Похоже, в тот момент Марк понимал, что еще немного — и он выйдет за рамки дозволенного. Впрочем, он никогда и не старался держаться в этих рамках. Это было развлечение для Эдуардо: носить пиджак и галстук, затесаться в «финальный клуб», дружить со всеми в песочнице. Марку, насколько можно судить, в песочнице сидеть не нравилось. Скорее бы уж он повыкидывал из нее весь песок.
00:58 Ломать так ломать. Начнем с Кёркланда. Тут защита никакая, к тому же в настройках Apache разрешена индексация. Чтобы скачать весь фейсбук, достаточно просто запустить загрузчик. Всего делов-то…
Задача и вправду была простой — для Марка. Уже через несколько минут база жильцов общежития загрузилась с университетского сервера на его ноутбук. В каком-то смысле Марк совершил кражу — у него не было прав на скачанные изображения, а университет выкладывал фотографии в Сеть явно не для того, чтобы кто-то загружал их к себе в компьютер. С другой стороны, разве Марк не имел права заполучить данные, если существовала возможность это сделать? Чья злая воля могла запретить ему доступ к тому, что было для него так доступно?
01:03 Следующий на очереди — Элиот-Хаус. У них тоже все открыто, но уже без индексации. Сделаем пустой запрос и получим все изображения базы данных на одной странице. При сохранении результатов поиска Mozilla закачает их на ноут. Отлично. Поехали…
Марк с наслаждением занялся взломом. Хакнуть гарвардскую компьютерную сеть для него было проще простого. В знании дела с ним не могли тягаться ни работавшие на университетскую администрацию компьютерщики, ни кто-либо из начальства. Обойти защиту гарвардской сети ему было раз плюнуть. Заодно он преподал администрации урок — выявил уязвимость системы. Марку казалось, что он занимается полезным делом, но старания его вряд ли имели шанс быть оцененными. Все свои действия Марк документировал в блоге. Запустив сайт, он собирался выставить там эти записи на всеобщее обозрение. Затея была, возможно, диковатой, но какой эффектный завершающий штрих!
01:06 У Лоуэлл-Хауса есть что-то типа защиты: для входа в фейсбук надо ввести логин и пароль. При этом у админов нет доступа к хранилищу пользовательских паролей, то есть им неоткуда знать пароль каждого отдельного студента, а спрашивать его лично у каждого они не станут — значит, авторизация происходит как-то по-другому. Может, у всех жильцов Лоуэлла один общий пароль и логин? Но это было бы странно — веб-мастеру пришлось бы сообщать сочетание пароль/логин всем обитателям поголовно, и эта инфа быстро стала бы известна посторонним. Но ведь должен существовать способ донести до пользователей, как им входить в систему. Что же такое имеется у каждого студента, что можно использовать для подтверждения права доступа, и к чему, в свою очередь, имеет доступ веб-мастер? Студенческая карточка?[17]
Похоже, так и есть — остается узнать комбинацию имени и номера карточки любого из тех, кто живет в Лоуэлле. Но тут еще одна загвоздка. Фотографии разбросаны по куче разных страниц, а меня ломает лазить по ним и сохранять по отдельности. Напишу-ка лучше для этого случая перл-скрипт.[18]