互聯網科普:一群高中生讓社會開始重視計算機安全
三十多年前黑進美國國家實驗室的少年黑客Neal Patrick。圖片來源: Patrick Family
在1983年的科技驚悚電影《戰爭遊戲》(
WarGames)中,一個不知情的年輕人以為自己黑進了一家電子遊戲公司,但他實際上是在和一台軍用超級計算機對決。“我們來玩個遊戲吧?”電腦問道,帶著不祥之意。在影片隨後的情節中,他們間的對決引發了第三次世界大戰的倒計時。
影片上映同年,一群來自美國密爾沃基(Milwaukee)的年輕人正玩著自己的遊戲。就像電影裏的角色一樣,這些來自鄉間的“技術專家”給自己起了個名字——“414s”,他們還黑進了知名組織的大型聯網計算機係統,想找找新樂子。和電影的走向相似,一開始的無害樂趣造成了一些非常“真實”的後果。這個小團體最終因為突襲了十多個政府和行業係統而被 FBI 抓獲,其中包括紀念斯隆·凱特琳癌症中心(Memorial Sloan Kettering Cancer Center)和洛斯阿拉莫斯國家實驗室(Los Alamos National Laboratory),後者是二戰期間美國製造原子彈的核武器研究基地。
盡管414s的小把戲沒有導致核衝突,但他們確實引發了一場關於計算機安全的全國性對話——這比網絡戰成為頭條新聞,朱利安·阿桑奇(Julian Assange)等現代黑客成為家喻戶曉的人物要早得多。此外,該組織所引發的輿論狂潮提醒了美國立法者,需要製定新的法律來打擊計算機犯罪。
最終,414s為向全國普及電腦互聯帶來的各種可能性及問題提供了巨大幫助,其中之一就是暴露了草率的安全保護問題。在這個小團體被曝光後,成員Neal Patrick在NBC的“今日秀”(Today show)中被問及是否有任何遺憾。
“事後看來,我真的希望訪問這些係統不那麽容易。”他回答道。
聰明的小孩
20世紀80年代初,計算機文化正迎來一個重大時刻。1981年,第一台IBM個人電腦問世,使 “PC” 一詞流行起來;第二年,Commodore 64問世,它後來成為有史以來最暢銷的計算機型號;到了1983年,無論是技術發燒友還是比較謹慎的潮流玩家,都對PC的潛力產生了興趣。同年,《紐約時報》通過第一台新聞編輯室計算機實現了數字化。
然而按照今天的標準,這些簡單的機器還有很長的路要走。“這件事最值得我們關注的地方有很多,其中一件是,當時的計算機還處在一個非常初級的時刻。” Alan J. Borsuk說。他是《密爾沃基日報》當時報道414s小組的記者,"那是在互聯網、電子郵件或類似的東西在公眾中產生概念之前。它們真的非常初級——隻是個起步階段。"
但對許多人來說,這些“原始”計算機是進入未知領域的入口。414s成員之一的Tim Winslow,在70年代中期還是個初中生時第一次感受到了它們的潛力。他的數學老師帶來了一台原始計算機來測試一些問題,這種設備被稱為電傳打字機,本質上就是一台可以在玻璃屏幕上顯示文字機械打字機。該係統與通過電話網絡傳輸信號的聲學耦合調製解調器相結合,能夠發送和接收輸入的信息。
上世紀 60 年代末生產的電傳打字機。發報時,按下某一字符鍵,就能將該字符的電碼信號自動發送到信道;收報時,能自動接收來自信道的電碼信號,並打印出相應的字符。裝有複鑿孔器和自動發報器的電傳機,能用紙帶收錄、存貯和發送電報。電傳機操作方便,通報手續簡單,因而得到了廣泛的應用。圖片和信息來源:維基百科,百度百科
Winslow在上課時沒有機會上手。但當晚放學後,他留在學校摸到了它。在他的老師撥入網絡並啟動數學程序同時,Winslow就被吸引住了。“我愛上了用這種新技術嚐試學習和創造的感覺。”他說。
Winslow發現,他並不是唯一一個對這些古早計算機情有獨鍾的人。在高中的時候,他加入了一個由IBM讚助、專注於計算機和科技的“探索者童子軍”項目,在那裏他認識了大部分未來的黑客同伴。成員們放學後就在密爾沃基市中心見麵,一起編程寫代碼。
隨著時間的推移,他們中的許多人成為了朋友,並最終決定這個小團體需要一個名字。上世紀80年代,密爾沃基的幫派會以他們占據的地盤名稱來給自己起名,比如活躍在27街的2-7s ——數字被刻在野餐桌上,成員們有時會在那裏聚餐。由於他們的地盤是密爾沃基,所以這個組織的名字取自當地的區號, "414s"。
讓遊戲開始吧
在至少一年的時間裏,414s成員利用他們的家用電腦和電話調製解調器連接到全國各地的主要計算機設施。通過使用基本的密碼和登錄信息——這些信息被寫在各種計算機係統的使用說明書中,而且從未更新或改變——他們得以侵入這些大型網絡。Winslow 說其中一個例子是,某個係統的登錄名和密碼真的就是簡單的“係統”(system)和“係統”(system)。
"因為人們都不怎麽看自己的說明手冊,所以登錄進他們的係統中去實在太容易了。"他說。
這幫人把自己看作是探索者,利用自己的好奇心來了解更多係統如何工作的信息。大多數情況下,414s的期望是能接觸到電腦遊戲。但是1983 年起這夥人的活動越來越大膽。有一次,他們黑進了位於洛杉磯,擁有數十億美元資產的平安太平洋國家銀行(Security Pacific National Bank)。那年春天414s潛入了洛斯阿拉莫斯國家實驗室的電腦。
這一切終結於當年6月。414s黑進了紀念斯隆·凱特琳癌症中心並意外地刪除了賬單記錄,這讓他們的“壯舉”就此暴露。一位管理員發現了異常,隨即聯係了FBI;FBI通過追蹤撥入的電話,將這夥人定位在了密爾沃基。
“為了得到更多的證據,他們真的跑到了我們的家門外,在電話線[上]裝了數據采集件。”Winslow說。不久後,414s的幾個人,包括當時20歲的 Winslow、21歲的Gerald Wondra和17歲的Patrick都在家門口“迎接”了西裝革履的 FBI 探員。
“我前一天晚上睡得有點晚,我媽媽下來把我叫醒。” Winslow說,他上樓時發現特工們坐在廚房的桌子旁,“他們[說],‘我們想和你談談過去幾個月你用電腦做了什麽’。”
Tim Winslow 圖片來源:Winslow Family
隱藏的遺產
Winslow、Wondra和另一名成員都被聯邦政府起訴,麵臨著坐牢的可能。但由於Patrick是未成年人,他逃脫了被起訴的風險。
當他的同伴們簽下認罪協議時,Patrick在媒體上頻頻露麵,出現在菲爾·多納霍秀(The Phil Donahue Show)和CBS晨間新聞上。他成了《新聞周刊》(Newsweek)的封麵人物,甚至在華盛頓特區的國會上為計算機安全的危險性作證——當時攝像頭的快門聲非常大,有時甚至會淹沒人們發言的聲音。有一次,Patrick被問到,他是從什麽時候開始考慮自己所做的事情在“道德上是否正確”的。
“在 FBI 敲我門的時候。”他回答說。
因為當時還沒有針對黑客行為的法律,414s的成年成員被控撥打騷擾電話。這項輕罪的處罰是兩年緩刑和500美元的罰款;而且指控最終被撤銷了。
然而,近40年後,414s留下的遺產仍活在人們心中——盡管可能不是以最明顯的方式。紀錄片《414s:最初的少年黑客》(
The 414s: The Original Teenage Hackers)的導演 Michael Vollmann 說,他最初被這個小團體的故事所吸引,是因為他們後來被《戰爭遊戲》等電影所掩蓋。“[但是]他們是某些事情的源頭,”他繼續說道,“比如Neal Patrick去國會作證,講述他的經曆。” 由於這個黑客團夥對漏洞的利用,以及隨後的媒體聚焦,眾議院提出了涉及計算機犯罪不同方麵的六項法案。
紀錄片《414s:最初的少年黑客》海報。圖片來源:Michael T. Vollmann
網絡安全專家Morgan Wright指出,自那以後,該領域已經取得了長足進步。“[從]孩子們滿懷好奇心地看著它說,‘嘿,讓我們把密碼試出來’[的時候起],我們已經走了很遠。’”他說。“[當時]這確實是唯一的保護:沒有雙因素認證(一種電腦存取控製的方法。用戶要通過兩種及以上認證機製確認身份後,才能得到授權使用資源),沒有安全令牌(一種用於訪問電子限製資源的外圍設備。安全令牌可作為密碼的補充或替代密碼使用,作用就像一把電子鑰匙),沒有數字證書。所有這些都是後來才有的,它是在我們不能隻依靠用戶名和密碼去信任別人的時候出現的,因為被闖入太容易了。”最後他說,414s的故事成了一個暴露出計算機安全軟肋的分水嶺。
“如果說這些人是唯一能打破當時的脆弱防線,黑進洛斯阿拉莫斯實驗室的人,”網絡安全專家Joseph Steinberg補充道,“那麽,他們幫了我們一個大忙。”
撰文:Alex Orlando
翻譯:鄭蘊儀
審校:魏瀟
引進來源:Discover magazine
引進鏈接:https://www.discovermagazine.com/technology/the-story-of-the-414s-the-milwaukee-teenagers-who-became-hacking-pioneers
本文來自:環球科學
關注【深圳科普】微信公眾號,在對話框:
回複【最新活動】,了解近期科普活動
回複【科普行】,了解最新深圳科普行活動
回複【研學營】,了解最新科普研學營
回複【科普課堂】,了解最新科普課堂
回複【科普書籍】,了解最新科普書籍
回複【團體定製】,了解最新團體定製活動
回複【科普基地】,了解深圳科普基地詳情
回複【觀鳥星空体育官网入口网站】,學習觀鳥相關科普星空体育官网入口网站
回複【博物學院】,了解更多博物學院活動詳情