Первый кардер после Бога

Jollier

Professional
Messages
1,514
Reaction score
1,482
Points
113

Первый хакер после Бога. Макс Батлер - Властелин кардинга.

Время федералов прошло. Настало время кардера. Сейчас я куплю очередную шляпу за ваш счет.

И всё же следует заметить, что лицо властелина кардинга всё-таки было, и оно выглядит так, как будто он завладел твоей картой, но на ней пусто. Оно выглядит так, как будто долбанный хоббит Фродо Бэггинс отнёс кольцо в мордор и твоя империя пошла по миру. Но знаете, на самом деле это типичное лицо хакера старой школы.

Именно так ты выглядишь, когда находишься вне общественного мейнстрима. Ну что, пацаны, Макс Батлер в здании, погнали!

1971 год, Феникс, штат Аризона. В один прекрасный день ветеран вьетнамской войны Роберт Батлер совместно с Натали Скорубски решили пошалить. Как итог, 10 июля 1972 года на свет явился тот, чьё имя всуе боятся произносить честные налогоплательщики. Ребёнка назвали Макс, и как только Карапуз сделал первые шаги, семья Батлеров эмигрировала в Меридиан, штат Айдахо.

Увлечение компьютерным железом и технологиями Макс унаследовал от отца. Роберт Батлер был фанатом компьютерной техники, а его дом буквально ломился от изобилия компьютерных машин, которым маленький властелин имел свободный доступ. Максу нравилось клацать по клавишам механической клавиатуры, в те времена ещё не было мембранного гейства и у каждого компьютера был свой неповторимый ход клавиш.

В этом и заключается настоящая магия. Ты просто нажимаешь клавишу, но чувствуешь себя частью чего-то большего. Вы можете смеяться надо мной, но каждый раз, когда я пишу новый рассказ на своей механике, я представляю себя неким третьесортным писателем из прошлого. Жаль для переноса строки больше не используется рычаг каретки, но если бы у моей клавы он был, то клянусь богом, я дрочил бы его без устали.

Кстати, та стрелка на клавише, которую вы сегодня называете Enter, впервые появилась на электрической печатной машинке от компании IBM под маркой IBM Electric Typewriter, и она выполняла ровно тот же функционал, что и сегодня. Макс Батлер начал программировать на BASIC'е в возрасте 8 лет. И в принципе на этом можно закончить мой рассказ, ибо и так понятно, кем станет этот парень.

Ну а если серьёзно, я всегда пытаюсь сравнить главного героя с собой. Это позволяет мне найти ответ на волнующий меня всю жизнь вопрос. Почему одним дано превращать воду в вино, а другим воздух в углекислый газ и пищу в говно? Представьте простого пацана в балахоне Punks Not Dead, который несколько раз в году занимается серфингом, но в его городе и близко нету моря.

Родители тащат его на рынок, чтобы купить ему новое барахло. Парень заходит в палатку и встаёт на единственный островок безопасности. Он представляет собой отрезанный кусок картона, сойти с которого означает наступить в грязь. И вот он стоит на этом куске картона и балансирует на нём, словно серфер на доске. Он чувствует себя уязвлённым и мечтает поскорее оттуда съебать в новых убогих кроссах, чтобы завалиться к своему другану-мажору и зарубиться с ним в Ульфенштейн 3D.

Спустя хуеву тучу лет этот парень создаёт канал на ютубе и даёт ему, наверное, самое ебанутое название в истории «Последний оплот безопасности».

Скажи мне это тогда, что кучка гигов будет слушать меня и с нетерпением ждать мой новый выпуск, и я рассмеялся бы в полный голос. Не знаю, был ли у меня шанс стать в чём-то лучшим, ведь те, кто не разбирается в жизни, говорят, что шанс есть всегда. Вопрос в другом, а заслужил ли я этот шанс. Судьба непредсказуема, пацаны, но наличие гаража не сделает вас Стивом Джобсом, ровно как и знание языков программирования не возведёт вас до уровня Батлера.

Вы можете стать хорошим в чём-то, можете стать профессионалом своего дела и даже попасть на Люди Про. Но если в здании Макс Батлер, то Павлович держит его пиво, а Кибердед пересчитывает пенсию на карте. А пенсия-то большая, ибо дворец в Геленджике не Путина.

В 14 лет родители Макса развелись. Отец переехал в Бойс, а Макс с мамой и младшей сестрой Лизой остались в Меридиане. Макс сильно переживал развод родителей и от того страдала его психика. Порой он был слишком безумен, а временами выглядел сильно подавленным. Он забивал на учёбу, демонстративно читая на уроках распечатки журнала FRAG, который начал выходить на БиБиЭс с конца 1985 года.

Изначально журнал был посвящён взлома телефонных систем и хакингу. Собственно, слияние двух слов «хак» и «фрик» и послужило его названием. Именно FRAG стал для Макса проводником в мир хакинга. Он восхищался подвигами главных редакторов журнала, вникал в схемы телефонного мошенничества, изучал протоколы обмена данными модемов в таких сетях, как ТЛ-нет и Таймнет.

И это напомнило мне Стива Возника, который прочитал в Esquire о телефонном волшебнике Капитане Кранче и загорелся мечтой стать похожим на него. Для Возника тогда всё закончилось созданием синей коробки, но вот у Макса не было предела. Знал ли он, что совершает что-то незаконное? Конечно, знал. Любимый журнал освещал войну между хакерами и федералами.

Так в 1989 году Роберт Моррис решил узнать, сколько компьютеров подключены к ARPANET. Но из-за ошибки в коде его программа положила всю сеть. Тогда Моррис отделался испугом, но в том же году за очередной взлом был арестован Кевин Митник и был приговорён к одному году тюрьмы. Максу нужно было с чего-то начать, и он увлёкся фрикингом, повторяя схемы из журнала Фрак.

А собственно, чем ещё было заниматься, дабы развлечь себя? Тогда время текло медленно, ты мог потратить полдня, чтобы дозвониться до нужной ББС. Но всё же, как говорится, солнце во втором Варкрафте светило ярче. Продвинутые школьники использовали знания фрикинга, зачастую не по назначению, И от того страдали жопы одноклассников, не сыскавших популярность, в простонародье лохи.

Вооружившись блю боксами, они совершали международные звонки за счёт нужного им лоха, родители которого в конце месяца сильно удивлялись выставленному счёту за телефон. И попробуй докажи предкам, что ты не звонил в Мексику или не занимался сексом по телефону. Это были жестокие пранки во времена безнаказанности, когда получить год за киберпреступление считалось чем-то невообразимым.

Макс Батлер всегда был на голову выше своих сверстников. Он использовал фрикинг для поиска телефонных номеров модемов, принадлежащих компаниям, которые он мог бы использовать позже в своих целях. И хотя цели и амбиции были велики, его навыков ещё не хватало, чтобы оставаться незамеченным. Так в один из дней в школу пришёл Федерал и обвинил Макса в незаконной манипуляции, предъявив доказательства его вины.

Но так как Макс был ещё несовершеннолетним, ему удалось избежать серьёзных проблем. Ранее я говорил, что Макс всегда был на голову выше своих сверстников. Это определение не имеет переносного смысла, говоря о нём. Широкоплечий, с ирокезом на голове, двухметровый парень больше походил на панка, нежели на компьютерного гика. Но образ безбашенного громилы выдавали тусовавшиеся с ним ботаники, которые в свою очередь уважали и одновременно боялись своего друга.

Скорее всего это была единственная школа в мире, где гопники обходились стороной ботаников, ибо они знали, что в противном случае их выцепит батлер и расскажет им про уязвимость нулевого дня. Однажды прогуливаясь со своим другом Джоном, Макс заметил странный ключ на его связке ключей. Это был дубликат ключа, который Джон вместе с друзьями ранее скопировали с украденного ими ключа в химической лаборатории школы.

Тогда друзья выяснили, что данный ключ может открыть практически все двери школы, и они решили сохранить его в тайне от Макса, чтобы он не натворил глупостей. Но Джон понимал, что если он соврёт сейчас, а Макс позже узнает правду, то отказ в обслуживании твоих органов тебе обеспечен, так как мало кому удавалось пережить DDoS оплеухами от Макса.

Не желая умирать молодым, Джон поведал Максу тайну ключа и следом услышал гениальный план от будущего властелина Кардинга. План заключался в следующем, они должны были разгромить школу и украсть реагенты из химической лаборатории. И тут я снова задумался, а может всё-таки у меня был шанс? Да нет, бред какой-то. План был выполнен на 100%, подростки исцарапали стены, разбрызгали огнетушители в коридорах и выкрали химикаты, которые Макс положил на заднее сиденье своего Ниссана.

На следующий день в школу нагрянул офицер полиции, и были допрошены все, кто имел две ноги. Все понимали, чьих рук это дело, но молчали. Дети руководствовались главной заповедью Бога «Не сдай мусору ближнего своего». Но Иуда всё-таки нашёлся. Им оказался, собственно, сам Джон.

На допросе он рассказал всё. Коп проверил машину Макса и обнаружил желтые пятна йода на сиденье. Макс сказал, что это его сперма, но коп не поверил, он прекрасно знал, как она выглядит, ежедневно вытирая ее со стола своего начальника. Максу предъявили обвинение в порче имущества и спланированной краже. Его отправили в клинику на две недели, где у него обнаружили биполярное расстройство личности. Заключительным приговором было условное наказание.

Мама Макса была крайне раздосадована поведением сына, а недавний школьный погром стал для нее последней каплей. Макс был отправлен в Боис к отцу, где он должен был посещать единственную в штате старшую католическую школу Бишоп Келли. Отец был рад переезду сына, он отказывался верить в его диагноз и запретил ему принимать назначенные ему лечебные пилюли, боясь, что Макс станет зависимым от них.

Роберт временно устроил сына на работу в свой магазин Hi-Tech Systems, где Макс трудился, не покладая рук. Он собирал компьютеры и развозил их клиентам. Макс мечтал поступить в институт Корнеги Меллана либо в Массачусетский технологический университет, и отец полностью поддерживал его решение. Казалось, что он взялся за ум и научился контролировать себя, но нашлось то, что способно пошатнуть его душевное равновесие.

Знаете, у любого супергероя есть уязвимость. У Супермена это Криптонит, у Человека-паука и Тил Хлорид, у Кибердеда это Навальный. А слабостью Макса была одержимость теми, кто писает исключительно сидя. Он встретил свой первый Криптонит в танцевальном клубе бойса. Это была шикарная блондинка с голубыми глазами 1972 года выпуска.

Не знаю, чем её покорил двухметровый танцор диско, но девушка с радостью приняла предложение знакомства. Красотку звали Эми, она была из тех девчонок, которых ты не хотел бы делить с кем-то. Дорожа каждой минутой, проведенной с ней рядом, Макс не заметил, как по уши влюбился. Они проводили дни напролёт вместе, рубились в приставку, расшатывали отцовскую кровать и клялись друг другу о вечной любви.

Эми собиралась поступать в государственный университет Бойса, и Макс последовал за ней, наплевав на свою мечту о поступлении в МИД. Он с лёгкостью сдал экзамены и поступил на факультет компьютерных наук, параллельно записавшись на курсы математического анализа, химию и структурирования данных. Как и всем студентам, ему выделили учётную запись в локальной сети института, и он был одним из первых, кто захотел её взломать.

Макса интересовал доступ к аккаунтам преподавателей. Вместе с новым товарищем они зависали в серверной, подрубившись к терминалу, горе студенты писали и отвечали на письма от имени учителей, быстро сменяя аккаунты преподавательских электронных почт. Ещё одним развлечением для Макса была популярная на то время многопользовательская игра Tiny Mat, написанная студентом университета Корнеги Мэллана Джеймсом Аспнесом.

По сути Tiny Mat это урезанная версия игры монстр, которую написал на Паскале Ричард Скрента для компьютеров VAX в 1988 году. Если вы помните, Скрента это тот самый шутник, который создал один из первых компьютерных вирусов L-клонер. Представляя TinyMat можно сравнить её с Ultima Online, но с одним исключением, TinyMat не имела графического интерфейса и по сути кроме текста на экране вы не могли видеть больше ничего.

Перемещение по локациям и любое взаимодействие с миром выполнялась посредством текстовых команд, а главной фишкой игры был чат, благодаря чему игра приобрела дикую популярность среди студентов. Используя псевдоним Лорд Макс, Батлер с головой погрузился в сказочный мир Тайни-Мат. Глядя в экран он представлял себя могущественным волшебником, способным победить любое зло.

Но ему крайне не хватало своей возлюбленной даже в этом воображаемом мире. Максу удалось уговорить Эмми присоединиться к игре, где она стала известна под ником Циморил. Он был дико рад, что Эмми разделяет его увлечения, но однажды Хуев-волшебник узрел, что Циморил кокетничает с другими игроками, которые в свою очередь также представляли себя рыцарями, королями, укротителями драконов и прочей хренью. Макс начал закатывать истерики, он запрещал ей общаться с кем-либо кроме него, как в игре, так и в реальной жизни.

Он приравнивал её общение с другими мужчинами к измене и просил Эмми больше не играть в Тайни Мат. В общем, лёд тронулся, не желая больше слушать этот бред, Циморилл, находясь в одной локации с великим волшебником А.К. Лорд Макс, написала, что больше не хочет продолжать с ним отношения и ссорится из-за какой-то игры.

Реакция Макса была незамедлительной и очень болезненной. «Мы поклялись провести всю жизнь вместе, а теперь мы оба должны умереть», – написал он в чате, позже добавив подробное описание того, как именно он будет её убивать. Вся эта Санта-Барбара происходила на глазах у других игроков. Увидев прямую угрозу, некоторые из них позвонили в полицию, чтобы предупредить о возможном убийстве.

Макс продолжал звонить Эмми время от времени. Он скулил в трубку, просил её вернуться, но каждый раз, получая отрицательный ответ, он взрывался и переходил на прямые угрозы и оскорбления. 30 октября 1990 года Макс позвонил Эмми и сказал ей, что хочет увидеться лично, чтобы закончить отношения на дружественной ноте. Она думала, что он наконец-то всё осознал, но на самом деле это была лишь очередная попытка её вернуть.

Когда Эми вошла на порог дома, Макс заявил, что ей не следует его бояться, и он уговорил её пройти к нему в спальню. Кровать была не заправлена, и они уселись на полу, чтобы перетереть о своих чувствах. Эми рассказала о том, что познакомилась с одним парнем в тайне мат. Его зовут Чет, и он живёт в Северной Каролине. Их отношения вышли за рамки игры, они обменивались фотками через имейл и разговаривали по телефону.

Макс пытался контролировать свои чувства, едва сдерживая слезы. Он сказал, что чувствует себя преданным. Макс попросил номер телефона Чеда. Достал свой телефон и набрал своему врагу. Услышав голос Чеда, Эми выхватила телефон у Макса и призналась ему в любви. «Я убью тебя!» — закричал Макс. Он повалил Эми на пол и вцепился руками в её горло. «Отлично! Ну так давай убей меня! Чего же ты ждёшь?» — промолвила она.

Через мгновение он поднял её и выволок за дверь. «Уезжай сейчас же», — сказал он. «Уезжай, я не хочу тебя убивать, но я могу передумать». Эми быстро села в свою машину и умчала. По дороге домой она прокручивала произошедшее в голове. Задумавшись, она не увидела впереди идущий автомобиль и врезалась в него на полном ходу. Обе машины были разбиты в дребезги, но благо никто серьёзно не пострадал.

Когда родители Эми узнали о ситуации в доме Макса, они начали переживать за её жизнь. Спустя неделю после инцидента, Эми обратилась в полицию и Макса арестовали. Макс доказывал своим друзьям, что Эми всё преувеличивает. Согласно её версии, Макс силой удерживал её в своей комнате на протяжении часа, а его руки регулярно оказывались на её горле, отчего она даже чуть не задохнулась.

Макс твердил обратное, он всего с минуту поглаживал горло Эмми пальцами, но силы её он не держал, и она могла спокойно уйти в любой момент. Она также утверждала, что после случившегося Макс продолжал названивать ей с угрозами, но Макс отрицал и это. Он говорил, что ни разу не контактировал с ней после того, как выгнал её из дома в тот злополучный день. В отличие от Макса, который был действительно обеспокоен случившимся, Эми использовала его, чтобы избежать неприятностей из-за её аварии.

Окружной прокурор предложил Максу условие – отсидеть 45 дней в исправительной колонии или вовсе быть отпущенным под залог. Он также не должен был приближаться к Эми ближе, чем на 15 метров. Но его приговор отсрочили на месяц, и он однажды гуляя по улице возле института, встретил Эми и Чеда, идущих за руки. «Привет», — сказал Макс, «ты не имеешь права приближаться ко мне».

Эми была не в настроении, «разве ты забыла, что было между нами», — отрезал он. Чед хотел вставить слово, но его яйца были слишком малы. Макс был сильно взбешен, он развернулся в обратную сторону и побежал к своей машине, припаркованной на соседней улице. Послышался рёв мотора. Догнав влюблённую парочку, Макс на высокой скорости промчался возле Эмми и Чеда, чудом их не сбив.

Макс не должен был приближаться к Эмми, а следовательно условие было нарушено. Прокурор засадил Макса за решётку, обвинив его в нападении и признав его руки смертельным оружием. Обвинение предложило Максу другое условие. Он отсидит в тюрьме всего 9 месяцев, если признается, что душил Эмми. Но Макс отказался, после трёхдневного судебного разбирательства присяжные признали его виновным.

13 мая 1991 года судья Дебора Бейл приговорила Батлера к пяти годам тюрьмы. В 93-м, на втором году срока в тюрьме, Верховный суд Айдаха внёс поправки, согласно которым руки и другие части тела не являются смертельным оружием. Обрадовавшись, Макс подал апелляцию и надеялся на своё скорое освобождение.

Но каким же было его отчаяние, когда спустя неделю суд отклонил прошение? Технически он был не виновен, но благодаря своему тупому адвокату, который не поднял этот вопрос вовремя, Макс был вынужден гнить дальше в четырёх стенах. Всё, что у тебя есть в тюрьме — это время, и там оно движется крайне медленно. Я могу сравнить это с убийством комиссара Коттани.

Его смерть это конечный результат, выход на свободу, но убивает его так долго, что ты невольно начинаешь думать, сука, когда же ты наконец-то сдохнешь? И вот пока ты сидишь и ждёшь смерти Катани, ты должен найти себе занятие, чтобы не сломаться, поверьте, это крайне важно. Один пишет текстовый процессор, второй книгу, которая отлично продаётся, а Макс публикует на печатной машинке журнала киберпанки под названием Maximum Vision. Батлер вышел на свободу в апреле 95-го, он был полон оптимизма, вместе с отцом они переехали в пригород Сиэтла, и несмотря на судимость и отсутствие диплома, Макс устроился на работу в ноунейм-фирму CompuServe.

Всё своё время Макс проводил в местных гетто, чиня жителям их допотопные компьютеры и подключая интернет. На тот момент в интернете уже было зарегистрировано около 19 тысяч сайтов. Самый первый из них, info.Cern.Ch, появился в апреле 1991 года. На этом сайте описывалось, что такое всемирная паутина, как установить веб-сервер, как заполучить браузер и так далее.

Автором этого незамысловатого сайта был Тим Бернерс Ли. Именно он является отцом-создателем World Wide Web, идентификатора URL, протокола HTTP и языка HTML. Макс Батлер был работником от бога, он никогда не задерживался долго на одном месте. Так однажды вечером он наткнулся на RC-чат, где тусовались всевозможные спекулянты, которые зарабатывали репутацию тем, что пиратили музыку, платные софты и игры.

Увидев братьев по разуму, Макс влился в тусовку под ником Ghost23. Чтобы завоевать авторитет новых онлайн друзей, Батлер нашёл незащищённый FTP-сервер провайдера в Литл Тони, штат Колорадо, и скопировал оттуда программное обеспечение, такое как NetX Ray, LabLink и Symantec PC Anywhere. Привидение 23 раздало линки на украденный софт под громкие аплодисменты участников чата.

Но, к большому сожалению Макса, колорадский провайдер не пинал. Админы заметили снижение пропускной способности и подозрительные загрузки на сервера компании CompuServe. Bellevue, где Макс только начинал свою карьеру. На следующий день карьера в CompuServe была прервана и Батлер покинул офис компании в трёх тапках. Двое были на ногах, а один в заднице. Но думаете, это остановило паровозик?

Конечно же нет. Каждый раз, терпя неудачу, на радость богам он пытался начать всё с чистого листа. Небесные творцы залипали у экрана, жадно поглощали попкорн и, разрываясь от смеха, говорили «Ну давай, Макс, попробуй ещё раз, а мы посмеёмся». И Макс пробовал снова. В один из дней Макс пришёл к отцу и сказал «Отец, в этом городе мне больше не рады, я уезжаю в Сан-Франциско.

«Ступай, сын мой, это твоя жизнь, и я уважаю любое твое решение», – промолвил отец. «Да, возможно, там было немного не так, но это мой рассказ, так что отвалите». Макс Батлер искренне верил, чтобы начать с чистого листа, ему необходимо переродиться с новым именем. В тюрьме он был известен как Макс Вижен, сокращённо от журнала, который Макс публиковал, находясь в заключении.

Перед уездом в Сан-Франциско, Батлер изменил документы и стал Максом Рэем Виженом, но как гласит одна старая поговорка, Макса Вижена можно вывести из Батлера, но Батлера из Макса Вижена не вывести никогда. Не нужно овации, я потратил всю мощь двух своих высших образований, чтобы перефразировать известный афоризм. Конечно, мне еще далеко до своего учителя, но знаете это тот парень, который ляпнул какую-то херню про свою книгу, а все уверовали в некий сакральный смысл, хранящимся за набором букв.

И теперь мы скитаемся по его выпускам в надежде увидеть рекламу книги, которая не нуждается в рекламе и при этом отлично продается. Я называю это эффектом Павловича. Эффект Павловича это форма речевого изъяснения, при котором мысль уходит за границы разумного, Разрывая шаблон, заставляет мозг временно остановиться, чтобы осмыслить сказанное.

В умелых руках эффект Павловича — это бинарное оружие. Но ты не можешь размахивать им направо и налево, его нужно использовать с умом. К примеру, можно показать пальцем на Вилсакома и сказать, его жопа не нуждается в рекламе, потому что она и так отлично продается. Или же вы можете подъехать к проститутке на трассе, медленно открыть окно и с умным видом заявить «Твое тело не нуждается в рекламе, потому что оно и так отлично продается».

В обоих случаях вы будете правы. Собственно, размышляя над подобной хернёй, я убил месяц. Я не боюсь выглядеть глупо, пацаны, но я боюсь застрять в образе занудного рассказчика. И кажется, я наконец-то смог разорвать этот шаблон, так же, как это делал Батлер.

«Эй, Макс, ты опять обосрался», – говорили они ему. «Спасибо, что заметили. Сейчас я поменяю штаны, сменю фамилию и пойду дальше», – отвечал Макс. «Спасибо, что заметили.
 

Макс Батлер – Первый хакер, после Бога. Атака на Пентагон.

Вы наверняка хоть раз в жизни слышали про то, как хакеры атакуют пентагон. Это звучит смешно и с реальностью не имеет ничего общего, до тех пор пока в игру не вступает Макс Батлер. Я называю его «Первым хакером, после Бога», а это значит, что некому не удастся перепрыгнуть эту планку, ведь он и есть истинное олицетворение хакинга. Сейчас моя цель плотно пройтись по Kingpin, чтобы доказать выше сказанное. Низкий поклон всем кто это смотрит, обнял.

Этот парень был из тех, кто просто любит взлом. Проникал в системы он - оставлял бэкдор. Но лишь для себя чтоб вернуться забрать своё и уйти. Но мусора сказали хватит и посадили его.

Я наконец-то вернулся, пацаны и я вновь попробую сделать эти рассказы одним из смыслов своей жизни, пока не сыграл в ящик и не постучался в небесные врата. Обидно будет, если там мне никто не откроет, так что, если что, хороните меня с книгой, которая хорошо продается. Предстану с ней перед богом, пусть посмеется. Быть может, тогда Господь сделает мне скидку, как лучшему продавцу книг.

Ах да, совсем забыл, помните, в первой части я задавался вопросом, был ли у меня шанс стать в чём-то лучшим. Оказывается, шанс-то был, и я им воспользовался. Я лучший в продаже книг. Не верите мне? Спросите у белорусского писателя. Я долгое время работал на него, продвигая главный флагман его компании. Работа мне нравилась, платил достойно, иногда у меня оставалось свободное время, и я пытался достучаться до кибердеда.
Я словно говорю ему, кибер-дед, я твой кибер-внук, а он мне не верит.

Слушайся к своему сердцу, и ты поймешь, что это правда. Можешь уничтожить Императора. Он предвидел это. Это твоя судьба. Будь со мной, и мы станем править галактикой. Идем со мной. Это единственный путь.

В общем старина во мне разочаровался, да я признаться и сам себе разочарован, думал буду жить вечно, но недавно врачи опровергли мою теорию. Ну и ладно, хрен с ним со здоровьем, главное успеть как Навальный поработать на американцев. Уволился от Павловича, написал Кевину Полсону, говорю ему, эй, американский кибердед, есть работа для меня. «Что ты умеешь?», спросил Кевин, и я ответил – продавать книги.

Первый Хакер после Бога, часть 2, атака на Байнд В первой части мы остановились на том, что наш герой сменил фамилию с Баттлера на Вижен и переехал в Сан-Франциско. Там его ждали пятеры школьных друзей из Меридиана, которые, как и Макс, жаждали урвать свой кусок пирога в Силиконовой долине. Меридианские гики снимали шикарный особняк, который между собой они увеличали Hungry Manor.

Это была их отсылка к своему стартапу голодные программисты Hungry Programmers. Парни занимались программированием, у них был сайт Hungry.Com, прикоснувшись к нему сегодня, я испытал шквал эмоций. Это очень трогательно лицезреть, как детище талантливых парней с годами разорится, оставив после себя лишь воспоминания. Взгляните на профили этих ребят, это старая школа, эти парни и девушки стояли на стыке ветров программирования и кибербезопасности, когда слово хакер ещё не было опорочено скрипт-кидди

Один из профилей принадлежал Максу, фотография конечно же отсутствует, ибо у настоящего хакера фотки либо из полицейского участка, либо из тюрьмы. Перейдя в профиль Макса, я наткнулся на его цитаты, это весьма интересно читать спустя 23 года. 7 декабря 98-го. Кто контролирует настоящее, тот контролирует прошлое.

21 ноября 98-го. Кроссбраузерность. Ах, пользователи ИЕ могут видеть о чём идёт речь. Да, старичок, мы видим. 21 сентября 98-го. Ну я мало что здесь сделал, но мы с Кимми немного поиграли с Кимми Нет. Домен kimmi.Net был выбран в честь новой девушки, Кимми Уинтерс. Мы вернёмся к нему немного позже, а пока отмотаем назад.
Max Vision едет в Сан-Франциско. Там его ожидают пятеро друзей в Hungry Manor. Он становится шестым участником меридианской тусовки. В шикарном особняке друзья выделяют Максу комнату и помогают устроиться на работу в игровую стартап-компанию Impass Interactive на должность системного администратора. Макс был очень доволен своей работой, особенно своими обязанностями в техподдержке, ему нравилось помогать людям.

Но однажды утром в дом постучалось прошлое. На пороге стоял курьер, чтобы вручить ему иск на 300 тысяч долларов, поданный ассоциацией издателей программного обеспечения. Организация решила наказать Макса за кражу программного обеспечения с FTP-сервера провайдера в Литл Тони и использовать возможные судебные поражения Макса как предупреждение всем пиратам.

Эта акция является уроком для тех пользователей, которые позволяют себе безнаказанно воровать программное обеспечение без страха огласки или наказания, заявляли они. А Макси Батлери написали статью в журнале Wired, а также упомянули на заседании конгресса по вопросам пиратства. Тем не менее, ему всё сошло с рук, и новый MaxVision остался нетронутым. Лишь ближайшие его друзья знали о настоящей связи этих двух имён.

Когда внимание прессы утихло, организация разработчиков программного обеспечения согласилась забыть о случившемся всего за 3,5 тысячи долларов и помощь в устранении неполадок их сетей. Но была и обратная сторона медали, а Макси теперь знали в ФБР. Через пару дней федералы вызвали Макса к себе в участок. «Мы тебе не враги», утверждал молодой агент отдела по борьбе с киберпреступностью Крис Бисон.

Агент Крис рассказал Максу о том, что появилось новое более опасное движение кибермошенников, реальные преступники, а не то, что эти дилетанты-пираты. Это были разнообразные интернет-воры, террористы и даже педофилы. Макс согласился на сотрудничество с федералами, он хотел делать благие дела, да и быть хакером в законе это весьма увлекательное занятие.

На тот момент он думал так. В его обязанности входила помощь агентам в поиске подпольных киберпреступников. Первый письменный доклад Макса включал в себя водный курс по написанию вирусов, пиратству и взлому компьютерных систем. В следующем отчёте Макс компрометировал файлообменник и пиратскую музыкальную банду Rabbit New Roses, которая в октябре прошлого года выложила в сеть второй альбом Металлики Ride the Lightning до его релиза.

Это были первые успехи Макса в новом деле, а когда ему удалось заполучить в свои руки пиратскую версию программы Автокат, используемую SWAT, ФБР и вовсе наградила его премией в размере 200 долларов. Сотрудничество с Легавым Крисом со временем переросло в дружбу, и именно эта дружба в будущем даст самый главный урок в жизни Макса.

Никогда и ни под каким предлогом не веди дел с мусорами и не записывай их в приятели, порядочные копы только в фильмах. Макс Вижен причислял себя к White Hat. Он хотел быть белым хакером на стороне закона, но ему было крайне тяжело вести борьбу с черной шляпой Макса Баттлера. «Братья, запомните истинную мудрость, к которой я с годами пришел.

Это вам не какая-то чушь про книгу Павловича. Это истина, которая звучит следующим образом. Господь оставляет уязвимость в каждой системе, чтобы проверить белого хакера на прочность, отрапортует ли она найденной уязвимости или начнет использовать ее в своих целях. Это лишь вопрос морали. А с моралью у Макса было, мягко говоря, не очень, и лучший друг Тим Спенсер знал это не понаслышке.

Тим был неким пожарным гидрантом, который мог потушить Макса с пары слов. Против него не мог пойти даже Батлер, а Вижен и подавно не посмел бы возразить, на то он и лучший друг. Однажды в офисе Спенсера раздался звонок. Тим поднял трубку и услышал ошарашенный голос системного администратора, который сообщил о проникновении в Hungry.com.

Ему не нужно было открывать детективное агентство имени Алана Пинкертона, чтобы понять, чьих рук это дело. Тим перевёл админа на вторую линию и связался с Баттлером. «Макс, ты можешь хотя бы наш сайт не трогать?» Голос Тима не выдавал его истинной злости. Макс извинился, он не хотел ссориться. Когда Тим вернулся на вторую линию, то услышал обрадованный голос СИС-админа, который сообщил, что атака прекратилась.

Кто бы сомневался? Макс, тебе следует просить разрешения на подобные вещи. Тим в сотый раз пытался учить его жизни. Представь, что ты делаешь это на виду у всех. Это хороший способ уверится в том, правильно ли ты поступаешь. Если бы я или твой отец стояли рядом с тобой, ты бы чувствовал то же самое, когда делал это. Подумай, что бы мы тебе сказали. Макс выслушал нравоучения и решил найти себе постоянную даму сердца, подумав, уж лучше мне будет рахать мозги девушка, нежели Тим Спенсер.

И вскоре он познакомился с 20-летней Кимми Уинтерс, на тусовке, проходившей на заброшенном складе. Кимми училась в колледже, а в свободное время работала баристой. Она была немного ниже Макса, а в своём чёрном оверсайз худи, взглянув на неё с первого раза, вы бы вряд ли поняли, парень это или девушка.

Но присмотревшись, Макс нашёл её лицо очень милым, доставшейся ей от своей мамы-кореянки. Он пригласил её на вечеринку в Хангри Мэннер на той же неделе. Вечеринки в Хангри Мэннер были известны всему району.

Программисты, сисадмины и веб-дизайнеры со всего города стекались туда, чтобы затусить с меридианскими гиками. К приезду Кимми дом уже кишил десятками бойцов клавиатурных батальонов Силиконовой долины.
Макс покраснел, когда увидел её у входа. Они поздоровались, и он провёл для неё детальную экскурсию по их дому, которая закончилась в его спальне. Кимми вернулась в Hungry Manor на следующий вечер, Макс пригласил её на ужин. Она была от него в восторге и видела в нём будущего мужа. Спустя две недели после вечеринки на вилле, когда Макс был на работе в офисе MPatch, раздался телефонный звонок.

Курьер сказал Максу выйти на улицу, чтобы он забрал посылку. Это была декоративная коробка с подарком внутри и охапка воздушных шаров, которые напомнили Максу, что у него сегодня день рождения. Макс был настолько тронут, что едва не заплакал. Макс был большим искренним ребенком, который будто не желал взрослеть. Никто никогда не делал для него подобные вещи и он полюбил Кимми как взлом.

А взлом для Макса был смыслом жизни, именно это и делает его первым хакером после бога. Это не какая-то игра красивых слов, я рассказываю вам о хакерах, как о супергероях, и мне хотелось бы, чтобы вы думали так же, как я. Быть хакером, значит быть однажды пойманным федералами, другого здесь не дано, поэтому нам важен сам путь, а не его конечный итог.

А итог для хакера всегда один – тюрьма. В сентябре в поместье Hungry Manor с визитом пожаловал хозяин виллы. Он был сильно удивлен, во что меридианские программисты превратили его дом. Еженедельные тусовки дали о себе знать. Таким образом, все шестеро приятелей были отправлены с вещами на выход, раз и навсегда забрав с собой легенду о Hungry Manor.

Голодные программисты рассредоточились по району залива, а Макс с Кимми сняли тесную студию рядом со 101 автострадой. Макс продолжал работать с федералами, помимо своей официальной работы, делился своими навыками в ARC чатах среди белых шляпников, пока в один день на него не вышел Мэтт Херриган, бывший хакер, который начал стоящий консалтинговый бизнес в Сан-Франциско, и он был заинтересован в том, чтобы Макс присоединился к нему.

Мэтт Херриган был основателем компании Microcosm Computer Resources, фирмы, предлагающие богатым корпорациям услуги пентеста. Идея была не новой, так как на рынке уже присутствовали мастодонты тестирования на проникновение, но, как и в случае с книгой Павловича, всё зарешал рекламный слоган. Рекламируя свой бизнес, Херриган открыто заявлял, что его сотрудники, бывшие хакеры с опытом реальных взломов, это и подкупало клиентов.

Предложением это было подарком судьбы для Макса, ведь он Макс мог заниматься любимыми вещами, взламывать всякую ерунду и писать отчеты, о том как именно он проник в эту систему, и как эту систему защитить от таких как он. Макс нашел свою нишу, он делал от 100 до 150 долларов в час.

Не зная усталости, он часами мог долбить клиентскую сеть, изменяя вектор атаки до тех пор, пока ему всё-таки не удавалось её взломать. Смотря на Макса, который рубил капусту в МСР, Кимми ушла из кафе в более оплачиваемое место – школу для детей с аутизмом. Дела пошли вверх, и пара покинула свой клоповник и стала снимать двушку в Сан-Хосе. А в марте они обвенчались в маленькой церквушке при колледже в Лейквуде, штат Вашингтон, родном городе Кимми.

Голодные программисты приехали в Вашингтон, чтобы своими глазами увидеть, как их большой ребёнок женится. Макс был в чёрном смокинге с улыбкой от уха до уха, Айкими прямо-таки сияла в своём белоснежном свадебном платье и фате. Окружённые семьёй и близкими друзьями, они смотрелись идеальной парой, начинающей совместную жизнь.

Вернувшись домой в Сан-Франциско, на мониторе Макса горела искушающая строка кода. Это была одна из 9000 строк в исходном коде Berkeley Internet. Name Domain, сокращённо BIND. BIND — это старая как мира основа в инфраструктуре интернета, настолько же важная, как, например, модем или оптоволоконный кабель.

Разработанный в начале 80-х годов под эгидой Управления перспективных исследовательских проектов Министерства обороны США, BIND вёл масштабируемую систему доменных имён ДНС, своего рода телефонный справочник, который преобразует привычные нам ссылки типа Google.Com в числовые адреса, которыми оперирует сеть. Без Байнта или его аналогов, мы бы смотрели YouTube на 173, 194, 222, 198 вместо youtube.com и посещали 74, 125, 67, 100, дабы загуглить интересующую нас информацию.

Байнт был одной из тех инноваций, сделавших возможным взрывной рост интернета. Он заменил грубый механизм, который тормозил его популяризацию. Но не всё было так хорошо, ведь как позже обнаружилось, Байнд имел крупную дыру в безопасности. Его код был пережитком времён, тех времён, когда сеть была закрыта, а угроз было меньше. Да и хакеры не стояли на месте, они постигали новые методы взлома и теперь были вооружены неимоверным количеством эксплойтов.

Чтобы восстановить баланс сил, эксперты из интернет-софтвея Консоршум взвалили на себя тяжкую ношу хранителей кода Bind, и вздумали переписать его заново с целью обезопасить софт хотя бы от скрипткиди. Ведь в то время самые современные и совершенные в мире сети с новыми сверкающими серверами и рабочими станциями работали на багованном глючном софте прошлого поколения.

В 98-м те самые хранители кода обнаружили последнюю дыру в Bind. Это была та самая строчка кода с монитора Макса. Она принимала запрос из интернета и, как положено, копировала её байт за байтом во временный буфер Unbuff в память сервера. Но было одно но. Она не проверяла размер входных данных. Следовательно, хакер мог передать слишком длинный запрос на сервер Bind, переполнить буфер и заставить код загружаться непосредственно в память компьютера.

Даже произведённая случайно такая атака привела бы к сбою. Но умный хакер может выполнить атаку куда сложнее. Загружая буфер своим собственным фрагментом кода, осторожно, не спеша, добраться к самой вершине памяти программы, где находится специальная область кратковременного хранения, называемая стэком. Стэк — это место, где процессор сохраняет все свои действия. Каждый раз, когда программа переключает компьютер на подпрограмму, процессор помещает текущий адрес памяти в стэк.

Так он знает, куда вернуться, когда программа завершается. Как только хакер получит доступ к стеку, он может перезаписать последний обратный адрес на расположении своего вредоносного кода. Когда компьютер закончит выполнение подпрограммы, он возвратится не туда, где был, а к вредоносу. И поскольку Bind работает на правах администратора, то теперь и программа хакера имеет эти права. А это значит, что компьютер теперь находится во владении злоумышленника.

Две недели спустя, после того, как Макс и Кимми поженились, финансируемая правительством, компьютерная группа реагирования на чрезвычайные ситуации университета Корнеги Мэллана, сокращённо CERT, выпустила предупреждение о уязвимости в BIND со ссылкой на простой способ её исправления. Две дополнительные строчки кода, что отсеивали слишком длинные запросы. Но исправление CERT содержало также и две другие уязвимости, что были следствием исправления и отражали заниженную оценку важности дыры.

Таким образом, далеко не все осознавали серьёзность ситуации. Макс прочитал рекомендации CERT с изумлением на лице. Bind шёл предустановленным в Linux и запускался на серверах в корпоративных, некоммерческих, образовательных, военных сетях и ISP. Он был везде со столь дефектной строкой кода.

Единственное, что сдерживало сетевые атаки, так это то, что никто не написал эксплойт для этой дыры. Но это был лишь вопрос времени, и Макс прекрасно это осознавал. Ждать пришлось недолго, вскоре появилась первая жертва уязвимости Bind. 18 марта 98-го был взломан root.Shell.Com, новостной сайт на тему компьютерной безопасности, который вели студенты-энтузиасты.

Макс позвонил легавому Крису и объяснил серьёзность всей ситуации. «Любой, кто не поставил патч на Bind, сейчас может быть взломан любым скрипт-киде, способным скачать эксплойт и прописать пару команд», — сказал Макс. Всего месяцем ранее менее серьёзная ошибка в операционной системе Sun Solaris привела к тому, что компы на дюжине военных баз США были взломаны. Этот взлом заместитель министра обороны назвал самоорганизованной спланированной атакой по американским системам обороны на сегодняшний день.

Эти атаки спровоцировали ложный сигнал о начале кибервойны. Пентагон именовал это вторжение Solar Sunrise и обвинил во всём Саддама Хусейна. Но вскоре следователи смогли отследить атаки. Это были проделки молодого израильского хакера Яхуда Тенебойма, известного под псевдонимом Эна Лайзер, который по его словам просто развлекался.

В 2001 Эна Лайзер предстал перед судом и присел на полтора года. ФБР даже выпустило 18-минутный учебный фильм по результатам операции Solar Sunrise. Любой желающий мог приобрести его за 12 долларов 28 центов. На следующий день Макс снова позвонил Бисону и сообщил, что хакерская группа ADM выпустила готовую к использованию версию BindExploit, который сканировал интернет в поиске непропатченных серверов, торгался в них, устанавливал себя и использовал заражённый компьютер для последующих сканов и взломов.

Определённо теперь кто-то может завладеть всем интернетом, и пусть этим кто-то уж лучше буду я, подумал Макс про себя и положил трубку. Вечером Макс уже рассказывал свой план Киме, она видела огонь в его глазах, прекрасно осознавая, что ей не удастся его остановить.

Макс хотел стать автором своей собственной атаки на Байнд. Он должен был закрыть все дыры в безопасности, чтобы избавиться от конкурентов в виде других хакеров, чтобы взломать лишь те объекты, которые наиболее нуждаются в обновлении системы безопасности военных и правительственных объектов США. «Пожалуйста, не попадись», сказала Кимми. На кону стояло благополучие семьи, и Макс без раздумий пожертвовал им по щелчку клавиатуры.

Он был одержим взломом, тем более он искренне верил, что делает это во благо. Всю ночь Макс просидел за компьютером, изнасиловав клавиатуру своим кодом, он ненадолго уснул к утру. Вредонос был написан и ждал своего часа. Всё начиналось с того, что программа бросала виртуальный крючок через дыру в байнд, выполняла команду, которая заставляла машину обратиться к интернету и импортировать 230 байтов скрипта.

В свою очередь этот скрипт подключался к уже заражённым хостам, откуда скачивался большой вредоносный пакет, называемый Rootkit. Изменённая программа входа в систему работает так же, как и оригинальная, но теперь она включает в себя бэкдор, через который взломщик снова может зайти на машину. Программа PASSWD всё так же позволяет пользователям менять пароли, но теперь она ещё и записывает и хранит эти пароли там, откуда их можно потом достать.

Новый лист отображает содержимое директории, как обычно, за исключением сокрытия файлов, которые являются частью руткита. После того, как руткит был установлен, код Макса мог бы сделать то, что правительство сделать не в состоянии. Он мог бы обновить на взломанном компьютере Bind и закрыть дыру в безопасности, через которую он сам и вошёл. Компьютер теперь был бы в безопасности, но Макс всё ещё мог бы повторно зайти в систему, если только он этого захочет.

Макс исправлял проблему и пользовался ей. Он был и Black Hat и White Hat одновременно. Сама атака займёт буквально пару минут. В первое мгновение компьютер контролируется системными администраторами, в следующее мгновение закидывается крючок, скачивается скрипт, руткит и теперь компьютер принадлежит Максу. Макс открыл глаза, его дневной сон прервал надоедливый Крис.

Он что-то нёс про отчёт о дыре в Bind, который Макс должен был приготовить для него. Легавый Крис не подозревал, что через некоторое время, при желании, Макс сможет положить ему долбанный отчёт прямо на домашний компьютер. Оставшись один на один со своим компом, в какой-то момент Макс решил начать свою атаку. Для начала он взломал несколько компов в каком-то колледже, чтобы использовать их в качестве плацдарма.

21 мая он зашёл в интернет через краденный аккаунт провайдера Vario и запустил код. Результата долго ждать не пришлось. Код Макса через Верио Диалап сообщал об успехе на его компьютер, так что он мог наблюдать за распространением атаки. Взломанные машины отчитывались ему всплывающим окном экстерм на его компьютере. База ВВС Брукса, Мэгхорд, Тинкер, Аффуд, Скотт, Максвелл, Киртленд, Кизлер, Робинс теперь были собственностью Макса.

Его код проник на серверы ВВС, компьютеры армии США, машину в кабинете секретаря-президента. Каждый компьютер теперь имел бэкдор, который Макс мог использовать в любой момент. Макс отмечал свои завоевания как контрольные точки в компьютерной игре. Когда его кот охватил сетевое пространство ВМФ США, он обнаружил столько непропатченных компов, что умеренный поток всплывающих окон превратился в огромное цунами.
При попытке справиться с ним, компьютер Макса вырубался раз за разом. Ему потребовалось время, чтобы решить эту проблему, после чего Макс снова залип перед компом на пять дней. Он не отвечал на звонки и игнорировал письма от легавого Криса. Где отчёт? Срочно перезвони. Но Максу не было до него дела. Макс был поглощен своей растущей властью над киберпространством.

В какой-то момент он позвал Кимми к себе и рассказал, что сумел проникнуть на сервер ID Software в Миските, штат Техас. На тот момент ID Software готовила к выходу третью часть легендарного шутера Quake, и Максу удалось выкачать её исходники с компов разработчиков под недовольный голос жены. Взамен Макс задел все дыры в системе пацанов и пожелал им успехов. Вскоре Макс узнал, что о его проделках кроме Кимми, его босса из MCR узнал ещё один человек.

Это был исследователь в области компьютерных наук Верн Пакссон из Национальной лаборатории имени Лоуренса в Беркли, штат Калифорния. Верн заметил сканирование, производимое Максом с помощью собственного программного обеспечения под названием БРО «Большой брат». БРО был экспериментальной системой противодействия взломам с одной единственной функцией.

Он тихо работал в сети, просеивал трафик в поисках подозрительной активности и в случае обнаружения таковой сообщал администраторам, что происходит что-то неладное. Пакссон написал в СЕРД полный отчёт об атаке, но Макс перехватил его и изумился. Исследователь не только обнаружил атаку, но ещё составил список серверов, атакованных через сеть университета имени Лоуренса, который Макс использовал как второй плацдарм для атаки.
Макс отослал Пакссону анонимное сообщение через рут-аккаунт лаборатории. Верн, прошу прощения за причинённые неудобства, но я в одиночку исправляю огромную дыру в безопасности многих из ваших систем. Я признаю, что появились и новые дыры, но они все запаролены и никогда бы не принесли вреда чьему-либо компьютеру. Если бы я не сделал это, это бы сделал кто-нибудь другой и мог бы напакостить.

Например, школьники, оставляющие варес, вырубающие rcbs и втихую стирая файлы через bin и ram, когда у них плохое настроение. Убожество. Вы можете не оценить то, что я сделал, но это ради великого блага. Я бросил все хосты, собранного вами списка. Я не касался их, так как я знаю, что вы передали список в СЕРД. СЕРД следовало бы нанять людей с моим уровнем навыков.

Конечно, при достойной оплате я бы никогда не оставлял руткито и что-то подобное. Макс прекратил атаку сразу после того, как отправил письмо Верну Паксону. Это был конец пятидневной кибервойны, с которой Макс вернулся с трофеем в виде тысячи взломанных правительственных Он был горд собой, ведь ему удалось в одиночку пофиксить дыру в Bind на каждом из них. После атаки Макс решил взяться за новый, более полезный обществу проект. Он хотел создать веб-приложение, которое в режиме реального времени будет сканировать компьютер пользователя на уязвимость к Bind-атакам.

Это была хорошая версия его проги, которая только вчера взламывала тысячи компьютеров. Приложение по-прежнему будет сканировать правительственные и военные сети на уязвимость, но только теперь вместо того, чтобы взламывать её, оно будет отправлять письмо с предупреждением системному администратору.

Теперь Максу не нужно скрываться за взломанным аккаунтом Verio. Оба сервиса будут жить на его новом общедоступном веб-сайте whitehats.Com. Два дня и две ночи Макс только тем и занимался, что работал над своим новым легальным проектом. Бисон продолжал спамить в почту Макса вопросами про долгожданные отчёты. «Я почти закончил создание сканера уязвимости и сайта, на котором его можно разместить.

Но осталось ещё пара мелочей, из-за которых я пока не могу выпустить Прогу в свет», – писал он в ответ. «О, ещё какой-то ADM-червь в интернете появился», – добавил он. «Но я не думаю, что он сможет сильно распространиться». Следующий месяц после атаки выдался для Макса тяжёлым. Он запустил WhiteHats.Com, сайт зашёл на роду и обрёл невиданную популярность в мире кибербезопасности. В дополнение к его сканеру уязвимостей, Макс собрал на сайте все последние рекомендации SERT и ссылки на патчи Bind, а также написал статью о черве ADM, в которой в мельчайших деталях описал его работу.

В комьюнити никто даже не подозревал, что всё это дело рук Макса Вижена. Он лично продемонстрировал ярчайший пример серьёзной дыры в безопасности, что в свою очередь не могло не понравиться начинающим хакерам и будущим кибербезопасникам. Кроме своего личного проекта, Макс продолжал работать на ФБР, регулярно присылая им отчёты.

Кстати, после последнего отчёта Бисон написал Максу с личной почты, он хотел встретиться, якобы обсудить последние выводы Макса. «Как ты смотришь на то, чтобы я подъехал к тебе домой? «Нужно поговорить», — писал Бисон. «У меня, кажется, есть адрес, помню, где ты записывал себе». «Приезжай, легавая морда», — подумал Макс про себя и уточнил свой адрес. Через несколько дней, вернувшись с работы, Макс, открыв дверь своей квартиры, обнаружил федералов, сидящих в его гостиной, в количестве четырёх человек.

Двоих из них Макс узнал сразу. Это были легавый Крис и Пит Трехан, глава отдела по борьбе с компьютерной преступностью, мерзкий тип, знающий своё дело. Глядя на него, Макс понял, что легалы всё знают, а значит быть в беде. Крис объяснил истинную цель визита, он знал всё об атаках Макса на Пентагон.

За его спиной стоял Эрик Смит, молодой следователь, работавший на ВВС США в Вашингтонском офисе. Он-то и отследил вторжение в Баинт. Все следы вели к квартире Макса в Сан-Хосе, в руках у агента красовался ордер на обыск. Макс начал извиняться, он пытался объяснить, что всего лишь хотел помочь, хотел как лучше. Через какое-то время градус накала снизился, и федералы завели с Максом душевные беседы, чтобы узнать всё, что он знал.

Макс, довольный хорошим настроением агентов, раскрывал всё больше подробностей своего взлома и с интересом слушал рассказы Смита о том, как он его отследил. Всё дело было в всплывающих уведомлениях, которые Макс использовал для того, чтобы быть в курсе хода атаки. Сообщения отправлялись на Dial-Up Vario, и по официальному запросу, как следователю ВВС США, провайдер выдал Смиту номер телефона Макса.

Федералы поинтересовались, знает ли кто-нибудь ещё о том, чем занимается Макс. Он сказал, что в этом также был замешан его босс из MCR. Мол, Мэтт Херриган, он же Диджитал Джисус, ещё не полностью завязал с хакингом и поэтому согласился составить Максу компанию. Он также сказал, что его компания собирается заключить контракт с агентством национальной безопасности. По приказу агентов Макс был вынужден написать признание.

В какой-то момент федералы начали изымать всю компьютерную технику в доме Макса. Это зрелище застало Кимми, вернувшись с работы. Федеральные кроты перерыли весь дом и ушли, оставив молодожен наедине. Козел, промолвила Кимми, я же просила тебя, не попадись. Путь первого хакера после бога извилистый тернист, и мы должны пройти его от начала до конца. Я обещаю, это будет увлекательным путешествием.

Ну а пока что я закончу в лучших традициях сериалов 90-х, частью. Обнял.
 

Первый хакер после Бога. Max Butler.

Примечательно, что Сальгадо все-таки нашел потенциального покупателя в чате #carding. Им оказался студент, который учился на программиста в Государственном университете Санг-Диего. Сам он промышлял подделкой кредитных карт, получая номера из выписок по счетам, украденных из почты. У студента были контакты, которые, по его словам, могли купить всю базу краденных карт. Сумма значилась в шестизначном числе.Сделка пошла по пизде, когда Сальгадо решил проверить на честность своего покупателя. Он взломал интернет-провайдера студента и покопался в его файлах. Узнав это, парень начал тайно работать с ФБР.

Людям свойственно умирать раньше смерти. Мечты детства разбиваются о непредвиденные трудности, планы, построенные в молодости, тормозятся неожиданными препятствиями, пока у человека не заканчиваются желания, фантазия и просто жизненные силы. Редко кому удается сохранить их перед лицом обычных житейских трудностей. Очень мало у кого получается изменить по-настоящему тяжелые обстоятельства. И совсем единицы могут сделать невероятное: отвоевать самого себя у враждебного мира, не похоронить себя, когда окружающие тебя уже похоронили, сохранить способность слышать, видеть, мечтать – и жить.


Если бы Джордан Белфорд попросил меня продать ему ручку, я бы сказал, иди нахер Джордан, я продаю книги. Продать ручку может любой дурак, а вот продавать книги – это искусство. Этому невозможно научиться, да и навряд ли кому-то вообще придёт в голову заняться подобным, но к счастью есть я. Я могу продать абсолютно любую книгу. Будь то книга о первом кардере, который смог, или о первом хакере после бога, для атеистов о первом хакере просто, это не имеет значения.

Важна лишь степень искренности, и я не перестаю это повторять. Без искренности любое дело обречено на провал. Без искренности невозможен эффект погружения, которым я так горжусь. Я даже научился петь, и всё ради того, чтобы суметь погрузить вас в свой рассказ. Оплот стал местом веселья и местом для грусти одновременно.

Низкий поклон всем, кто выкупает мой стиль. Огромное спасибо Ютубу, который сносит мои ролики и всем хейтерам, оскорбляющим меня в комментариях. Дорогие мои ненавистники, я правда пытаюсь пустить слезу, но извечная улыбка на моём ебале давит её в моменте зарождения. Благодарю за внимание, ну а мне пора начинать как подобает рассказчику от Бога. Первый хакер после Бога, третья часть.

Я сегодня выпил много, но мне пофиг. Я устал от рассказов и от песен устал. Но мне нужно начать, чтобы снова.
Взломать ваш мир взломать Как Батлер взломать И не убегать от федералов Взломать ваш мир взломать Как Батлер взломать и не убегать от Федерала.

13 марта 1989 года талантливый программист Тим Бернерс-Ли положил на стол своему боссу Майклу Сэндалу этот документ. В нем Тим описал некую систему управления информацией. Собственно, благодаря этой бумажке, сегодня вы смотрите это видео. – оно как блуждающий атом в бесконечной вселенной под названием интернет. Но интернет таким, каким его представлял Тим, просуществовал недолго.

Крупные корпорации и правительственные учреждения в какой-то момент опорочили его своим присутствием. И теперь они монополизируют практически всё, что происходит в интернете. То, что мы покупаем, новости, которые мы читаем, и тех, кто нам нравится. Они могут контролировать, манипулировать и шпионить за нами теми способами, которые ещё недавно сложно было представить. Поэтому сегодня крайне важно иметь хороший VPN под рукой, ведь это единственный путь к свободе и безопасности в интернете.

Сразу скажу, что использовать бесплатные VPN сервисы опасно, поскольку они продают пользовательские данные, показывают рекламу, да и работают очень медленно и нестабильно. Следовательно, нужно смотреть в сторону премиальных VPN сервисов таких как Surfshark. Surfshark это VPN сервис нового поколения. Приобретая всего одну подписку вы можете устанавливать и использовать Surfshark на неограниченном количестве устройств одновременно.

Приложение доступно для любой платформы. Surfshark имеет более 3000 серверов в 65 странах мира, а это значит, что вы всегда найдете сервер там, где вам нужно. Приложение заблокирует на зойливую рекламу и вредоносные сайты, а современные VPN-протоколы и шифрование IS-256 обеспечат высочайшую безопасность ваших данных.
С Surfshark вы сможете посещать любимые сайты, обходя цензуру и геоблокировку, пользоваться библиотеками Netflix для 15 крупнейших стран. Вы получите доступ к любым закрытым потоковым сервисам, где бы вы ни находились, и, что самое главное, ваша скорость при этом не будет снижаться. Теперь о ништяках, пацаны! По промокоду BATTLER вы получите 83% скидки и 3 месяца бесплатного использования.

Переходите по ссылке в описании и забирайте эту халяву. Федералы ушли, оставив первого хакера после бога наедине со своей женой. Знаете, это тот самый неловкий момент, когда твоя женщина была права с самого начала, но ты не послушал её и теперь, когда она знает свою правоту, она изнасилует тебя морально. Макс оказался в западне, но федералы любезно предоставили ему второй шанс.

Если он рассчитывал на снисхождение, то должен был продолжать работать на агентство, только теперь одними отчетами ему не отделаться. В порыве исправить сложившуюся ситуацию, спасти свою семью и карьеру, Макс даже не пожелал заключить письменный договор. Он поверил всему, что они наговорили, Макс думал, что если он поможет им, то и они помогут ему.

Через две недели Макс получил первое задание. Банда телефонных фрикеров угнала телефонную систему компании Триком и использовала её как личную сеть для коммуникации. Это была интернациональная банда телефонных фрикеров, которой насчитывала порядка 35 человек, в основном из Британии и Ирландии. Они называли себя DarkSide, согласно их громкому девизу, они стремились объединить фрикеров и хакеров по всему земному шару в одну большую цифровую армию.

Но на деле оказалось, что это просто дети, скрипткиди, играющие с телефонами. Макс нашёл их IRC-чат, вошёл к ним в доверие и скинул логи переписок федералам. Через неделю довольные работой Макса федералы вызвали его вновь. Появилась новая работа, на этот раз в Лас-Вегасе. Следуя брифингу, Макс должен был явиться на DEFCON, на крупнейшую в мире конференцию хакеров, ежегодно проходящую в Лас-Вегасе.

Трехан и Бисон хотели, чтобы он влился в тусовку и узнал настоящие имена нужных федералам хакеров и заставил их обманом обменяться ключами шифрования PGP, которыми часто пользовались люди, обеспокоенные своей безопасностью. С помощью этих ключей они подписывали и шифровали свои имейл-письма. Девкон был создан в 1992 году Джеффом Моссом как прощальная вечеринка для своего друга и товарища хакера.

Вечеринка была запланирована в Лас-Вегасе за несколько дней до того, как его друг должен был покинуть США, по причине того, что отец друга принял предложение о трудоустройстве в другой стране. Но получилось так, что отец его друга уехал раньше задуманного и забрал сына с собой, таким образом Джефф остался один. Однако Джефф решил не отменять вечеринку, а пригласить всех друзей Хакера и отправиться в Лас-Вегас.

Сам термин DEFCON произошел из фильма WarGames в виде ссылки на Defense Readiness Condition. В фильме Лас-Вегас был выбран в качестве цели для ядерной боеголовки, Именно из-за того, что эти события происходили в Лас-Вегасе, как и его мероприятие, Джефф решил назвать конференцию DEFCON. Со временем DEFCON стал местом встречи хакеров со всего мира, тех, что продолжали заниматься чернухой, и тех, кто отошёл от дел, найдя себя в кибербезопасности, как Макс.

Естественно, правительство сразу взяло на контроль всю эту движуху. Из 1993 года по сей день ни одна конференция DEFCON не проходила без присутствия федералов. Девкон был настолько очевидной мишенью для правительства, что Джефф Мосс, он же бывший фрикер The Dark Tengen, даже придумал игру найди Федерала. Участник, который обнаружил агента в толпе, должен был указать на него и прокричать «Я нашел Федерала!».

Если остальные соглашались с его подозрением, победитель уносил домой футболку с надписью «Я поймал Федерала» на Девкон. Часто случалось и такое, что подозреваемый агент просто сдавался, и добродушно поднимал свой жетон, отдавая хакеру лёгкую победу. 31 июля 98-го Макс прибыл на Девкон, проходящий в плазах отеля НКСИНа вместе с Кимми.

Для неё эта тусовка была самым скучным местом в мире, но Макс всё видел по-другому. Он словно попал в хакерский рай, пусть и в шкуре федеральной ящейки. По всему помещению столы были заставлены винтажной компьютерной техникой, экзотичной электроникой, инструментами для взлома замков, футболками, книгами и копиями 2600 The Hacker Quaderly, популярного американского хай-тек журнала.

Увидев Элиоса Леви, известного White Hat хакера, Макс указал на него Кимми. Леви, он же Элиф Ван, был модератором рассылки Бактрак, своего рода Нью-Йорк Таймс в мире кибербезопасности и автором туториала по переполнению буфера. Макс не осмелился подойти к знаменитости, да и что бы он ему сказал. Проходя мимо, Макс заметил обособившуюся кучку парней.

Они рубились в захват флага в очень популярную игру на Девком. Цель игры состояла в том, чтобы первым проникнуть в сеть и захватить её. Сеть эту они, кстати, поднимали на скорую руку сами. Первая команда, которая ставит свой виртуальный флаг в одной из целей, забирало 250 долларов призовых и респект от других хакеров. Заработать можно было ещё больше, взломав других участников.

Для этой игры хакеры доставали со своих виртуальных арсеналов самые новые сильные пушки, только вместо оружия были эксплойты и разнообразие атак, которые они скрывали чтобы впервые засветить их публично. Глядя на толпу конференции, Макс каждой минутой всё чаще ловил себя на мысли, что окружающие его люди ему не враги, скорее друзья, чьи мозговые приемники нацелены на одну волну вместе с ним.

Многие взломщики неохотно отказывались от своих незрелых шалостей и переходили на законную работу в доткомы или создавали собственные компании по кибербезопасности. Все они перевоплощались в белые, как и Макс, но популярная на конференции футболка как нельзя лучше передавала их мысли «я скучаю по преступлениям».

И хотя Макс работал на федералов, писал для них отчеты и даже помог поймать малолетних дебилов в Дарксайд, для их же блага, которые отделались предупреждением, он не мог наплевать на свои идеалы. Он не желал быть крысой, вошедшей в доверие таким же, как он, чтобы в нужный момент в одночасье разрушить жизнь человека, только лишь потому, что этот человек тебе доверился. Макс положил болт на указание ФБР и начал посещать вечеринки и лекции на DEFCON.

В списке релизов этого года значился долгожданный выход от культа мёртвой коровы, Cult of the Dead Cow, сокращенно CDC. CDC были рок-звёздами в мире хакинга, они записывали и исполняли музыку, внося свою лепту на презентации DEFCON. В этом году на конференции группа выпускала Back-Office, навороченную программу удалённого управления для Windows.

И если бы кому-то удалось уговорить жертву запустить Backorifice, он бы получил полный доступ к его файлам, мог сделать скриншот экрана или даже вывести изображение с веб-камеры. По словам разработчиков, программа была разработана, дабы поставить Microsoft в неловкое положение. Уж больно дырявой была безопасность Windows 98. На презентации Backorifice столпа была в дичайшем восторге.

Позитивная энергия этого места заразила и Макса. Но больше практического интереса у Макса вызвала лекция о законности взлома компьютера, которую читал адвокат Дженнифер Гранник. Начать она решила с рассказа о недавнем судебном преследовании хакера из Bay Area. Его звали Карлос Сальгадо-младший. Это был 35-летний ремонтник компьютеров, который как никто лучше олицетворял с собой будущее киберпреступлений.

Из своей комнаты в доме его родителей в Дейли-Сити, что в нескольких милях южнее от Сан-Франциско, Сальдага взломал крупную технологическую компанию и украл базу данных с 80 тысячами номеров кредитных карт с именами, почтовыми индексами и датами истечения сроков действия. Кардинг был известен ещё до него, но то, что Сальдага сделал потом гарантировала ему место в каждой уважаемой себя книге о истории кибербезопасности.
Под ником Smag он зашел в IRC-чат в канал хэштег кардинг и выставил весь список карт на продажу. Чтобы вы понимали, в то время это выглядело примерно так же, как если бы вы сейчас нашли книгу Павловича на полке в Ашане. Тогда подпольное мошенничество с кредитными картами в интернете представляло из себя болото из детей несостоявшихся хакеров.

Они едва ли ушли дальше предыдущего поколения мошенников, штоксерили чеки, которые они находили в мусорных баках за торговыми центрами. Большинство этих разговоров велось прямо в открытых каналах, на которые мог попасть любой легавый. О безопасности они и думать не думали, они считали, что их мелкие проделки вряд ли заинтересуют правоохранительные органы.

Идиоты. Примечательно, что Сальгадо всё-таки нашёл потенциального покупателя в чате хэштег «кардинг». Утром 21 мая 1997 года Сальгадо прибыл на место встречи. Он ожидал покупателя в зоне для курения в Международном аэропорту Сан-Франциско, где он предполагал обменять диск с базой данных на чемодан доверху забитый баксами. Вместо этого он был арестован отделом по борьбе с компьютерными преступлениями Сан-Франциско.

Это дело открыло глаза сотрудникам ФБР, Сальгадо стал одним из первых хакеров, который начал использовать свои навыки взлома ради прибыли, и разумеется он представлял угрозу для будущего электронной коммерции. Сразу после ареста Сальгадо сделал чистосердечное признание, в котором всё до мелочей рассказал агентам ФБР. На презентации Граник сказала, что это и было его главной ошибкой.

И даже несмотря на сотрудничество со следствием, Сальгадо был приговорён к 30 месяцам тюремного заключения. «Сегодня в ФБР хотели, чтобы я сказала вам, что Сальгадо поступил правильно, что сам всё рассказал. Она сделала небольшую паузу и сказала, это всё полная фигня. «Шлите их куда подальше», — сказала Граник, и аудитория раздалась аплодисментами и свистом.

«Нет никаких весомых причин, чтобы говорить с копами. Если уж вам так сильно хочется сотрудничать с ними, то делайте это, пожалуйста, только после консультации с адвокатом и заключения соответственного договора. Кимми с Максом стояли у самого конца толпы, слушавшие этот спич. Она ткнула его локтем в ребра. А дело было в том, что Макс сделал всё, что Граник посоветовала не делать интернет-злоумышленникам.

Абсолютно всё. У Макса начали появляться задние мысли о его сотрудничестве с федералами. Он вернулся к Легавым с пустыми руками и даже не явился на встречу в главном офисе, на который он должен был получить новое задание. Это крайне взбесило босса Легавого Криса, Пита Трэхана. В следующих письмах Биссон предупреждал Макса о мрачных последствиях, его бесполезности для агентства.

«В дальнейшем отсутствие на встречах без уважительной причины будет нежелательным поведением с вашей стороны. Я думаю, вы понимаете, о чем я, мистер Батлер. А если вы вдруг вздумаете остановить наше сотрудничество, то мы будем вынуждены предпринять соответственные меры. В этот понедельник Питт встретится с прокурором по вашему делу, и он хотел бы видеть вас в нашем офисе в 10 часов ровно, в понедельник 17 августа 98 года. Макс оказался в ловушке, федералы шантажировали его, и ему пришлось явиться.

Трехан объяснил ему, что его интерес спал на босса Макса в МСР, Мэтта Херригана. Он был встревожен идеей Мэтта запустить собственную кампанию, посвященную кибербезопасности, с работниками наподобие Макса, то бишь бывшими преступниками. Если Макс рассчитывал на светлое будущее, вне четырех стен камеры, он должен был заставить Херригана признаться в том, что он все еще занимается нелегальным взломом и имеет отношение к атакам Макса на Байнд.

Трехан подсунул Максу новые бумаги для подписи. Это было письменное соглашение на установку на него прослушивающего устройства. После подписаний Трэхан выдал Максу само устройство, замаскированное Пэт Пейджером. На следующий день Макс встретился с Херриганом в столовке Деннис в Сан-Хосе. Он был без прослушки.

Макс глазами просканировал других посетителей и выглянул в окно на парковку. Федералы могли быть повсюду. Он Он достал кусок листа, оставил его на столе Мэтта со словами «вот что происходит на самом деле» и в спешке покинул здание. Сразу после этого Макс набрал Дженнифер Гранник, он взял её визитку по окончанию Девкон. После недлительного разговора она согласилась представлять его в суде.

Как только Трехан и Биссон узнали, что у Макса появился адвокат, они ни секунды не думая убрали его из списка информаторов. Граник начала обзванивать ФБР и прокуратуру с целью узнать, что для её нового клиента готовило правительство. Три месяца спустя она всё-таки получила ответ от главного прокурора по делам компьютерных преступлений в Силиконовой долине. Соединённые Штаты больше не были заинтересованы в сотрудничестве с Максом, теперь он мог рассчитывать только на возвращение в тюрьму.

Макс не терял время даром, ожидая федеральное обвинительное заключение. Уязвимость в Bind и последующий за ней успех WhiteHat.Com дали ему хороший старт. Он создал еще один сайт на домене maxvision.Net, на котором каждый желающий мог ознакомиться с услугами Макса и заказать пентест. Один час его времени обошелся бы клиенту в 100 баксов или бесплатно, если это не коммерческая организация.

Главным его аргументом был 100% факт успешного проникновения в систему. В то время было замечательным для White Hat хакеров, бунтарский дух в онлайн-сообществе привел к началу популяризации Open Source ПО, которая постепенно появлялась и в мире компьютерной безопасности. А новая волна выпускников колледжей и очисленных бывших и нынешних Блэдхэт разрушила консервативные устои, которые доминировали в мире кибербезопасности на протяжении десятилетий.

Первым был зачеркнут принцип, согласно которому уязвимости в безопасности и методы атак не предавались публичной огласке. White Hat называли это безопасность через неясность. Новое же поколение предпочитало полное раскрытие, обсуждение проблем безопасности не только помогало фиксить их, но также продвигало информационную безопасность как науку и хакинг в целом.

Сокрытие багов было на руку лишь двум группам, плохим парням, которые писали на их основании эксплойты и гигантам наподобие Microsoft, которые предпочитали фиксить дыры без огласки своих косяков. Движение полного раскрытия породило список рассылки Backtrack, где хакеры вне зависимости от цвета шляпы могли делиться подробными отчётами о дырах безопасности, которые они находили в софте.

Ещё лучшим вариантом был прилагаемый к отчёту эксплойт, код который демонстрировал дыру. Приоритетным путём в движении полного раскрытия было сначала уведомить разработчика софта и дать ему время на выпуск патча, перед тем как публиковать утечку или эксплойт на бактрак. Но цензурой бактрак не занимался, поэтому бывало такое, что ранее неизвестный бак попадал в список бактрак без уведомлений разработчика и ставал доступным для тысячи специалистов и хакеров в течение пары минут.

Такой исход событий обычно гарантировал почти мгновенную реакцию компании разработчика. Бактрак предоставил хакерам способ продемонстрировать свой опыт, не нарушая закон. А те, кто всё ещё занимался взломом, имели дело с комьюнити White Hat, вооружённых растущим арсеналом средств защиты. В конце 98 года бывший сотрудник АНБ Марти Рош разработал одно из лучших в то время ПО для защиты.

Однажды он решил по приколу посмотреть, сколько атак проходит через его интернет кабель, если таковые вообще имеются, пока он бывает на работе. Буквально на коленке за пару дней он написал анализатор трафика, или же снифер, и выпустил его под названием SNOT, как Open Source проект. Сначала SNOT не представляло себя чего-то особенного. Обычный снифер — стандартный инструмент безопасности, который перехватывает проходящий трафик и записывает его в файл для последующего анализа.

Но месяцем спустя Rosh превратил свою программу в полноценную систему обнаружения вторжений, которая оповещала его, если сигнатура входящего трафика совпадала с сигнатурами уже известных атак. В то время на рынке было несколько проприетарных IDS, но универсальность и открытый исходный код SNOT привлекали к себе всё больше и больше WhiteHat, которых хлебом не корми, дай свежий софт опробовать. SNOT понравился и Максу, он был в восторге.

Программа была чем-то схожа с BRO, проектом лаборатории имени Лоуренса, который помог отследить атаку Макса на Байнд. Макс понимал, что СНОД это именно та штука, которая может изменить правила в онлайн игре между черными и белыми хакерами. Теперь они в режиме реального времени могли детектить попытки использования эксплойтов, которые светились на бактрак или где-либо еще в сети.

СНОД был своего рода системой раннего предупреждения в интернете, что-то типа радаров NORAD, которые контролируют воздушные пространства Америки. Всё, что ему не хватало, так это исчерпывающий и актуальный список сигнатур АТАК. В первые пару месяцев после релиза база снот хаотично пополнялась с миру по нитке. Так удалось составить список приблизительно в 200 сигнатур. За одну бессонную ночь Макс более чем удвоил это число, добив его до 490 сигнатур.

Некоторые были полностью самописными, некоторые улучшенными версиями уже существующих, которые он любезно одолжил у Dragon IDs, популярной в то время платной программы. Под написанием сигнатуры имелась в виду идентификация уникальных характеристик в сетевом трафике, создаваемом конкретной атакой, например, номер порта или строка байтов.

К примеру, такое заклинание в оповещении Снот означало, что какой-то хакер пытается использовать BaCoreFS, ту самую программу от культа мёртвой коровы, которую они предоставили на DEFCON 6.0. Заклинание говорило с нот о входящем соединении к порту 31337 с определённой строкой с 12 байтов в сетевом трафике, значит кто-то пытался использовать бэкдор.

Макс выложил все сигнатуры одним файлом на WhiteHat.Com, таким образом отдав должное другим гикам кибербезопасности, включая Ghost 23, дань своему альтер-эго. Позже он переписал этот файл в полноценную базу данных и пригласил других экспертов внести свой вклад в будущее кибербезопасности. Он дал проекту броское название RH Needs, что дословно можно перевести как «Продвинутый архив указаний, обнаружений и образцов для систем обнаружения вторжений».

RH Needs стал хитом и помог Snot подняться на новый уровень популярности в сообществе киберзащитников. Вместе со СНОТ поднимался и Макс Вижен, ставая всё более уважаемым человеком в своих кругах. Чем больше White Hat подключались к проекту, тем больше СНОТ начинал походить на базу данных отпечатков ФБР.
С его помощью можно было идентифицировать практически любые известные методы и варианты атак. Макс также продолжал писать документации об интернет-червях наподобие червят и им, техническая пресса начала даже искать Макса, дабы тот высказал свои комментарии по поводу последних атак. Делая это, Макс всё равно понимал, его авторитет как Вайтхэт не спасёт его от главного федерального прокурора.

В тихие времена он с Кимми фантазировал о том, чтобы как-то избежать своей злой участи. Они могли бы вместе сбежать в Италию или какой-либо другой, отдалённый от Америки остров, могли бы начать всё с начала. Макс нашёл бы спонсора, человека с деньгами, который стал бы платить ему за его талант, искусство взлома. Всё могло быть хорошо. Но в реальности пара переживала не лучшие времена, правительство молчаливо надвигалось над ними, будто огромная грозовая туча.

Если до этого они нечасто задумывались о будущем, то теперь и подумать о нём было страшно. Жизнь теперь была не подвластна им, а неизвестность убивала. Будучи наедине, они часто ссорились, а на публике искосопоглядывали друг на друга. «Причина, по которой я подписал признание, это ты, Кимми. Мы только поженились, и я не хотел причинять тебе боль», — пояснял Макс Кимми.

Он чувствовал себя виноватым, поженившись он дал врагам существенное преимущество, Кимми была его слабой стороной, его эксплойтом. Вскоре Кимми перешла из колледжа Деанзо в университет Беркли, и пара решила переехать на противоположную сторону залива, чтобы поселиться рядом с кампусом её университета. Этот шаг, как и ожидал Макс, был удачным и для него.

Весной 2000 года одна компания из Беркли, Hiver World, предложила Максу долгожданную работу. В компании уже работали некоторые из голодных программистов, правда, которые сейчас уже были довольно сыты. Хайверворлд планировали выпустить новую антихакерскую программу, которая бы обнаруживала попытки взлома, что-то наподобие СНОД, но она еще должна была сканировать сеть пользователей на уязвимость, и уметь игнорировать их в случае, если уязвимость была безобидной.

Автор СНОД Марти Рош был сотрудником номер 11, Макс должен был стать номером 21. Первый рабочий день Макса был назначен на 21 марта 2000 года, тогда о работе в многообещающем IT-стартапе мечтали тысячи программистов, американская мечта 2000-х. Хотите верьте, хотите нет, но именно 21 марта 2000 года утром в дверь Макса постучали агенты ФБР.

Макс подумал, что это был пранк от Hyperworld, просто далеко зашедшая шутка, но это было не так. Ни в коем случае не отвечаем Киме, он говорил тихо. Макс схватил телефон и спрятался в углу комнаты на случай если агенты вздумают заглянуть в окна. Он тут же позвонил Граник и полушепотом рассказал что происходит.

Скорее всего обвинение уже вынесли, ФБР приходила чтобы увезти его в тюрьму. Немного постояв у двери, агенты ушли, к счастью на данный момент у них не было соответствующего ордера чтобы просто ворваться в дом с двух ног. Поэтому получилось так, что Макс на время спас свою задницу, просто не открыв дверь. Со своей стороны игроник уже позвонил и прокурору, чтобы попытаться организовать цивилизованную явку в офис ФБР.

Тем временем Макс позвонил директору Хайвер Уорлд, его новому боссу, чтобы сообщить, что его не будет на первом дне, и что он скоро появится и всё объяснит. Вечером Макса ждала ещё одна новость. Его показывали в новостях, подозреваемого в компьютерных взломах хакера под именем Макс Батлер обвинили по 15 статьям, в том числе за незаконный перехват личных сообщений, взлом и хранение украденных паролей.

Когда федералы постучались в его дом снова, Макс без раздумия открыл дверь. После двух ночей в отстойнике он предстал перед федеральным судьёй города Сан-Хосе для предъявления обвинений. Кимми, Тим Спенсер и десяток голодных программистов заполнили зал суда.

По завершению судебного разбирательства Макса всё-таки отпустили под залог в 100 тысяч долларов. Так как у Макса в данный момент таких денег не было, Тим подписал чек на половину суммы, а остальную половину решил докинуть кореш Макса, один из голодных программистов, который недавно поднялся, открыв свой дотком. Этот арест вызвал волну шока и беспокойства в кругах киберзащитников. Hiverworld отменил свое предложение о работе, ни один стартап не согласится нанимать специалиста по безопасности, которому грозит арест за взлом компьютерных систем.

Комьюнити также было обеспокоено тем, что теперь будет с базой данных RH Needs без кураторства Макса. Это его проект, выразился в сети Rosh, и если он добровольно не передаст кому-то управление, то отдавать его в другие руки принудительно будет недопустимым. Макс лично ответил на это сообщение, в длинном посте он рассказал о любви к компьютерам и высказался насчет будущего кибербезопасности и в частности об обнаружении вторжений.

WhiteHats.Com и RageNeeds продолжат работать вне зависимости от того, что произойдет самим Максом. «Моя семья и друзья оказали невероятную поддержку. Также мне уже поступают предложения о поддержке сайта. Предлагают даже явно незаконные виды помощи, я благодарен вам за всё».

«После того, как дым рассеялся и я засветился в прессе, Hammer World решили не продолжать наше сотрудничество», – писал Макс. «Компания выставила себя за последних трусов. Где ваши яйца, ребята? Мне за вас стыдно». Очень обидно от того, что вы так поступаете, мне будет не хватать вашей поддержки. Я не виновен, пока вина не доказана, продолжал Макс, и я был бы неимоверно рад, если бы это признало всё наше общество.

Спустя долгих шесть месяцев Макс признал свою вину, но в свете последних новостей на это мало кто обратил внимания. По всей стране прошла волна федеральных расследований по делам хакеров, и Макс просто потерялся в этой шумихи. В этом месяце Патрик Грегори, лидер группировки Global Hell, был приговорён к 26 месяцам тюрьмы и должен был выплатить 154 529 долларов возмещения за ряд взломов веб-сайтов.

Был обвинён 20-летний Джейсон Дикман из Калифорнии из-за взлома НАСА и университетских систем ради забавы. А также 16-летний Джонатан Джеймс, более известный в сети как Камрад, получил 6 месяцев и стал первым в истории несовершеннолетним, который получил срок за статьей о хакерстве.

Одним словом в стране творился полный капец. На слушании своего дела Макс пришел в неглаженных штанах, он стоял и молча наблюдал за тем, как спецы из юридической сферы вершат его судьбу. Адвокат защиты Дженнифер Гранник усердно доказывала судье Джеймсу Уэру, что Макс заслуживает меньшего наказания, как минимум за счёт его работы на ФБР. Прокурор занял противоположную сторону.

Это было довольно странное слушание, как для дела о компьютерном взломе. Дюжина коллег Макса и секьюрити-тусовки, люди готовые впрячься за таких, как они, написали судье Уэру лично. Драгос Рую, выдающийся специалист в области безопасности в Канаде, назвал Макса превосходным инноватором кибербезопасности. Французский программист Рено Дерайсон подметил, что без помощи Макса на ранних этапах разработки Nessus сканер уязвимостей Дерайсона он бы мог и вовсе не выйти в релиз.

А ведь Nessus стал одним из лучших бесплатных секьюрити тулзов на рынке. Учитывая потенциал Макса и его исключительное видение интернет-безопасности, для общества было бы куда более лучше, если бы он оставался специалистом вместо того, чтобы гнить в четырех стенах и видеть, как его талант медленно, но верно канет в лету», – писал Дерайсон.

Голодные программисты тоже отправили свои письма, но и разумеется, мама и сестра Макса тоже. Поддержки ему хватало. В своем письме кими всеми правдами и неправдами молила судью об освобождении Макса. «Он спас меня, освободив от пути взаимной любви и научил самоуважению, писала она. Он предоставил мне убежище, когда мне не было куда идти.

Он заботился обо мне, когда я была серьезно больна, и спас мне жизнь, доставив меня в отделение скорой помощи, даже несмотря на мои возражения. Когда адвокаты закончили со своими монотонными обсуждениями, Макс начал говорить сам за себя, со свойственной ему вежливостью, которую он проявлял, будучи не за компьютером. Его атака, говорил он, была проведена исключительно ради благих целей.

Он хотел всего лишь закрыть брешь в байнд, и в процессе потерял голову. Я не мог удержаться. Виноватый голос выдавал его. Трудно объяснить, что чувствует хакер, попав в ситуацию подобно моей. Такое чувство, будто я участвовал в гонке. Поэтому, если бы я быстро вошел, закрыв за собой дыру, то смог бы предотвратить много плохих, мягко говоря, вещей. Вот я и сделал это. И не буду отрицать, что я пошел против закона. Я испортил свою репутацию как специалист информационной безопасности.

Я причинил боль своим родным и близким. Я жалею об этом, поверьте. Судья Уэр внимательно слушал спич Макса, хотя уже принял решение. Отпустить Макса без тюремного срока было бы плохим решением. Остальные хакеры могли бы почувствовать себя безнаказанными, а это к хорошему не приведет. «Тот, кто пойдет по вашим стопам, должен знать о том, что если он попадется, просто так его не отпустят», — завершил слушание судья Уэр.

Приговор — 18 месяцев тюрьмы, за которыми последует три года освобождения под надзором, в течение которых Макс не будет иметь доступ в интернет. Прокурор попросил судью немедленно заключить Макса под стражу, но Уэр отклонил запрос и дал хакеру месяц на то, чтобы привести свои дела в порядок и самому заявиться в тюрьму.

После приговора Макс и Кимми переехали в Ванкувер, поближе к её родителям. Заселившись Макс не теряя времени принялся за организацию работы на WhiteHats.Com и RageNeeds, было необходимо, чтобы они пережили его заключение. Он настроил автоматические платежи по счетам за интернет и написал список вещей, о которых Кимми будет заботиться во время его отсутствия.

«Теперь ты отвечаешь за RH Needs», сказал Макс, указав на сервер, стоящий в их квартире. Свои последние выходные на свободе Макс провел за компьютером, подготавливая RH Needs к передаче в новые руки. 25 июня 2001 года его временно закрыли в окружной тюрьме в ожидании отправки в новый дом, в федеральную тюрьму Тафта, расположенную поблизости от небольшого городка в Центральной Калифорнии.

Макс был обеспокоен лишь одной деталью, несправедливостью, как тогда Вайдахо. Его снова отправили в тюрьму не за взлом, а за то, что он отказался сдать Мэтта Херригана. Он понес наказание за свои принципы, снова став жертвой капризной системы правосудия. Кимми осталась одна впервые с тех пор, как они познакомились.

Несмотря на все его разговоры о жизни до гроба, Макс выбрал путь, непременно ведущий к их разлуке.
Двумя месяцами спустя случилось небольшое происшествие. Это был один из немногочисленных разговоров с Максом по телефону. Они, как всегда, болтали о жизни, как вдруг она услышала резкий хлопок, и её ноздри наполнил едкий дым. Макс попытался успокоить её. «Всё, что нужно сделать, это заменить её на новую. Я сделаю это закрытыми глазами», – говорил он.

Макс принялся рассказывать, как заменить материнку, Но Кимми летала в облаках, она поняла, что не хочет быть тюремной женой хакера. В августе, дабы забыть о всех проблемах и как следует оторваться, Кимми рванула в Неваду на фестиваль Burning Man. Вернувшись домой в первом телефонном звонке с Максом, она сообщила ему о том, что встретила другого. Это было очередное предательство. Макс слушал её откровения с жутким спокойствием, расспрашивая о каждой детали.

Кимми, под какими наркотиками она была, когда изменяла ему, в каких позах они трахались. Он хотел, чтобы она попросила его извиниться, и он бы сделал это, не думая. Но это было не то, что она хотела сказать, она желала развода. «Я даже не знаю, думаешь ли ты вообще о будущем», – твердила Кимми. С целью подписания документов на развод, Кимми полетела в Калифорнию, арендовала авто и поехала в Тафт, где она нервно ждала Макса в комнате ожидания.

Когда Макс вошёл в комнату, он занял уже привычное место напротив, за стальным столиком, и они начали разговор. Всё это время он думал о будущем, говорил ей, что у него уже есть планы на их совместную жизнь. Ещё ничего не кончено. «Я говорил с людьми», – сказал он, приглушая свой голос до уровня шёпота.

«Людьми, с которыми я мог бы работать. У нас всё получится, Кимми». Но Кимми не хотела ничего слушать. Наверное, это был самый лучший момент, чтобы порвать с Максом. Ударить как можно больней, когда он так уязвим. И я бы мог вступиться за нашего героя. Я мог бы избить Кимми, на чём свет стоит. Но это было бы слишком просто. Как говорил Рома Англичанин, земля ему пухом, жизнь это просто куча фигни, которая просто случается.

И хуйня случилась с Максом, скоро он бросится во все тяжкие, начнёт играть в Киберкрайм по-взрослому и в этой игре ему не будет равных. А что ещё ему оставалось делать? Весь мир шёл на него войной, правительство на пару с женой били его лицом об землю.

У Макса не было сил послать их всех в ад, всё что он мог так это улыбаться, улыбаться им всем на зло, занавес.

Улыбнись, когда тебя бьют об землю.
 

Первый хакер после Бога. Во все тяжкие.

Игра в хорошего парня подошла к концу. 4-я часть о первом хакере после Бога - это, затишье перед бурей, ведь все что произойдет дальше, навсегда поставит крест на карьере Макса, как гениального white hat хакера.

Восемнадцать месяцев тюремного заключения, за которыми последует три года освобождения под надзором, в течение которых Макс не будет иметь доступа в интернет. И всё из-за того, что он отказался сдавать Мэтта Херригана, жена требует подписать документы на развод, она трахается с другим и ей по кайфу её новая жизнь. От одной этой мысли у Макса всё разрывается внутри, его в очередной раз предали.

В сердце хакера затаила серьёзная обида, игра в хорошего парня подходила к концу, в тех четырёх стенах федеральной тюрьмы Тафта умер Макс Вижен, и в 2002 году на свободу вышел Макс Баттлер. Теперь всё по-взрослому, война между хакерами и федералами продолжается, на стороне федеральных кротов Макс вдоволь повоевал, присел, обидно, бывает.

Воевать на стороне хакеров куда интереснее, конечно итог нам заранее известен, тюрьма, но если не видно разницы, так нахрена переплачивать. В тюрьме Макс познакомился с громилой по имени Джеффри Джеймс Норминтон. Он был уже на финальной прямой своего 27-месячного тюремного марафона, когда Макс встретил его в Тафте.

34-летний Норминтон всем своим видом вызывал страх и уважение. Алкоголик и мошенник со стажем, он был денежным волшебником, который провернул все свои лучшие дела в наполовину трезвом состоянии. Он начинал день с бутылки пива Курзлайт, а к концу вечера не мог связать и двух слов. Но в этом сладком промежутке между утренней трезвостью и размытостью полудня он был мастером игры по крупному, который поднимал семизначные суммы буквально из воздуха.

Днём 97-го года Норминтон взял телефон и набрал номер вице-президента Интраст-групп брокерского дома в Пенсильвании. Он представился менеджером по инвестициям с федерального банка Хейланд, реально существующего банка, расположенного в Санта-Монике, штат Калифорния.

Используя всю свою уверенность, актерское мастерство и обаяние, Норминтон убедил Интраст купить высокодоходные депозитные сертификаты банка, пообещав вице-президенту окупаемую прибыль в 6,2% на однолетних инвестициях. Когда жертва перевела 297 тысяч долларов в Хайланд, деньги осели на счету подставной компании сообщника Норминтона. Мошенники быстро обналичили почти всю сумму, оставив на счету 10 тысяч, их наглости не было предела, и они решили провернуть всё снова.

На этот раз тому самому вице-президенту звонил подельник Норминтона, он прикинулся менеджером уже другого банка, Сити Нешанл, предлагая более чем в два раза крупную сделку. Руководство Интраст оказалось дебилами, и они оперативно отправили еще два платежа на общую сумму 800 тысяч долларов. Но как это часто бывает, Норминтона погубила собственная жадность, он отправил своего братка в Сити Нешанл, чтобы тот взял в банке 700 тысяч долларов одним чеком.

Руководство Сити Нэшнл было куда более смышлённее, они выписали отказ корешу Норминтона, посчитав эту операцию подозрительной. Спустя какое-то время преступники решили вновь обналичить деньги в другом отделении банка, где их уже ждало ФБР. Так Джеффри Норминтон попал в ТАФТ, он был рад знакомству с Максом, он видел в нём потенциал.

Отныне они держались вместе, на прогулке они обменивались боевыми историями и фантазировали о том, каких дров они могли натворить вместе, будучи на свободе. Соединив воедино свои скиллы, финансовые аферы и взлом, они могли бы вершить великие дела, например, взламывать брокерские конторы, подключаться к переполненным счетам богатых дядь и сливать все деньги в офшоры.

Буквально один крупный улов и полученных денег им хватило бы на остаток жизни, жизни в которой они не будут знать себе отказов. Пять месяцев спустя Норминтон уже ехал домой в солнечный округ Оррен, штат Калифорния. Макс же остался в Тафте еще на один последний год. Долгий и мучительный год в окружении дегенератов и примитивно мыслящих людей. В августе 2002 года Макс был досрочно освобожден.

Его определили во временное жилье в Окленде, где он дом с пятью бывшими заключенными. Это было исправительное учреждение со свободой перемещения. Оно требовало, чтобы Макс либо нашел себе оплачиваемую работу, либо вернулся назад в тюрьму. Дистанционная работа не была разрешена. Узнав, что Макса условно выпустили на свободу, Кимми поехала к нему, прихватив с собой кипу документов на развод.

Узкоглазая женщина умоляла Макса её отпустить, мол отношения с её новым трахарем вышли на другой уровень. Но Максу это было уже неинтересно, ровно так же, как не было интересной Киме, каково Максу было чалиться в четырёх стенах с наставленными рогами. Он отказался что-либо подписывать, он был не в себе от злости, смотря на неё. Единственное, что Макс сейчас хотел, так это найти работу и поскорее покинуть тюремный приют.

Он начал обзванивать своих старых знакомых из Силиконовой долина и обнаружил шокирующую для себя вещь. Из-за судимости по части киберпреступлений он слышал лишь отказы. В отчаянии он одолжил ноут у одного из голодных программистов, с которым у него получилось связаться, и начал мониторить сеть на предмет вакансий в сфере информационной безопасности. Я даже лично посещал офисы, безрезультатно, на часах полшестого утра я рыскал по сайтам всю ночь, и всё и так же никаких результатов, что вообще за бред, я в комедии блядь что ли.
Это всё шутка, писал он Тиму Спенсеру. Макс даже предлагал свои услуги по горячим ценам, он был готов работать за минимальную плату первые несколько месяцев. Раньше он получал от 100 баксов за один час своей работы, сейчас же он был согласен на жалкие 7 долларов.

Но вскоре ему наконец-то улыбнулась удача, менеджер одной из компаний ответил на его просьбу, согласившись, чтобы Макс работал из домашнего офиса во Фремонте, который находился в 20 минутах на электричке от нового дома Макса. Он получал плату в размере 10 баксов за час, за то, что помогал собирать сервера. Повеяло ностальгией, будучи подростком он выполнял ту же работу, помогая отцу в его магазине. Спустя два месяца исправительное учреждение выпустило Макса, теперь он был абсолютно свободен.

Он уволился с работы и рванул в Сан-Франциско, где жили двое из голодных программистов, Крис Тишок и Сет Алвес, те самые пацаны, с кем Батлер разносил школу. Парни любезно предложили пожить у них в квартире, которую они снимали втроем. Третий человек был женского пола, а именно бывшая девушка Тишока, Чарити Межерс. Чарити являлась беженкой из Айдаха, она была довольно неординарной на то время девушкой.

Ярко красила ногти, как скитлс, каждый в разный цвет, и носила линзы, которые превращали её глаза в два изумительных изумруда. Она работала сис-админом на порно-сайте в Неваде за минимальную зарплату, которой едва хватало в таком богатом городе как Сан-Франциско. Макс её сразу приметил и однажды совершил проникновение в её систему, после чего молодые люди объявили себя парой.

Даже сегодня старушка Чарити выглядит весьма достойно, её жизнь удачно сложилась, она является соучредителем и техническим директором компании Honeycom и хорошо обеспечена. Но тогда всё было по-другому, пара нуждалась в деньгах, а найти Максу достойную работу и засудимости было непростым занятием. Но вскоре ему улыбнулась удача, один из его бывших клиентов из Силиконовой долины решил ему помочь, заключив договор на сумму 5000 долларов.

Максу предстояло провести пентез-сети его компании. Руководство компании симпатизировало Максу, и поэтому им было абсолютно всё равно, представит ли он им отчёт или нет, но Макс понимал за что ему платят, он дорожил своей репутацией 100% взломщика, а потому взялся за дело всерьёз.

Он долбил фаерволы днями и ночами напролёт, ожидая, как всегда, лёгкую победу, которым он привык в старые добрые времена, но система не поддавалась. «Я никогда не фейлил со взломом до этого», сказал Макс Чарити. Макс налёг с ещё большим усердием, но в итоге всё больше расстраивался из-за собственного бессилия. Наконец он решил попробовать что-то новое, нестандартный и неиспользованный ранее им подход.

Вместо того, чтобы искать уязвимости в защищённых серверах компании, он перевёл прицел на её сотрудников. Атаки на стороне клиента — это то, от чего страдает больше всего людей, например, приходящий на почту спам со ссылкой на скачивание какой-то дебильной картинки. На самом деле это картинка, это исполняемый файл, но мало кто из пользователей обратит внимание на расширение файла.

Иконка-то стоит, как будто это обыкновенная фотография. Если вы проигнорируете предупреждающие сообщения от винды, всё-таки скачайте эту картинку, можете считать, что с этих пор компьютер принадлежит не только, а может и вовсе не вам. В 2003 году грязный секрет этих атак заключался в том, что даже бывалые пользователи компьютера попадались на эту уловку. Всему виной было так называемое вздутие браузера.

В девяностых ожесточённая битва на рынке браузеров между Майкрософт и Netscape привела к тому, что Майкрософт пришлось напихать в интернет-эксплорер хуеву тучу бесполезных фич и функций. Каждая новая функция расширяла возможную поверхность атаки, больше кода, больше багов. Теперь интернет-эксплорер не был уязвим, он сам был сплошной уязвимостью. Зачастую с начала эксплойта обнаруживались кем-то из хороших парней, будь то сотрудник Майкрософт или один из White Hat.

Но дело в том, что они не всегда предупреждали разработчика об уязвимости, перед тем как опубликовать её на бактрак. Как только уязвимость ставала достоянием публики, начиналась гонка. Black Hat сработали над тем, чтобы использовать эту ошибку, создавали фейковые веб-сайты и затем обманывали жертв, которые посещали страницу. Один лишь просмотр сайта, то бишь переход по ссылке, предоставит хакеру контроль над машиной жертвы без каких-либо видимых признаков заражения.

Но даже не публикуя информацию о дырах, хакеры всё равно могли узнать о них, используя реверс инжиниринг. Эксперты информационной безопасности с тревогой наблюдали за тем, как время между анонсом уязвимости и появлением эксплойта сокращалось с долгих месяцев до считанных дней. В худшем случае Black Hat первыми обнаруживали баг, это называется уязвимостью нулевого дня. В таком случае в гонке между добром и злом догоняющими становились White Hats.

А так как новые патчи в Microsoft выходили чуть ли не каждую неделю, даже крупные компании, как правило отставали в их установке, а среднестатистический пользователь и вовсе их не устанавливал. В итоге одна из многочисленных атак Макса всё-таки дала нужный результат. Получив доступ к компьютерам сотрудников, он заскочил внутрь как гребаный кузнечик, захватил парочку трофеев и успешно выпрыгнул.

Более полтора миллиона киберпреступлений в мире совершается ежегодно, пацаны, настало время обзавестись по-настоящему актуальной профессии и рубить капусту как Макс Баттлер в своё время. Теперь о ништяках, по промокоду баттлер вы получите скидку на обучение в размере 50%, ссылка в описании под видео, переходите по ней и регистрируйтесь на курс.

Хоть Максу и заплатили 5000 баксов за проникновение на сервер, руководство компании было крайне недовольны его работой. А дело было в том, что использование атаки на стороне клиента в тесте на проникновение считалось неприличным. Максу платили за атаку серверов, а не сотрудников, которые имели доступ к серверу. Он всё больше убеждался в том, что ему более нет места в кибербезопасности.

После отсидки всё вокруг изменилось. Hoverworld, где Макс фактически был сотрудником номер 21, обновил свою исполнительную команду и выиграл 11 миллионов долларов венчурного капитала, после чего сменил своё название на nSocle Network Security. Марти Рош покинул компанию, чтобы развить успех с Node, к которому Макс тоже имел отношение и стартовал свой бизнес под названием Sourcefire in Maryland.

Обе компании уже ступили на свои тропы успеха, nSocle начинала расширяться и собиралась набрать в течение года около 160 сотрудников, а Sourcefire уверенно направлялся на IPO. В какой-то из альтернативных вселенных Макс никогда не взламывал пентагон, или никогда не использовал этот чертов диалап Вэрио, или просто держал свой рот в положении закрытой и просто втихую сдал Мэтта Херригана.

Там он добился финансового успеха и щедро вознаграждаемой и интересной работы. Вместо этого он просто смотрел на успех всех проектов, в которых он участвовал, со стороны. Ему был нужен свежий глоток воздуха, чтобы не впасть в депрессию, и он его получил. Однажды он решил проверить свой форум на WhiteHats.Com, где обнаружил анонимную заметку от старого приятеля из Тафта.

Это была кодовая фраза, которую Макс придумал с Джеффом Норминтоном, будучи в тюрьме. Вскоре они уже сидели друг напротив друга и разговаривали. Для этого они сняли номер в отеле Святого Франциска. Норминтон рассказывал о том, что судья-мерзавец подписал ему контролируемое освобождение. За ним числился специальный человек, который контролировал чтобы тот опять не начал пить.

Для этого Норментон ежемесячно сдавал свою мочу на тест. Не мудрено, что спустя неделю тот сорвался и опять начал ежедневно синячить. После двух к ряду положительных тестов мочи на содержание алкоголя суд обязал его пройти лечение в Импакт Хаус в центре реабилитации наркоманов и алкоголиков по Седене. Спустя три недели он вернулся домой и теперь искал работенку, чтобы накопить достаточно нулей и съебать в Мексику.

Пришло время воплощать наши идеи в реальность, мой друг, закончил свой рассказ Норминтон, я готов спонсировать тебя как профессионального хакера, ну что скажешь. Естественно, Макс согласился, в тот момент он хотел любой ценой вернуть упущенное в тюрьме время, он желал денег. Макс понимал, что уже израсходовал лимит гостеприимства дома голодных программистов, хотя они и не говорили об этом.

Его рацион составляли в основном лапша быстрого приготовления и овощи, отсутствовала медицинская страховка, поэтому любые проблемы со здоровьем, а тем более с зубами, обошлись бы ему в тысячи долларов. Вдобавок ко всему, теперь он имел прицеп в виде Charity. Measures, и он должен был заботиться о ней, так же как в своё время заботился о Киме.

Макс сказал, что для начала им нужно раздобыть мощный ноутбук Alienware и огромную параболическую антенну. Было только одно маленькое «но» – у Норминтона не было денег, но он знал того, у кого они есть. Этим кто-то оказался Крис Арагон, Крис был как пакетик кофе 3 в 1, мошенник, кардер и грабитель банков. Всё началось в Колорадо, ему тогда было 21 год, он работал массажистом на курорте горячих источников и не сказать, чтобы он был сказочно богат, но ему хватало на его скромную кокаиновую зависимость.

Однажды он встретил Альберта Си, чохнутого паренька, не раз отбывавшего срок за мелкие кражи, и разговарившись колорадские Бонни и Клайд решили грабить банки. Крис был из хорошей семьи, его мать Марлина Рагон работала в Голливуде, она имела очень хороший поставленный голос, работала там диктором.

Её голос можно было услышать на субботнем утреннем шоу на канале ABC, оно называлось «Испытание супер друзей», Марлин озвучивала в нём чудо-женщину. Из-за того, что Крис воспитывался в приличной семье, в детстве у него сложилось некое романтическое представление о преступности и преступниках. Но никто, да и сам Крис никогда бы и не подумал, что в будущем он с Альбертом предпримет серию смелых и в основном неудачных налетов на мелкие банки в курортных городах, которыми был усеян Колорадо.

Первое ограбление в Aspen Savings прошло достаточно хорошо. Крис в бело-синей банда не на лице, дабы скрыть свою отличительную примету брекеты, навёл дуло винтовки на управляющего банком, когда тот, как всегда, открывал утром банк. Они затащили его внутрь и принялись набивать сумки ценностями, как вдруг обнаружили уборщицу, которая спряталась за одним из столов и дрожащими руками уже набирала полицию.

Они взяли всё, что успели и в спешке покинули место преступления. Во второй раз в Питкин Кантри Банк ограбление завершилось так и не начавшись. Гениальный Альберт спрятался в мусорном контейнере у задней двери со своим дробовиком, планируя выскочить на сотрудника, который первым приедет на работу. Но план сорвался, как только Крис, находившийся на другой половине улицы, увидел, как в переулок въезжает мусоровоз, готовый опустошить содержимое контейнера.

Над планом третьего ограбления два друга Оушена запарились побольше. 22 июля 1981 года Крис и Альберт явились в автосалон Chevrolet в Рифли и попросили на тест-драйв новенький Camaro, но менеджер настоял на том, чтобы поехать с ними. Тогда Крис выехал за пределы города, остановился у обочины, а Альберт, приставив пушку к колбу продавца, приказал ему выметаться из салона.

Они связали его веревкой, заткнули тряпкой рот и оставили валяться недалеко от дороги, а сами укатили на серебристом спорткаре. В 5 часов вечера следующего дня Крис припарковал угнанный Камаро у Олейбанка в Гленвуд Спрингс, банка, где местные жители хранили свои средства, заработанные на процветающей туристической инфраструктуре. Что там скрывать, Крис также был клиентом этого банка.

Пока он сидел на готове за рулём, Альберт в чёрных солнцезащитных очках и с кожаным портфелем в руке зашёл через парадную дверь банка. Через три минуты он выбежал оттуда с десятью тысячами налички при себе, запрыгнул в машину и Крис дал по газам. Он подался на юг от города по грунтовой дороге, которая пролегала по скалистым красным холмам, окружающим Гленвилд Спрингс. За очередным поворотом их ждала девушка Криса за рулем запасной тачки, он пронёсся мимо неё в дрифте и пафосно развернул Камаро капот к капоту.

Он прыгал вне себя от радости и кричал «Мы сделали это!». Охваченный радостью, горе грабители не заметили, как на горизонте из облака пыли появился полицейский Форд Краун. Заметив легавых, Крис и Альберт начали бежать, что есть мочи по скалистой, усеянной деревьями местности. Спускаясь по очередному утесу, Альберт нечаянно угодил прямо в кактус, где его и задержали двое полицейских.

Увидев это, Крис бросил дробовик на землю и поднял руки вверх. Из всех этих приключений Крис вынес один ценный урок. Грабить банки с помощью оружия и тачек – это тупейший способ заработать денег. В 1986 году, после пяти лет заключения в федеральной тюрьме, он оказался на свободе и решил попробовать себя в кардинге, и знаете, даже добился некоторого успеха, подзаработав немного денег.

Немного побаловавшись кредитками, он связался с мексиканским наркоторговцем, с которым он познакомился еще в тюрьме. Он помог ему доставить через границу 2000 фунтов марихуаны на ранчо около Риверсайда, штат Калифорния. Естественно, этот переезд был на контроле у федералов и в сентябре 1991 года Крис снова оказался под стражей.

Спустя еще 5 долгих лет, в 1996 году он вышел на свободу, на то время ему было уже 35 лет. На этот раз он пообещал себе никакого криминала, с помощью матери он запустил свой законный бизнес под название Mission Pacific Capital, лизинговую компанию, поставляющую компьютерное оборудование для стартапов, борющихся за свое место под солнцем. С модной прической и очаровательным взглядом Крис легко вписался в роль бизнесмена из Южной Калифорнии.

После 14 лет криминальной жизни, плюс анормальной жизни среднего класса имели экзотическую и даже удовлетворяющую привлекательность. Крис любил путешествовать, посещая всяческие съезды, брать интервью и нанимать сотрудников, и просто болтать с коллегами по цеху. На одном из таких съездов в Новом Орлеане Крис встретил свою возлюбленную. Её звали Клара Шао Йен Ли, она была стилистом по происхождению китаянка, которая эмигрировала с Бразилии.

Очарованной красотой и умом Клары, он быстро взял её в жёны. Под чутким руководством Криса, Mission Pacific зарекомендовала себя как лизинговый брокер с инновационным подходом. Компания стала одна из первых, кто предложил мгновенно заключать контракты через интернет, что в итоге и стало тем фактором, который привлёк в Mission Pacific десятки тысяч клиентов по всей стране.

У бывшего грабителя и контрабандиста наркотиков было два видных бизнесмена из Orange Country в качестве партнёров и 21 сотрудник, работающий в просторном современном офисе в квартале от шоссе Pacific Coast. Будучи компетентным специалистом, Клара иногда заглядывала в офис к мужу и помогала с продвижением и внешним видом сайта компании. К 2000-м годам у супругов была шикарная квартира, сын и бизнес, который казался таким же безграничным по своему потенциалу, как и сам интернет.

Но следующей весной прекрасный сон закончился, пузырь доткомов лопнул и поток новых компаний, которые были жизненной силой Mission Pacific, начал иссекать. Следующим ударом стал выход на арену крупных компаний, таких как American Express, и гиганты начали теснить малый бизнес. Компания Криса не была исключением, и вместе с десятками лизинговых брокеров потерпела крах. Он начал увольнять сотрудников, и, наконец, вынужден был сказать оставшимся, что следующую зарплату Mission Pacific выплатить, увы, не сможет.

Оставшись без источника дохода, Крис устроился на работу в другую лизинговую компанию, но вскоре попал под волну сокращений, потому как компанию выкупил крупный банк. Тем временем его жена родила ещё одного мальчика, поэтому когда к нему явился Джефф Норминтон, рассказывая ему о суперхакере, с которым он познакомился в Тафте, Крис был готов выслушать его предложение. Он дал ему нужную сумму, Норминтон передал деньги Максу и тот в свою очередь приобрел нужное для дела оборудование.

Теперь Крис должен был воочию увидеть Макса. Через некоторое время легендарная троица встретилась в винтажном кафе Везувий в районе Норс-бич….
 

Кардеры. Первый хакер после Бога.

В 5 части "Первый хакер после Бога" открывает для себя новый мир, мир кардинга. Низкий поклон всем, кто дочитал до конца, все, кто не досмотрел автоматически попадают в чистилище.

Алкоголик, первый хакер после Бога и Кардер. Эта чёртова тройка игроков явно не претендует на то, чтобы крутить барабан в передаче Леонида Якубовича. И собрались они за одним столом в кафе Везуви в районе Норсбич, явно не для того, чтобы обсудить погоду. Им нужны большие деньги, и они нужны им не через год, не через месяц, они нужны им сейчас. Крис смотрел на Макса с интересом, они имели много общего, оба были вегетарианцы, оба не раз сидели, читали одни и те же книги и да чёрт возьми их жены были азиатками.

Макс сказал, что им нужно забраться повыше, где он сможет показать всё, что умеет. Так троица оказалась в 27-этажном отеле Holiday Inn в Чайна Тауне в нескольких кварталах от кафе. Они сняли номер на верхних этажах, Макс подошёл к окну, врубил ноут, подключил антенну и начал поиск вайфай сетей.

Антенна, которую использовал Макс, была настоящим монстром. 60 сантиметров в ширину эта параболическая пушка мгновенно обнаружила два десятка вайфай-сетей, находящихся недалеко от отеля. Макс подключился к одной из точек доступа и показал Крису, как это всё работает. Имея сканер уязвимостей, инструмент, который он использовал ещё будучи пентестером, он мог быстро сканировать огромный поток интернет-данных на наличие известных уязвимостей.

Дыры в безопасности были везде, он был уверен, что в деловом районе легко попадёт на уязвимые финансовые учреждения или сайт электронной коммерции. Норминтон и Крис должны были лишь выбрать, какой тип данных им нужен и как они будут их использовать. В 2003 году мир начал активно развиваться в направлении беспроводных технологий, тем самым привнося всё больше новых уязвимостей.

Революция началась с беспроводной точки доступа Apple Airport, позже к ней присоединились другие крупные производители оборудования, такие как Linksys, Netgear и другие. Цены на компьютерную технику ставали всё доступнее, и большинство компаний и домашних пользователей начали освобождаться от оков своих Ethernet кабелей. Беспроводное оборудование, внедрённое в дома и офисы по всей стране, было мечтой любого хакера.

В подавляющем большинстве использовался стандарт 802.11b, который был принят еще в 1999 году. Он включал в себя схему шифрования, которая теоретически затрудняла переход на чью-либо беспроводную сеть или возможность пассивного сниффинга трафика. Но в 2001 году исследователи из Калифорнийского университета Беркли выявили ряд серьезных уязвимостей в схеме шифрования, которые позволяли взломать сеть с помощью вполне доступного обычному пользователю оборудования и программного обеспечения.

На практике же особая чёрная магия обычно даже и не применялась, в этом попросту не было нужды, так как сами производители поставляли модемы с отключенным шифрованием по умолчанию. Предприятия большого и малого бизнеса просто распаковывали коробки, втыкали вайфай роутеры в розетки и попросту забывали про них, иногда ошибочно полагая, что стены их офисов будут препятствовать доступу к сети из улицы.

За несколько месяцев до того, как Макс угодил за решётку, один из White Hat хакеров изобрёл своего рода вид спорта, который он назвал вардрайвингом, дабы подчеркнуть распространённость уязвимых сетей в Сан-Франциско. Он закрепил антенну на крыше своего автомобиля и стал колесить по улицам города, в то время как его ноутбук сканировал все доступные Wi-Fi сети.

После часа езды по деловому району его установка нашла около 80 сетей. Когда Макс вышел на свободу, беспроводные сети уже были повсюду, он понимал, что взломы своего дома — это прерогативы школьников и идиотов, и для него этот урок дался нелегко. Но благодаря Wi-Fi теперь он может работать практически из любого места и при этом оставаться анонимным, и если федералы всё-таки отследят атаки Макса, то всё, что они получат — это несчастного провайдера, которому Макс подключился.

Крис видел, что Макс именно тот, кто ему нужен, он познакомил его с одним из своих тюремных знакомых, мошенником по недвижимости Вернером Джаннером, с которым Арагон познакомился во время отсидки в Терминал Айленд в 92-м году. Джаннер предложил Максу проникнуть в компьютер его заклятого врага, Макс запросил 5000 долларов и они хлопнули по рукам. Макс всё сделал чисто, полученные деньги дали ему уверенность, в завтрашнем дне он начал летать в Оранж Country, где они вместе с Норминтоном работали в гараже Криса.

На билетах было не его имя, так что не было никаких записей о том, что он нарушил свое контролируемое освобождение, покинув район Бээрия. Макс скачал список небольших контор с веб-сайта EFDIC, выяснив, что они будут наиболее уязвимыми, и запустил скрипт на сканирование каждого банка на наличие известных эксплойтов.
Электронный звонок, висевший в гараже, звенел, как только сканирование завершалось, червь которого потом Макс запустил, прошелся по каждому банку и вытащил базы данных с именами клиентов, финансовыми данными и номерами аккаунтов. Массовый подход означал, что Макс будет избавлен от разочарования, которые он испытывал во время своего последнего законного теста на проникновение. Взлом любой конкретной цели может быть трудным, а в зависимости от ситуации даже невозможным, но сканируя сотни тысяч систем вы гарантированно найдёте уязвимые.

Это была игра чисел, что-то вроде попытки угнать авто, пытаясь найти машину с оставленной открытой дверью на огромной парковке. Из родных только Чарити имела полное понимание о том, чем занимался Макс, и ей это не нравилось. Она видела, что Макс хорошо ладит с Крисом, но что-то не давало ей покоя, она не могла понять что, он выглядел слишком белым и пушистым.

Вскоре Макс перешёл на небольшие сайты продаж, там он собирал истории транзакций, некоторые даже были с номерами кредитных карт. Но его многочисленные взломы не имели никакой конкретной цели, и даже Крис и Норминтон не всегда знали, что делать со всем этим наворованным добром. Им нужна была схема. К счастью, вскоре у Криса появилось немного денег, Вернер Джаннер торчал ему 50 тысяч и был готов перевести деньги в любое время.

Желая получить в свои руки никем не учтенную наличку, он попросил Норминтона, чтобы тот сделал все как можно лучше. Норминтон договорился, чтобы один из его друзей получил перевод и обналичил деньги в течение нескольких дней. Первое снятие прошло чисто, как и планировалось, и Норминтон явился в гараж с 30 тысячами долларов. Однако на следующий день Норминтон сообщил, что его подельник приболел и вынужден взять пару дней выходных.

На самом же деле Норминтон узнал настоящий источник дохода, те 50 тысяч были частью от заработка Криса с незаконной схемой с недвижимостью, изначально задуманной джаннером. И теперь получается, что Норминтон тоже вовлечён в это дело, разумеется, что он не был в восторге от данного факта, а потому оценил свою работу в 20 тысяч баксов. На следующее утро Крис обнаружил, что Хонда, которую он одолжил Норминтону, была припаркована возле его гаража, у нее виднелась свежая вмятина на переднем крыле и была спущена шина.

В салоне он нашел записку от Норминтона, меня преследует ФБР, я сваливаю из города. Крис набрал дропа, который снимал деньги, уже прекрасно понимая, что ему скажут, денег нет, но вы держитесь. Крис нашел Макса через чарити и потребовал от него ответов. Что ты знаешь о местонахождении Норминтона, где мои деньги?

Но Макс лишь что-то пробормотал в ответ, он был так же удивлен как и Крис в исчезновении Норминтона. В итоге они остались вдвоем. Макс и Крис погрузились в рутину, раз в месяц Крис летал либо же ехал своим ходом на север Орэндж Кантри в даунтаун Сан-Франциско, где встречал Макса и потом всё по накатанной. Они снимали номер в каком-нибудь отеле, поднимали наверх массивную антенну и устанавливали её на штатив у окна.

Затем Макс пытался найти высокоскоростную сеть вайфай с хорошим сигналом. Спустя время они поняли, что высота при взломе вайфай играет далеко не главную роль, намного важнее расположение зданий, видимых из окна. Если ничего не получалось, Крис бежал к стойке регистрации, просил другую комнату, объясняя это тем, что у него нет сигнала мобильного телефона, либо он слишком боится высоты, чтобы оставаться на двадцатом этаже.
Макс относился к этому как к работе, он прощался с Чарити, а затем на неделю исчезал в одном из лучших отелей города, под шум городского трафика Макс сканировал сети вокруг, сохраняя все данные, которые он мог найти. За время последней отсидки он несколько растерял свои навыки, но теперь он снова был на коне, он был в курсе всех новейших уязвимостей, его уровень скилла рос на глазах.

Сам не понимая, зачем он взломал кампы Кимми и её нового ухажёра, он подумывал о том, чтобы взломать её имейл, чтобы разослать от её имени письма всем её контактам, в которых она будет раскаиваться в том, что предала Макса. Он считал, что все должны знать, что она всего лишь жалкая шлюха, но в какой-то момент он передумал, ведь теперь у него есть Чарити, его любимая девушка. Он вдохнул поглубже, выцепил кими и молча подписал документы на развод.

Вернувшись к работе, он первым делом открыл браузер и начал гуглить интересующие его вопросы, что делали другие киберпреступники по всему миру и как они монетизировали украденные данные. Именно тогда он по-настоящему понял, что такое криминал в его глобальном понимании. Он познакомился с двумя лучшими тематическими форумами — Carder Planet и Shadow Crew. Всё началось в 1999 году.

Именно тогда на свет появилась британская кардерская площадка Counterfeit Library. Она решила один из главных недостатков ведения криминального бизнеса в ARC-чатах. Дело в том, что как только чат закрывался, огромное количество ценной информации от опытных пользователей просто исчезало.

Основанная горсткой западных хакеров, Counterfeit Library хранила большое количество туториалов на абсолютно разные темы, а также имела свой форум, где юзеры имели возможность обмениваться советами, покупать или продавать новые удостоверения личности и, конечно же, дампы кредитных карт. Участники могли публиковать свои сообщения в тематических обсуждениях, имели ники и репутацию. Counterfeit Library была революционным на то время проектом. Не мудрено, что сайт быстро разросся до нескольких тысяч посетителей в сутки, в основном из Северной Америки и Европы.

Кардеры из Восточной Европы недолго завидовали успеху Counterfeit Library и уже в 2000 году открыли собственную площадку на домене Carder.Org. Сайт был неплохим, что-то вроде озона или валсберес в преступном мире, большой спектр услуг, хотя икидалова было откровенно много, в любом случае альтернативы всё равно не было. До тех пор, пока на кардер.Орг не появились два удивительных человека.

Первый был известен под ником Вебер, позже он переменуется в Скрипта, второй величал себя Бэтби. Эти двое были друзьями, Скрипт, он же Дмитрий Голубов, был весьма амбициозной личностью, кардер обладающий превосходными организаторскими качествами, ну и конечно же его друг, весельчак Владислав Хорохорин, он же кардер BadB.

Последний вопрос, сколько раз за это интервью ты соврал? Ты думаешь я считал?

За год до появления на Carder.org Влад ломанул израильскую армию, чтобы просто почаще ходить в увольнение, за что успел немного посидеть в израильской темнице. Талантливые управленницы, бывшие военнослужащие, отличный дуэт, чтобы поддержать пиво Макса Баттлера, когда он в здании, но я немного расстрою вас, сказав, что на тот момент именно Макс держал пиво этих двух пацанов.

Ведь именно эти двое впоследствии создадут планету кардеров, что-то вроде Амазон по нынешним меркам, но в среде киберпреступников, У них будет всё, уважение, власть, деньги, шлюхи, в общем, сами придумайте что-то ещё, оно один хрен будет. Вполне способен понять меня правильно.

Здравствуйте, мистер Смит, не выпрыгивайте с окна. Ну и что, что ваши зелени, баксы улетели на другой континент одной транзакцией. Может это случилось летом, а может быть по зиме. Для фрауда паузы между сезонами нет Тонны кантона дампы.

В этом коротком мультфильме, созданном BadB, отражается вся суть красоты и простоты кардинга того времени. В нём есть та самая схема, которой явно не хватало Баттлеру и Аррагону. Время ломать системы ради забавы прошло, это прекрасно знал Хорохорин, который в своё время по приколу взламывал интернет-провайдеров и даже израильский банк Дисконт. Теперь это понимал и Макс Баттлер.

В конце 2000 года скрипт, поссорившись с админом Кардер Орг, создаёт вместе с Бэтби собственный магазин с одноимённым названием, но на домене.Ru Карты.Ru быстро приобретают популярность не без помощи популярного журнала Хакер, статьи тех лет забанены РКН, но веб-архив бережно хранит посты пацанов и по сей день. В какой-то момент скрипт решает на время приостановить проект, чтобы перезапуститься на новом домене несколько подняв планку.

Так весной 2001 года в одном из ресторанов украинского города Одесса, был устроен сходняк кардеров. Их было порядком 150 человек, все они были русскоязычными киберпреступниками и всех их объединяла общая цель – обсудить запуск революционного в своем роде веб-сайтах. На сходнике был замечен Роман Вега, на тот момент ему было 37 лет, у него была своя площадка Boa Factory, на которой он промышлял торговлей поддельными документами и дампами кредитных карт.

Я оставлю ссылки на интервью с ним на канале Сергея Павловича «Люди Про». В июне 2001 года был объявлен результат одесского сходника «Создание международного альянса кардеров» или же просто carderplanet.com — строго организованный переосмысленный ресурс, который будет обслуживать всё постсоветское пространство.
В то время как Counterfeit Library был обеспеченным форумом Боа Фэктори не замысловатым магазином, Кардер Плэнет же был жестоко дисциплинированным онлайн рынком. Скрипт и Бэтби создали строгую иерархию, по примеру итальянской мафии, так каждый участник форума получил свою роль. Например, Сгористо, зарегистрированный пользователь.

Дон, член семьи, этот титул был вершиной иерархии Кардер Плэнет, его на себя примерил скрипт. Капа Биастони, друг семьи и правая рука крестного отца, в их случае Дона Скрипта, Габеллотта, верховный судья, глава службы безопасности, консельери, советник семьи по различным важным вопросам, Капо Дикаппи, люди, на которых возложена миссия защиты и помощи семье, Капо, надёжные люди, которым прислушиваются администрации,

Джуван Доноре, модератор форума, Ресиф Вендер, человек, сервис которого прошёл проверку администрации.
Unresolved Vendor – бывший Receive Vendor, увлечённый в представлении некачественных услуг. Если через 14 дней проблемы с клиентами не решались, титул переходил в Reaper. Ну а Reaper это кидало. Scum of Society – отброс общества.

Чаще всего присваивался за оскорбление модераторов или участников форума. Ну и наконец-то Дятел, человек, постящий одинаковые объявления в разные разделы, задающий тупые вопросы, мешающие общению остальных участников. Вскоре после открытия планеты к площадке присоединился и Роман Вега, на форуме он был известен как Боа, он славился качеством дампов.

Все больше и больше русскоязычных пользователей стекались на новый сайт, дабы предложить свои услуги или, возможно, использовать чьи-то, список коих был крайне разнообразен и пополнялся с каждым днём. Номера кредиток, разумеется, были основным ходовым товаром, но только поначалу, вскоре появились продавцы, которые специализировались на продаже FullInfo. Услуга FullInfo это номер карточки с именем ее владельца, адрес, номер социального страхования и девичьей фамилии матери.

Стоило это около 30 баксов. Взломанные аккаунты eBay стоили порядка 20 долларов. Другие продавцы могли продавать поддельные чеки и деньги, или же арендовать дроп-адреса в Соединенных Штатах. Куда без шумихи доставят купленные товары, а уже затем переправят их мошеннику. В предложениях также можно было найти чистые пластиковые карточки CR-80 с магнитной полосой и энкодеры для записи дампов, они же на сленге кардеров писалки.

За 500 долларов можно было купить сразу 10 удостоверений личности с одной фотографией, но с разными именами. Зарегистрироваться на Carder Planet мог абсолютно каждый, но чтобы иметь возможность продавать свой товар или услуги, человеку нужно было пройти определенную инспекцию. Для новых продавцов иногда требовалось подтверждение от скрипта или определенный залог фонд чрезвычайных ситуаций, который использовался для выплат тем покупателям, которые не получили своего товара или услуги после оплаты.

Продавцы обязаны были информировать администрацию о предстоящем отпуске, защищать личные данные покупателей от хакерских атак и отвечать на жалобы клиентов. Рипперы или попросту кидал и банились, как и любой другой продавец, который имел на своём счету 5 жалоб от клиентов. Вскоре за Carder Planet появился ещё один схожий сайт, но рассчитанный на англоязычный мир – Shadow Crew.

В сентябре 2002 года кардер под никнеймом KIT привлёк всю тяжёлую артиллерию сайта Counterfeit Library с целью начать свой бизнес и повторить успех ребят из Carder Planet. Эта новость быстро распространилась через IRC чаты и к апрелю 2003 года у Shadow Crew насчитывалось уже 4000 зарегистрированных пользователей. С девизом для тех, кто любит играть в тени, Shadow Crew был одновременно и домашним колледжем, и онлайн супермаркетом, где не продавалась разве что книга «Как я украл миллион», но тогда её попросту не было.

В тамошних учебных пособиях находились уроки о том, как использовать украденные данные кредитной карты, подделывать водительские права, обойти охранную сигнализацию или приглушить выстрел оружия. Надёжные продавцы по всему миру могли предоставить набор незаконных товаров и услуг.

Как и на Carder Planet, у каждого вида продукта имелись свои специалисты, а каждый новый продавец должен был пройти проверку доверенного участника сайта, прежде чем получить разрешение на продажу. Споры решались быстро, насколько это было возможно. Администраторы и модераторы ресурса работали в режиме 24 на 7, чтобы предотвратить возможное наебалово и вовремя банить рипперов.

С течением времени торговля вышла за пределы продаж данными и на сайте начали появляться такие товары как скиммеры банкоматов, мануалы по приготовлению наркотиков в домашних условиях и услуги вроде распределённых атак типа отказ в обслуживании или же DDoS стоимостью порядка 200 долларов, а также кастомизация вредоносов для обхода антивирусов. Поставщик под именем UbuyWeRush предлагал широкий ассортимент устройств для записи магнитных полос, а также множество вещей по типу чековой бумаги и картриджей с чернилами для поделки чеков.

Детская порнография была строго запрещена, а одного дегенерата, который просил разрешение на продажу порно с животными, засмеяло всё комьюнити, но почти всё остальное на ShadowCrew было в рамках дозволенного.

К этому времени CarderPlanet открыл несколько сапфорумов для преступников из Азии, Европы и Штатов, но именно Shadow Crew стал настоящим международным рынком, где представители разных сфер криминала могли прийти и обсудить свои дела. Макс поделился своим открытием с Крисом, и теперь они вместе восхищались и думали, как они не наткнулись на эти сайты раньше. Крис быстро зарегистрировался на форумах и начал учиться по ним, будто по печатным учебникам. Он заметил, что некоторые вещи всё же не претерпели особых изменений с тех пор, как он пробовал себя в кардинге в 80-х, но большинство преобразовалось до неузнаваемости.

Некогда было время, когда мошенники могли добыть номера кредиток буквально из мусора или с отпечатков на барабанах печатающих машин. Сейчас же механическая печать была мертва, визы и мастер-карт запретили печатать на чеках полные номера кредитных карт, но даже если у вас получится заполучить тот самый серийный номер, то и этого уже будет недостаточно для изготовления поддельной карты.

Теперь банки добавляют на магнитную полосу специальный код, что-то вроде пин-кода, но который неизвестен даже самому держателю карты. Код проверки подлинности карты или в простонародье CVV-код – это набор чисел, полученный путём извлечения из других данных на магнитной полосе карты, то бишь главным образом из номера счёта и даты истечения срока действия, а также из того самого секретного кода, который известен только банку.
Когда карточка проводится через пост терминал торговой точки, CVV-код вместе с другими данными карты отправляется в банк для верификации. В случае, если данные не совпадают, транзакция отклоняется. Когда CVV-код был впервые введен, а сделал это к слову Виза в 1992 году, процент утраченных из-за кардинга денег от всех транзакций Виза уменьшился с 0,18% до 0,15 всего за один год.

Эта технология спасла немало денег в 2000-х, когда особо популярными стали фишинговые атаки. Тогда спамеры отправляли тысячи электронных писем, направленных на то, чтобы доверчивые пользователи ввели номера своих кредитных карт на специально созданных фейковых страницах банков.

Но без CVV-кода на магнитной полосе, о котором потребители даже не знали, а поэтому и не могли никак его засветить, эти украденные номера были бесполезны в реальных кассовых аппаратах. Мастеркард последовала примеру виза и предоставила собственный код защиты карты или CSC. В ответ на это виза в 98 году выкатила CVV2, ещё один код, который сейчас печатается на обратной стороне карты, с помощью которого можно безопасно оплачивать покупки в интернете.

Это ещё больше сократило убытки от мошенничества и позволило преодолеть Великую Китайскую стену между кардингом в онлайне и оффлайне. Аккаунты, похищенные через фишинговые сайты, могли использоваться только в интернете, и наоборот, данные магнитных полос можно было использовать только оффлайн, так как у кардера не было CVV2 кода.

К 2002 году меры безопасности превратили необработанные данные магнитных полос в один из самых ценных товаров на нелегальном рынке. Хакеры начали взламывать системы обработки транзакций, но самым простым способом для незаурядного хакера украсть данные кредитки, это нанять такого же жадного к деньгам сотрудника ресторана и снабдить его карманным скимером, устройством считывающим магнитную полосу и имеющим встроенную память.

Размером зажигалку и будучи легко скрываемым в кармане фартука работника фастфуда, скимер может хранить в памяти данные сотен карт, которые впоследствии будут без особых затруднений считаны через USB-порт, всё что нужно это провести карточку клиента через устройство. В 2000х преступники начали орудовать по большим городам на всей территории Соединённых Штатов.

Они подыскивали ещё больше официантов и колесили по городам, предлагая небольшой заработок, обычно 10 баксов за один свайп-картой. Руководители АЗС и работники розничной торговли также могли принять участие и заиметь дополнительные деньги. Требовалось лишь установить крошечные платы скиммера в переносные посттерминалы и в терминалы точек продаж.

Некоторые из этих данных будут использоваться локально, но большая их часть отправлялась в Восточную Европу, где дампы продавались десятками, сотнями или даже тысячами одновременно. Каждый дамп обычно содержит всего две строки текста, по одной на каждую дорожку на магнитной полосе. Редко в дампе можно было увидеть и третью дорогу, но она не несла в себе никакой ценности и попросту игнорировалась кардерами.

Например, если карта была выпущена Ситибанком совместно с American Airlines, то на третьей дороге хранилась информация о накопленных милях. Дамп стоил порядка 20 долларов за стандартную карту, 50 долларов за золотую, и от 80 до 100 долларов за корпоративную карту с высоким лимитом. Крис решил опять взяться за кардинг, он сразу понял, что Скрипт, крестный отец кардер планет, был одним из наиболее надёжных источников дампов во всём мире.

Он заплатил украинцу 800 долларов за пак из 20 карт Visa Classic и ещё 500 отдал за всеми любимый энкодер MSR206. После того, как энкодер размером с коробку из-под обуви был подключен к его компьютеру и было установлено требуемое программное обеспечение, Крис мог взять анонимную подарочную карту Visa или одну из своих кредитных карт и записать на неё один из дампов скрипта, всего-то два раза проведя картой через устройство.

С перезаписанной картой в кармане Крис осмотрел местный магазин с видеоиграми, блокбастер и ещё пару магазинов в своём районе, присматриваясь к поведению кассиров при оплате с кредитки. Простая покупка с чужих карт может и самый лёгкий способ мошенничества, но и он имеет свои ограничения. Прогулявшись по разным шопам Крис сделал заключение — покупать электронику или дорогую одежду дело не из простых.

В престижных магазинах есть свои определённые меры предосторожности. Например, последние 4 цифры номера карты возит кассир, и в случае если они не совпадут терминал не примет карту. Или ещё чего хуже продавец может запросто вызвать легавых. Перезаписанная карта была хороша только в тех местах, где сотрудники не брали пластик в руки, например заправки, аптеки или супермаркеты. Крис двинул в супермаркет неподалёку от его дома.
Он без разбора доверху загрузил тележку, подошёл к ассе, провёл карты по считывателю и через мгновение на дисплее кассового аппарата мелькнуло одобрено. А где-то в Америке ничего не подозревающий гражданин только что заплатил 400 баксов за продукты. Крис отчётливо увидел очертание нового бизнес-плана, он соберёт команду, с которой они смогут сбывать пластик в огромных количествах.

Нужно лишь закупиться дампами, и тут его осенило, зачем ему тратиться на дампы, если у него есть Макс Батлер. «Макс, достань мне дампы. Настоящие деньги в них», сказал Крис. На следующий день у Макса уже было точное понимание того, где он будет их взаимствовать, а самое главное, у кого. Всё было просто, тысячи потенциальных источников были на поверхности Кардер Планет и Шэдоу Крю. Те самые кардеры, что буквально только вчера оторвались от мамкиной сиськи, учуяв вкус лёгких денег, решили поиграть в Киберкрайм.

На хакере можно найти статьи Романа Веги с отсылкой на планету, это некие туториалы, что-то вроде путеводителя в мир кардинга, вероятнее всего проплаченные самой планетой. Цель весьма понятна – загнать как можно больше людей в кардинг, и следовательно заинтересовать потенциальных покупателей дампов.

Естественно, те самые кардеры не обладали познаниями в компьютерной безопасности, а значит взломать их будет куда легче, нежели Пентагон. Он начал с выбора оружия, коим стал изящный троян Бай Фрост, который уже гулял по просторам интернета. Макс немного модернизировал его, дабы тот не детектился антивирусами. Когда программа стала невидимкой для каждого из антивирусов, Макс перешёл к следующему шагу – сбору номеров ICQ и адресов электронной почты кардеров из открытых форумов, объединяя тысячи записей в базу данных.

Затем от имени известного поставщика дампов Хаммера 911, он разослал всем жертвам одно и то же сообщение. В нём говорилось, мол Хаммер 911 приобрёл большое количество дампов кредиток банка Американ Экспресс, чем он мог использовать или продать, поэтому часть из них он решил просто раздать.

В письме была ссылка «Нажмитесь здесь, чтобы бесплатно получить дамп Американ Экспресс». Когда потенциальная жертва переходила по ссылке, перед ним открывалась страница со списком фейковых дампов и невидимый код на сайте уже использовал уязвимость в новом интернет-эксплорер. В Эксплойте использовалась особенность интернет-эксплорера, он мог обрабатывать не только веб-сайты. В 99-м Майкрософт добавила поддержку нового типа файла, называемого HTA, HTML Application.

Это файл, написанный на всё том же языке разметки скриптов, но который позволял совершать различные действия на компьютере пользователя, чего никогда не смогли бы сделать обыкновенные сайты. К примеру, создание или удаление файлов, или выполнение произвольных команд. Идея заключалась в том, чтобы позволить разработчикам уже на тасканном сфере веб-программирования использовать свои навыки для создания полномасштабных десктоп-приложений.

Разработчики интернет-эксплорера понимали, что HTML-приложение может стать опасным инструментом в руках умельца, и поэтому приложение не запускается непосредственно с интернета, а только из жёсткого диска пользователя, в теории. На практике же Microsoft оставила дыру в том, как браузер просматривает контент на веб-странице. Дело в том, что множество сайтов содержат теги Object, это простые инструкции, которые сообщают браузеру, откуда ему взять контент с другого сайта, обычно это были фильмы или музыка.

Но оказалось, что ровно таким же образом можно было загрузить HTML-приложение и заставить браузер выполнить его, Максу просто следовало немного его замаскировать. Пока наивные кардеры пускали слюни на дампы Американ Экспресс, невидимый тег Object запустил на выполнение вредоносное html приложение, которое Макс сам написал специально для этого случая. Важно отметить, что Макс указал о расширении файла как txt, поверхностное указание на то, что это обычный текстовый файл, но этого хватило интернет-эксплореру, чтобы он посчитал его безобидным и запустил.

Однако когда браузер начал скачивать файл, сервер Макса подменил тип передаваемого файла на hta, который теперь идентифицирует его как html приложение. По сути сервер изменил историю загрузки, сначала представив файл как безобидный текстовик для проверки безопасности браузером, а затем правильно идентифицировал его как hta, когда браузеру пришло время решать, как интерпретировать файл.

Кардеры налетели как голодные пираньи на заражённую страницу Макса, сотни машин перешли в его владение, весь на он начал рыться по жёстким дискам мошенников в случайном порядке. Он был удивлён, как мало времени это всё заняло. Большинство его жертв покупали небольшие партии дампов, по 10-20 штук, иногда даже меньше, но таких было много и это всё равно позволило Максу украсть порядка 10 тысяч дампов.

Полученные дампы Макс переправлял к Рису и не брезговал сохранять другие ценные данные своих жертв, если таковые всё же находились. Ему удалось найти подробности об их мошенничестве, украденные личные данные, пароли, списки рассылок, используемые в фишинговых схемах, несколько настоящих имён, фотографии, а также адреса электронной почты, ICQ-адреса их друзей.

Короче, довольно полезная информация для будущих атак. С помощью одной хорошо продуманной уловки Макс незаметно для всех внедрился в экосистему кардеров. Это было начало чего-то большего, он был невидимым грабителем, живя на то, что он мог извлечь из нелегальной экономики продавцов пластика. Кардеры же в свою очередь не могли вызвать копов, а анонимные интернет-соединения и другие меры предосторожности Макса сводили на нет попытки кардеров его взломать.

Оценив по расширению файл как безопасный, интернет-эксплорер более не перепроверял этого и воспринимал TXT как истину, он просто запускал html приложение Макса вместо веб-страниц HTML-приложение представляло собой скрипт, написанный на Visual Basic, который запускал программу-ловушку на компьютере жертвы. Макс назвал файл hope. Hope было вторым именем Charity. Программа, в свою очередь, скачивала и инсталлировала модифицированный Bifrost район. Именно так Макс овладел компьютерами кардеров.

Прошло совсем немного времени, и Макс осознал, что не все кардеры были такими, какими они казались на первый взгляд. Цель находилась в Санта-Ане. Войдя в её компьютер, Макс, используя бэкдор, начал копаться в винчестере и сразу понял, что что-то было не так. На компе была запущена программа под названием Camtasia, которая записывала всё происходящее на экране. Зачем кардеру записывать свой рабочий стол, подумал Макс.

Он продолжал исследовать жёсткий диск, и вскоре его подозрения подтвердились. Диск был буквально забит отчётами ФБР. В некоторых файлах имелась информация о том, что у агента был информатор, представляющий компромат на скрипта, лидера кардер планет, у которого Крис купил свои первые дампы. А значит за планетой следили федералы, с коими у Макса были старые личные счёты.
 
Top