4.2、入侵法院计算机系统
进入法院网络系统是任何一位黑客都想做的事情,我对这种心态了解得很清楚。Costa和Matt在他们合作的早期就利用黑客手段进入了法院,但他们的感觉有所不同。
除“垃圾挖掘”和入侵电话系统以外,这两个朋友经常会对他们的计算机设置“战争拨号”(一种黑客技术,通过计算机程序不断对各个电话号码进行连接测试,查看哪些电话成功连接上调制解调器,然后通过枚举的方法获得用户名和口令来进行攻击——译者注)程序,寻找可能连接到计算机系统的拨号调制解调器来进行入侵。一个晚上的时间,他们能在拨号调制解调器内查到多至1200个电话号码。如果让他们的计算机不停拨号,他们能在两天或三天内搜索一个局内所有的电话。当他们返回到他们自己的计算机上,计算机日志会显示他们从中得到响应的电话号码。“我运行战争拨号程序扫描了在西雅图的那些区号从226到553的电话”,Matt说,“这些电话号码属于联邦政府某些机关。电话区号是热点目标的原因在于那是一个可以查找到联邦政府计算机的地方。”实际上,他们没有什么特别的理由去查找那些政府机构。
Costa:我们只是孩子。我们没有什么计划性。
Matt:你要做的仅仅是把网撒到海里,看能收获什么品种的鱼。
Costa:更多是“我们今晚能做什么?”这类型的亊,“我们今晚可以扫描什么?”
一天Costa注视着他的战争拨号程序日志,看到程序拨号进入了一台计算机,它给出了“美国地方法院大楼”字样的标题提示。另外还显示了“这是联邦所属”,他认为这比较有意思。
但怎么进入系统呢?这里仍然需要用户名和口令。“我想正如Matt猜测的一样”,Costa认为,“答案很容易:用户名:'public';口令:'public'。”地方法院看上去似乎严肃和庄严,但其计算机网络的访问端口并不具备真正的安全。
“一旦我们进入他们的系统,我们就得到了口令文件”,Matt说。他们轻易地获得了法官的登录名称和口令。法官一般会在这个系统上复核存储的判决资料,因此他们能看到陪审团信息和以往案件的历史记录。
“我们感觉这样做有些风险”,Matt说,“我们没有对法院深入太多。”至少,那个时候确实是这样的。