Читаем Яйцо кукушки. История разоблачения легендарного хакера полностью

Этот хакер напоминал кукушку. Кукушка откладывает свои яйца в гнезда других птиц. Это — гнездовой паразит: ее кукушат будут растить другие матери. Кукушата, вылупившись из яиц, выбрасывают из гнезд «родных» обитателей. Жизнь птенцов кукушки — это смерть птенцов других видов. Таинственный гость подложил в наш компьютер яйцо-программу, а система «высидела» ее и накормила привилегиями.

Этим утром хакер написал коротенькую программу захвата привилегированных прав. Обычно ЮНИКС не позволяет запускать такие программы, так как никогда не дает пользователю прав выше тех, которые ему назначены. Задача заключалась в том, чтобы замаскировать эту программу — кукушкино яйцо — так, чтобы система ее восприняла как родное дитя.

Каждые пять минут система ЮНИКС выполняет собственную программу с именем atrun. Atrun планирует другие задания и выполняет рутинную работу по «уборке дома». Она работает в привилегированном режиме на всю катушку, чувствуя за своей спиной могучую поддержку операционной системы. Если на место atrun подставить фальшивую программу, то она сработает через пять минут и получит полные системные привилегии. По этой причине atrun располагается в защищенной области памяти системы, доступной только менеджеру. Здесь и было гнездо кукушки: за пять минут хакер, наверное, успеет подменить atrun своей программой.

Чтобы обтяпать это дельце, ему нужно найти способ поместить яйцо-программу в защищенную область-гнездо. У операционной системы есть специальные защитные средства. Обычные программы копирования их обойти не могут; нельзя задать команду «скопировать программу в системную область».

Но было кое-что, чего мы никогда не замечали. Ричард Столман, свободный художник-программист, всегда громко заявлял, что информация должна быть открытой. Его программы, которые он раздавал задаром направо и налево, блистали остротой мысли, хорошим стилем и вдохновением. Столман создал мощную программу редактирования под названием «Гну-Эмакс». Гну — это гораздо больше, чем простой текстовый редактор. Ее очень легко перестроить под любого пользователя. Она здорово облегчает написание других программ. Естественно, что всем нашим физикам сразу потребовалась Гну; мы успешно инсталлировали ее, большую часть времени глядя в потолок. Была только одна проблема: в ней сидела плюха.

Инсталляция производилась так, что возможность пересылать файл из собственного каталога в чей-либо другой обеспечивалась необычным способом. Гну не проверяла, кто принимает этот файл, и нужен ли он в месте назначения. Она просто переименовывала его и меняла метку принадлежности. То есть происходила простая передача права владения от одного пользователя к другому.

Переслать файл из вашей области в мою нетрудно. Но лучше не пытаться переслать его в защищенную системную область — это может делать только менеджер. Программа Столмана должна была бы контролировать такие попытки. Но не контролировала. Это позволяло кому угодно переслать файл в защищенную системную область. Хакер это знал, а мы нет. Хакер использовал Гну для замены родной системной версии atrun на свою программу. Пять минут спустя система начала насиживать подложенное яйцо, и он получил ключи от нашего компьютера.

Гну оказалась дырой в системе защиты.

Теперь я все понял. Наш приятель должен был войти в систему с атрибутами пользователя-гостя, раздобыть привилегии, используя плюху в Гну, и затем добавить нового пользователя в учетные файлы.

На первых нескольких футах распечатки я ясно вижу, как кукушка готовит гнездо, откладывает яйцо и ждет, когда его начнут насиживать. Следующие несколько футов — и оперившийся кукушонок расправляет крылья.

Первое, что он сделал — замел за собой следы: переписал на место «родную» версию atrun. Затем покопался в электронной почте всех пользователей, ознакомился с новостями, сплетнями и любовными письмами. Он узнал о модификациях, внесенных за последний месяц, грантах и приеме новых служащих. Он искал изменения в файлах менеджера системы и узнал, что я только что поступил на работу. Он выяснил мой заработок и прочел резюме. И что самое страшное — ему известно мое учетное имя и то, что я — системный менеджер. В любом случае теперь мне лучше пользоваться другим именем.

Каждые десять минут хакер выдавал команду «who» (кто), чтобы проверить список пользователей, подключенных к компьютеру. Затем он проверил, нет ли изменений в операционной системе — если бы я подменил демонов, то он, конечно же, это обнаружил бы. Я чувствовал себя ребенком, играющим в прятки, когда водящий проходит в нескольких дюймах.

За первый час он написал программу, просматривающую всю электронную почту и ищущую любое упоминание о его деятельности. Ключом служили слова «хакер» и «защита».

Перейти на страницу:

Все книги серии Документальный триллер

Цивилизация Потопа и мировая гибридная война
Цивилизация Потопа и мировая гибридная война

В книге известного философа и публициста Виталия Аверьянова, одного из создателей Изборского клуба, Русской доктрины и продолжающих ее десятков коллективных трудов представлены работы последних лет. В первую очередь, это вышедший весной 2020 года, во время «карантинной диктатуры», цикл статей и интервью. Автор дает жесткую и нелицеприятную оценку и тем, кто запустил процессы скрытой глобальной «гибридной войны», и тем, кто пошел на их поводу и стал играть по их правилам. Прогнозы по перспективам этой гибридной войны, которую транснационалы развязали против большинства человечества — неутешительные.В книге публицистика переплетается с глубоким философским анализом, в частности, в таких работах как «Обнулители вечности», «Интернет и суверенитет», масштабном очерке о музыкальной контркультуре на материале песен Б. Гребенщикова, за который автор получил премию журнала «Наш современник» за 2019 год. Также в сборнике представлена программная работа «Невидимая ось мира» — философское обоснование идеологии Русской мечты.

Виталий Владимирович Аверьянов

Публицистика
Горби. Крах советской империи
Горби. Крах советской империи

Двое из авторов этой книги работали в Советском Союзе в период горбачевской «перестройки»: Родрик Брейтвейт был послом Великобритании в СССР, Джек Мэтлок – послом США. Они хорошо знали Михаила Горбачева, много раз встречались с ним, а кроме того, знали его соратников и врагов.Третий из авторов, Строуб Тэлботт, был советником и заместителем Государственного секретаря США, имел влияние на внешнюю политику Соединенных Штатов, в том числе в отношении СССР.В своих воспоминаниях они пишут о том, как Горбачев проводил «перестройку», о его переговорах и секретных договоренностях с Р. Рейганом и Дж. Бушем, с М. Тэтчер. Помимо этого, подробно рассказывается о таких видных фигурах эпохи перестройки, как Б. Ельцин, А. Яковлев, Э. Шеварднадзе, Ю. Афанасьев; о В. Крючкове, Д. Язове, Е. Лигачеве; о ГКЧП и его провале; о «демократической революции» и развале СССР.В формате PDF A4 сохранен издательский макет книги.

Джек Мэтлок , Джек Ф. Мэтлок , Родрик Брейтвейт , Строуб Тэлботт

Документальная литература / Биографии и Мемуары / Документальное
Краткая история ядов и отравлений
Краткая история ядов и отравлений

«Я даю вам горькие пилюли в сладкой оболочке. Сами пилюли безвредны, весь яд — в их сладости». (С. Ежи Лец) Одними и теми же составами можно производить алкоголь, удобрения, лекарства, а при благоприятном направлении ветра — уничтожить целую армию на поле боя. Достаточно капли в бокале вина, чтобы поменять правящую династию и изменить ход истории. Они дешевы и могут быть получены буквально из зубной пасты. С ними нужно считаться. Историческая карьера ядов начиналась со стрел, отравленных слизью лягушек, и пришла к секретным военным веществам, одна капля которых способна погубить целый город. Это уже не романтические яды Шекспира. Возможности современных ядов способны поразить воображение самых смелых фантастов прошлого века. Предлагаемая книга познакомит вас с подробностями самых громких и резонансных отравлений века, переломивших ход всей истории, вы узнаете шокирующие подробности дела А. Литвиненко, Б. Березовского и нашумевшего дела С. и Ю. Скрипалей.

Борис Вадимович Соколов

Военное дело

Похожие книги

1937. Трагедия Красной Армии
1937. Трагедия Красной Армии

После «разоблачения культа личности» одной из главных причин катастрофы 1941 года принято считать массовые репрессии против командного состава РККА, «обескровившие Красную Армию накануне войны». Однако в последние годы этот тезис все чаще подвергается сомнению – по мнению историков-сталинистов, «очищение» от врагов народа и заговорщиков пошло стране только на пользу: без этой жестокой, но необходимой меры у Красной Армии якобы не было шансов одолеть прежде непобедимый Вермахт.Есть ли в этих суждениях хотя бы доля истины? Что именно произошло с РККА в 1937–1938 гг.? Что спровоцировало вакханалию арестов и расстрелов? Подтверждается ли гипотеза о «военном заговоре»? Каковы были подлинные масштабы репрессий? И главное – насколько велик ущерб, нанесенный ими боеспособности Красной Армии накануне войны?В данной книге есть ответы на все эти вопросы. Этот фундаментальный труд ввел в научный оборот огромный массив рассекреченных документов из военных и чекистских архивов и впервые дал всесторонний исчерпывающий анализ сталинской «чистки» РККА. Это – первая в мире энциклопедия, посвященная трагедии Красной Армии в 1937–1938 гг. Особой заслугой автора стала публикация «Мартиролога», содержащего сведения о более чем 2000 репрессированных командирах – от маршала до лейтенанта.

Олег Федотович Сувениров , Олег Ф. Сувениров

Документальная литература / Военная история / История / Прочая документальная литература / Образование и наука / Документальное
Хрущёвская слякоть. Советская держава в 1953–1964 годах
Хрущёвская слякоть. Советская держава в 1953–1964 годах

Когда мы слышим о каком-то государстве, память сразу рисует образ действующего либо бывшего главы. Так устроено человеческое общество: руководитель страны — гарант благосостояния нации, первейшая опора и последняя надежда. Вот почему о правителях России и верховных деятелях СССР известно так много.Никита Сергеевич Хрущёв — редкая тёмная лошадка в этом ряду. Кто он — недалёкий простак, жадный до власти выскочка или бездарный руководитель? Как получил и удерживал власть при столь чудовищных ошибках в руководстве страной? Что оставил потомкам, кроме общеизвестных многоэтажных домов и эпопеи с кукурузой?В книге приводятся малоизвестные факты об экономических экспериментах, зигзагах внешней политики, насаждаемых доктринах и ситуациях времён Хрущёва. Спорные постановления, освоение целины, передача Крыма Украине, реабилитация пособников фашизма, пресмыкательство перед Западом… Обострение старых и возникновение новых проблем напоминали буйный рост кукурузы. Что это — амбиции, нелепость или вредительство?Автор знакомит читателя с неожиданными архивными сведениями и другими исследовательскими находками. Издание отличают скрупулёзное изучение материала, вдумчивый подход и серьёзный анализ исторического контекста.Книга посвящена переломному десятилетию советской эпохи и освещает тогдашние проблемы, подковёрную борьбу во власти, принимаемые решения, а главное, историю смены идеологии партии: отказ от сталинского курса и ленинских принципов, дискредитации Сталина и его идей, травли сторонников и последователей. Рекомендуется к ознакомлению всем, кто родился в СССР, и их детям.

Евгений Юрьевич Спицын

Документальная литература
1917: русская голгофа. Агония империи и истоки революции
1917: русская голгофа. Агония империи и истоки революции

В представленной книге крушение Российской империи и ее последнего царя впервые показано не с точки зрения политиков, писателей, революционеров, дипломатов, генералов и других образованных людей, которых в стране было меньшинство, а через призму народного, обывательского восприятия. На основе многочисленных архивных документов, журналистских материалов, хроник судебных процессов, воспоминаний, писем, газетной хроники и других источников в работе приведен анализ революции как явления, выросшего из самого мировосприятия российского общества и выражавшего его истинные побудительные мотивы.Кроме того, авторы книги дают свой ответ на несколько важнейших вопросов. В частности, когда поезд российской истории перешел на революционные рельсы? Правда ли, что в период между войнами Россия богатела и процветала? Почему единение царя с народом в августе 1914 года так быстро сменилось лютой ненавистью народа к монархии? Какую роль в революции сыграла водка? Могла ли страна в 1917 году продолжать войну? Какова была истинная роль большевиков и почему к власти в итоге пришли не депутаты, фактически свергнувшие царя, не военные, не олигархи, а именно революционеры (что в действительности случается очень редко)? Существовала ли реальная альтернатива революции в сознании общества? И когда, собственно, в России началась Гражданская война?

Дмитрий Владимирович Зубов , Дмитрий Михайлович Дегтев , Дмитрий Михайлович Дёгтев

Документальная литература / История / Образование и наука