5.4、入侵MCI Worldcom(美国电信巨头)

Adriang有很多入侵网络的经验,这回他又再一次地利用代理服务器打开了WorldCom王国的大门。他的第一个步骤是用自己最喜爱的工具查找计算机——Proxy Hunter程序可以帮助查找开放代理服务器。在自己的膝上型电脑中运行了那个程序后,他浏览了WorldCom公司的网络地址空间,迅速找出了5个开放服务器——有一个隐藏在wcomxom统一资源定位符(URL)的扩展域名上。在那里,他只需稍加设置自己的浏览器就能使用其中的一个代理,并可以像任何公司雇员一样轻松自如在WorldCom的内部网上冲浪。

进去后,他发现里面不同层面都有自己的安全设置,需要口令才能登录各种各样的企业内部互连网页。敢说,一些人会对Adrian这样的黑客所具有的耐心,以及为自己征服欲望而下苦功夫的决心表示惊讶。两个月后,Adrian终于可以“袭击”目标了。

他进入了WorldCom人力资源系统,获得了公司86000名雇员的名字以及他们的社会安全号。通过这些信息和出生日期(他发誓这些是从anybirthdayxom上得到的),他能重新设置雇员的口令;进入薪水册,其中包括工资和紧急救助之类的信息。他甚至能修改“直接储蓄银行指示”,将很多人的工资转入自己的账户。但他没有受到诱惑,却发现“许多人会为了数十万美元争得头破血流”。