5.7、Adrian的过人之处

Adrian不是一名典型的黑客,他对任何程序语言都不是很熟练。他的成功依靠分析别人如何思考,如在网络管理员建立网络结构时,思考他们会怎样建立系统,以及系统会使用什么程序。尽管他描述自己瞬间记忆很差,但他能通过探查公司的Web应用程序,找到漏洞进行登录,耐心地建立起心理图表,弄清这些部件怎样连接,直到所有的问题都全部显现。而公司认为这些问题隐藏在不可进入的黑暗处,可以安全地抵制入侵。他自己的描述出乎人们的意料:

我确信所有复杂的系统都有共同的属性,不管是一台计算机或是整个宇宙。我们自己作为系统的一个方面,分享着这些共性。如果你能对这些模式有潜意识的感觉,理解它们,它们就会听你的,带领你进入奇妙的境地。

充当黑客对于我来说,不是一门技术,更多的是一种信仰。

知道,如果他故意攻击某个系统的特征,这种努力八成会失败。如果让自己想,由直觉导向,他将到达他想去的地方。

并不认为自己的方法很独特,但他承认,从没听说有其他的黑客以这种方式成功闯入网络的。

这些公司花费成千上万美元用于侦察黑客,但从未发现我,因为我入侵的方式与标准黑客不一样。当我发现一个向入侵敞开大门的网络系统时,我用“预期使用者”的眼光来看它。我想:“好,雇员可以访问客户信息。如果我是一名雇员,我会要求系统做什么呢?”因为你使用的是与雇员相同的界面,系统很难识别你的行为是合法还是不合法。

Adrian一旦在心里有了网络布局,“就不要只是专注看屏幕上的数字,而要有一种身临其境的感觉。这是一种观察法,观察事实真相的一个角度。我不能具体说出它是什么,但是我能在我的心里看见它。我观察什么地方有什么,以及它们怎么交错连接产生反应。很多时候,我能找到人们所描述的‘不可思议’的感觉。”在华盛顿特区的Kinko公司里,Adrian和NBC的Nightly News人员见面了,员工们开玩笑要Adrian设法闯入NBC系统。他说,照相机镜头一转动,5分钟内他就能在屏幕上出现机密数据。

Adrian试着同时用雇员和外来人员的身份接近系统。他相信这种二分法会告诉他的直觉下一步应该往哪儿走。他甚至进行角色扮演,假装他是一个雇员外出完成一个特别任务,用合理的方法思考并向前推进。这个办法对他太奏效了,当人们对他离奇的成功早己忘却时,机会在黑暗中悄悄来临。