не в курсе, что система может выдавать биллинговый номер. Это служило мне еще одним уровнем защиты. В любом случае, насколько я могу судить, телефонные компании так и не обнаружили, что я пользуюсь конечным серийным номером. Отследить мои звонки становилось еще сложнее, ведь телефонщики даже не предполагали, что кто-то может взломать их коммутатор.

Несколько недель назад мы с JSZ создали для меня аккаунт на сайте escape, com, принадлежавший Рамону Казану, приятелю JSZ. Теперь мы могли напрямую связываться через эту систему. Это стало еще одним из тех многочисленных ходов, через которые я попадал в Интернет. Поскольку у меня на сайте были административные права, я также запрятал там кучу хакерских инструментов, информации об эксплойтах и обычного исходного кода из самых разных компаний, системы которых я незадолго до этого взламывал. Мой аккаунт в escape.com назывался «marty», так звали героя из кино «Тихушники» [171] .

Всякий раз, когда я заходил в аккаунт в escape.com, система выводила мне дату и время последнего входа. Любой сеанс я начинал с удаления записей в журнале, то есть заметал следы. Как-то раз, войдя в аккаунт, я обнаружил, что кто-то на нем уже сидит. Этот гость пришел из «Колодца»! Что же это такое?

Я сразу же зашел в «Колодец» и стал искать, но не нашел ничего, что могло бы указать мне на таинственного лазутчика.

Тогда я немедленно вышел из сети, чувствуя, что за мной следят.

Тем временем инженер из компании Sprint пытался понять, на какой же номер этой сотовой сети вышла GTE, которая отслеживала мой звонок. Когда он просмотрел абонентские записи компании, этого номера там не оказалось. Это было очень странно. Однако инженер догадался: номер не имел никакого отношения к Sprint, у него даже не было мобильного кода. Шимми обратился в ФБР и сказал, что требуется устроить телефонную конференцию, чтобы можно было обсудить эту странность со специалистом из Sprint. Потом он сам решил позвонить на этот номер, рассчитывая, что кто-нибудь ответит. Как только соединение установилось, в трубке послышался характерный тикающий шум, который становился все тише и тише, потом звонок оборвался. Это заинтриговало и Шимми, и инженеров. Им стало казаться, что я установил специальный предохранитель и он не позволял меня вычислить. Впоследствии возник логичный вопрос: а не повозился ли я с коммутатором?

...

Тогда инженер Sprint попробовал найти не звонки, исходившие с этого номера, а телефоны, с которых звонили на этот номер.

Перейти на страницу:

Похожие книги

Сетевые средства Linux
Сетевые средства Linux

В этой книге описаны принципы действия и область применения многих серверов, выполняющихся в системе Linux. Здесь рассматриваются DHCP-сервер, серверы Samba и NFS, серверы печати, NTP-сервер, средства удаленной регистрации и система X Window. He забыты и средства, традиционно используемые для обеспечения работы Internet-служб: серверы DNS, SMTP, HTTP и FTP. Большое внимание уделено вопросам безопасности сети. В данной книге нашли отражения также средства удаленного администрирования — инструменты Linuxconf, Webmin и SWAT.Данная книга несомненно окажется полезной как начинающим, так и опытным системным администраторам.Отзывы о книге Сетевые средства LinuxПоявилась прекрасная книга по Linux, осталось воспользоваться ею. Не упустите свой шанс.Александр Стенцин, Help Net Security. Если вы стремитесь в полной мере использовать сетевые возможности Linux — эта книга для вас. Я настоятельно рекомендую прочитать ее.Майкл Дж. Джордан, Linux OnlineВыхода подобной книги давно ожидали читатели. Менее чем на 700 страницах автор смог изложить суть самых различных вопросов, связанных с работой Linux. Автор является высококвалифицированным специалистом в своей области и щедро делится своими знаниями с читателями.Роджер Бертон, West, DiverseBooks.com

Родерик В. Смит

ОС и Сети, интернет / ОС и Сети / Книги по IT