11.2、欢迎来到好莱坞,天才小子

《侏罗纪公园2》发行时,一个叫Yuki小黑客决定要“拥有”——也就是控制——MCA/环球电影工作室lost-world.com的主机,lost-world.com是《侏罗纪公园》和环球电影工作室电视节目的站点。

Yuki说,由于这个站点的保护性很差,因而这只不过是一次“微不足道的攻击”。Yuki充分利用了站点这个弱点。用他的术语说,他只不过是“插入了能运行Bouncer(高端口、无防火墙)的CGI,并连接高端口,再连回当地主机,从而获得了所有的访问权限。”于是便有了崭新的构造。Yuki用Internet做了一点调查,就知道了建筑公司的名称,并查看了它的Web站点,几乎不费吹灰之力就侵入了它的网络(这是很久以前的情况了,现在那些明显的漏洞应该早已被修补好)。

从防火墙内部来确定MCA构造的AutoCAD示意图并没有花太多时间,Yuki对此很高兴。然而,这只不过是他所做的努力中的一小部分而已。他的朋友正忙着为《侏罗纪公园》的Web网页设计“一个可爱的新标语”,“侏罗纪公园”这个名字被换掉了,一只小鸭子取代了张着血盆大嘴的霸王龙。入侵Web站点后,他们用新标语(见图11-1)替代了原官方标语,然后就只等着看热闹了。

11.2、欢迎来到好莱坞,天才小子 - 图1

人们的反应有些出乎他们的意料。媒体认为这个新标识很有趣,但也很可疑。CNetNew.com刊载了一则故事、标题中就质问到这究竟是一次黑客攻击还是一个骗局,他们怀疑环球电影中有人搞了这么一个噱头来吸引公众眼球。

Yuki说,不久以后他联系了环球电影,向其说明了他和朋友用来获取站点访问权限的漏洞,并且还告之他们已经安装了一个后门。当时,大部分公司一旦查出入侵自己Web站点或网络的黑客的身份后,都会很恼火,但是环球电影的人员反倒很欣赏他们所提供的信息。

不仅如此,Yuki说,他们还提供给他一份工作——理所当然,他们认为Yuki可以帮助寻找并修补其他的漏洞。Yuki很激动。

但是这个工作却无果而终。“当他们发现我才16岁时,他们就想少付我一些薪水。”于是Yuki拒绝了这个机会。

两年后,CNetNew.com列出了一份10大最佳黑客攻击名单,Yuki对《侏罗纪公园》标识的攻击榜上有名,他很高兴。

但Yuki说,他的黑客时代也到此结束了。他“到现在为止不在这一行干己经有五年时间了”。在谢绝MAC的工作机会后,Yuki开始做顾问。之后,他一直都从事这个职业。