引子
“世有不公之法,我们是要安于循守,还是且改且守,待其功成,或是即刻起而破之?”这是纪录片《互联网之子》里的一句经典台词。
2016年的特朗普能当选美国总统,最应该感谢的是维基解密。维基解密曝光了老特的强劲对手希拉里的私人邮件,史称“邮件门”事件,这件事情的直接结果是把特朗普送上了美国总统的宝座。事后,希拉里的竞选团队表示:邮件泄露是俄罗斯间谍所为,他们的目的是在大选中帮助特朗普获胜,至今他们仍认为俄罗斯与特朗普团队有密切联系,协助特朗普胜出总统选举。但特朗普团队断然否认。
能破解希拉里邮件的那个人无疑是个黑客,这位黑客是否是俄罗斯人,不得而知,但这个信息是由另外一位黑客发布出来。这个人就是:朱利安.阿桑奇。
这个叫阿桑奇的澳大利亚人,也是维基解密的创始人之一,除了把希拉里的私人邮件公布于众外,还在维基解密上曝光了肯尼亚政府的腐败内幕、关塔那摩监狱的秘密、9万多份驻阿美军的机要文件、关于美国部队在伊拉克与阿富汗的行径、发生在肯尼亚的法外处决、在科特迪瓦的有毒废物倾倒事件的文件,山达基的手册等等。…。
阿桑奇还有个身份是:黑客。
1987年,16岁的阿桑奇在网络上以Mendax之名成为一个黑客,他与另外两名黑客一起组建了一个叫做“万国颠覆”(International Subversives)的团体,以侵入其他机构的电脑为乐趣。他的黑客名Mendax取自古罗马诗人贺拉斯的名言“splendide mendax”,意为“高贵的虚伪”。他在与作家赛利特·德累福斯(Suelette Dreyfus)合著的《地下》(Underground)一书中,描述了他心目中的黑客法则:“不要损坏(包括崩溃)你所侵入的电脑系统;不要更改那些系统中的信息(除了修改日志掩盖自己的踪迹);分享所获得的信息。”
1991年,由于阿桑奇侵入其他电脑,澳大利亚警方搜查了他在墨尔本的住所。警方发现,阿桑奇利用调制解调器,曾侵入一家澳大利亚大学与加拿大北电网络的电脑系统。1992年,阿桑奇对24项与侵入电脑系统有关的指控认罪。因为表现良好,在被罚款2100澳元后,阿桑奇被保释释放。公诉人称,“调查显示,此宗案件,系由当事人对情报信息的好奇及对于侵入其他电脑乐趣的追求所引起,并无其他因素”。当时这一新闻曾被澳大利亚电视台的新闻节目报导。
创建维基解密后,阿桑奇曾提到:“(媒体总是提及我之前的黑客经历)实在是有些恼人。就因为我以前(就黑客经历)与别人出了本书,也有相关的纪录片,人们就对此津津乐道,媒体也用尽了复制粘贴的伎俩。人们都忘了,那个已经是二十年前的事了。在现在还能看到有文章中称我为电脑黑客,着实让我十分恼怒。不是因为我认为那是我不光彩的历史;不,我对于那段经历感到骄傲。只是因为我现在是维基解密的发言人,媒体就翻出以前的旧账。我想,这背后的动机与试图给出的暗示,想必很明确。”
阿桑奇恼怒的是媒体对黑客的误解,黑客究竟是什么样的一个存在呢?
一、黑客有多黑
说起黑客就不得不提一个人:世界上第一个“电脑网络少年犯”、第一个被美国FBI通缉的计算机黑客、世界上“头号电脑黑客”—-凯文.米特尼克。这个在黑客领域诸多荣誉于一身,全球黑客顶礼膜拜的偶像,好莱坞都以他为故事原型拍了几部电影的凯文.米特尼克,究竟是个什么样的人呢?
我们先看看米特尼克的光辉业绩:
13岁时他用学校的计算机闯入了其他学校的网络。从此,小米特尼克被从学校开除。按中国的学制来计算,大概也就是小学6年级或初一,这个年龄就被开除,得多遭人恨啊。
这个熊孩子一点没吸取教训,反而更加无法无天。15岁的时候,米特尼克成功入侵了“北美空中防务指挥系统”的主机。这次入侵,成为黑客历史上的一次经典之作。这还有王法吗?
同样在15岁,也就是1978年,米特尼克又成功破译美国“太平洋电话公司“在南加利福尼亚洲通讯网络的“用户密码”。少年顽皮的天性,令他随意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一时间,用户们被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司终于发现这不是电脑出了故障,而是有人破译了密码,但他们修改密码的补救措施在米特尼克面前已是雕虫小技了。目前为止,这个15岁的孩子都还是沉浸在恶作剧中。
还是在米特尼克15岁,他将目标锁定到了美国联邦调查局(FBI)的电脑网络上。一天,米特尼克发现FBI的特工们正调查一名电脑黑客,便饶有兴趣地偷阅特工们的调查资料,看着看着突然大吃一惊:被调查者竟然是他自己!米特尼克立即施展浑身解数,破译了联邦调查局的“中央电脑系统”密码,每天认真查阅“案情进展情况的报告”。不久,米特尼克就对特工们不屑一顾了,他开始嘲笑这些特工人员,对几个负责调查的特工不屑一顾,并恶作剧地将他们的资料改成十足的罪犯,差点玩成了“无间道”。不过,凭借先进的“电脑网络信息跟踪机”,特工人员还是将米特尼克捕获了。当特工们发现这名弄得他们狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万分。
由于当时网络犯罪还是很新鲜的事,法律上鲜有先例,法院只能将米特尼克送进了少年犯管教所。他成了世界上第一个“电脑网络少年犯”。
15岁的米特尼克靠着这几桩光辉业绩,在黑客界,声名鹊起。
很快,未成年的米特尼克就被假释了。
此时的米特尼克,发现没有比这更好玩的游戏了,进出各个壁垒森严的国家重要机构,如入无人之境,佛挡杀佛,这样的诱惑,试问有几人可以抵挡。米特尼克很快又开始了自己的江湖征程。
1983年,因非法通过ARPA网进入五角大楼的电脑网络而被判在青年管教所6个月。1988年因为入侵数字设备公司DEC再度被捕。1990年,他把目光投向了一些信誉不错的大公司。在很短的时间里,他连续进入了美国5家大公司(Sun、Novell、NEC、Nokia和Motorola)的网络,修改计算机中的用户资料。这些可是当时世界上炙手可热的高科技公司,高手如云,在这些公司来去自如、恣意妄为,再一次大大满足了米特尼克的虚荣心。
正当警方准备再度将其逮捕时,米特尼克却忽然消失,过起了流亡的地下生活。
米特尼克此时已让FBI丢尽脸面,他自己也非常享受这样的猫鼠游戏。
为尽快将其捉拿归案,1993年,联邦调查局设下圈套,利用一名被收买的黑客,诱使米特尼克犯案,以图再次把他捕获。米特尼克在不知内幕的情况下又一次入侵一家电话网,FBI在庆幸他们设局成功时,米特尼克却再次轻松进入FBI的内部网并很快快识破他们的圈套而逃之夭夭。为此,美国联邦调查局立即在全国范围发出了对他的通缉令。米特尼克因此成为第一个被美国FBI通缉的计算机黑客而引起世人关注。这时的米特尼克刚刚30岁。
1994年7月,米特尼克被《时代》杂志选为封面人物。媒体称其为无所不能,可以随时发动电脑战争的超人。此时他已被列入FBI十大通缉犯的行列。
1994年12月25日,消失的米特尼克再次出手,这次他的目标是圣迭戈超级计算机中心。因为这次攻击,米特尼克获得了“地狱黑客”的称号。也因为这次攻击,米特尼克激怒了一位著名的计算机安全专家——下村勉,这位黑客捕快,也就是行业术语中的“白帽黑客”,从而导致了米特尼克一生中最大的滑铁卢。
下村勉是一位日籍计算机专家,当时他负责圣迭戈超级计算机中心计算机数据的安全。米特尼克的入侵行为使他非常震怒,为挽回自己的损失和教训米特尼克,下村勉这位计算机高手决定利用自己精湛的安全技术帮FBI将米特尼克绳之以法。
这是一场高手之间的较量,一场没有刀光剑影的超智商的较量。下村勉经过潜心追踪终于在1995年2月14日发现了米特尼克的踪迹,并利用激将法引米特尼克上当而将其缉获。在法庭上,米特尼克对这位尊敬的科学家表现出了由衷的钦佩。因这次行动,下村勉被美国媒体称为美国最出色的电脑安全专家。
联邦法院以25宗非法窃取电话密码、盗用他人信用证号码和闯入他人网络的罪名起诉米特尼克,而且未经审判就将米特尼克关押了4年半。未经审判,各位没听错,这就是老美一直标榜的民主、法制,这是“啪啪”的打脸啊。
在此期间,米特尼克一直被关押在监狱里而不得保释,这是美国司法史上对一名高智商罪犯所采取的最严厉的措施。
不过监狱锁得住人,却锁不住技术。米特尼克怎么会耐得住寂寞,不知从哪儿弄来了一台AM/FM收音机,将其改造后居然能窃听监狱管理人员的谈话……监狱不得不在1997年将他单独关押在一间牢房内。
米特尼克的入狱,不仅没有让这个不安全的网络变得安全,反而让一群技术高超的计算机黑客结成了一个联盟。米特尼克的入狱反而点亮了他头上的光环,此时的米特尼克俨然已成为了全世界黑客的精神领袖。
1997年12月8日,世界各地支持米特尼克的黑客们要求美国政府释放米特尼克。他们宣称,如果要求得不到满足,他们将启动已经通过网络置入世界许多电脑中的病毒。令网络瞬间瘫痪。如果米特尼克获释,他们将提供病毒的破解法。黑客们甚至专门建立了一个叫“释放米特尼克”的网站),为他的出狱作倒计时。
2001年1月,米特尼克在承认自己曾犯有电话窃听和利用计算机欺诈、非法窃取计算机网络资料的罪行后,获得了监视性的释放。起获释放后必须遵守:不准触摸计算机、手机以及其他任何可以上网的装置;必须呆在加州中部,不准到其他地方旅行;至少在7年时间里不准谈论黑客技术,不能讲述从黑客经历中获得的任何好处。
米特尼克出狱后,正逢2000年地球黑客(简称H2K)大会召开,尽管他本人并没能亲临大会现场,但他仍然在洛杉矶发表了电话讲话,无数的黑客和激进分子将两间会议厅挤得水泄不通,不断爆发出掌声和欢呼声。
讽刺的是,米特尼克出狱不久,又被政府请了回去,这次是真“请”,此时的美国政府已被各种形形色色的黑客攻击手段搞的焦头烂额,江湖的事还得江湖人来解决,米特尼克正式被“招安”。现在他已是 FBI 的高级安全顾问,并开设了安全公司,摇身一变从鼠变成了猫。
个人认为,这是一个黑客的宿命,也是最好的归宿。
在20世纪60年代这个词被发明的时候,“黑客”完全是正面意义上的称呼。TMRC使用这个词是带有敬意的,因为在他们看来,如果要完成一个hack,就必然包含着高度的革新、独树一帜的风格、精湛的技艺。最能干的人会自豪地称自己为黑客。
这时,“黑客”这个词不仅是第一流能力的象征,还包含着求解问题过程中产生的精神愉悦或享受。也就是说,从一开始,黑客就是有精神追求的。自由软件基金会创始人理查德·斯托尔曼说:“出于兴趣而解决某个难题,不管它有没有用,这就是黑客。”
根据理查德·斯托尔曼的说法,黑客行为必须包含三个特点:好玩、高智商、探索精神。只有其行为同时满足这三个标准,才能被称为“黑客”。另一方面,它们也构成了黑客的价值观,黑客追求的就是这三种价值,而不是实用性或金钱。
直白点,用Beyond的一句歌词:原谅我这一生不羁放纵爱自由。这是我理解的黑客,很摇滚。
阅读全文,请关注“量子的世界”公众号.