凯文·米特尼克给我讲了一个他从来没有告诉任何人的秘密。在高中的时候,他就发现了学校的万能钥匙,然后给自己悄悄配了一副。从此,他非但可以偷偷用教师专用的洗手间,还把学校的计算机室变成了黑客基地,周末就溜进去使用计算机。有一次,他突然撞见了一个保安,保安质问他为什么在这里。凯文·米特尼克沉着冷静地回答,自己在忙学校的项目,最后他和这个保安混成了朋友,保安还给他买比萨饼吃。尽管如此,但他向我澄清,自己虽然有万能钥匙,却没有偷过任何东西,只是用用学校的电脑而已。
和FBI的猫鼠游戏
凯文·米特尼克觉得自己没有做过什么坏事。在他的记忆里,他做过的最邪恶的一件事情就是,他由于和一个体重超标的朋友起了冲突,于是就修改了这个朋友家电话的所有快捷键,使每一个快捷键都指向美国各类减肥中心。这个恶作剧在凯文·米特尼克看来,就是他做过的最出格的事情了。不过,问题的严重性并不在这里,而在于,一旦真的能控制电话公司,就会带来很大的伤害。
凯文·米特尼克成了全美每家电话公司的不速之客,他甚至在DEC的系统里潜藏了10年之久而没有被清理出去,为此,凯文·米特尼克甚是得意。在20世纪 90年代的时候,凯文·米特尼克侵入过所有的手机制造商,包括日本的手机制造商、芬兰的诺基亚、美国的摩托罗拉,获取了源代码。他并非打算用这些源代码赚钱,而是很想知道,作为电脑和电话集合体的手机是什么构造,学习其中的技术精要。
当然,另外一个原因是,凯文·米特尼克当时正在和FBI玩猫鼠游戏,所以需要源代码,修改手机,让别人难以追踪。总之,凯文·米特尼克认为这么做就是证明自己,就像赢取奖杯一样。他不是想要去公开源代码或是将源代码卖给别人,而是要证明自己是一名追求激情、执迷冒险、渴求知识的黑客。
凯文·米特尼克非常推崇《孙子兵法》,对孙子崇拜得五体投地,《孙子兵法》“知己知彼,百战不殆”的精髓也被凯文·米特尼克应用得炉火纯青,这是他之所以把自己最早的两本书用“the art of ”来命名的原因(《孙子兵法》的英文译名是“The Art of War”)。
他先是掌握了各类手机的源代码,而后入侵系统,得到了FBI探员的电话,并建立了一个界面来跟踪这些FBI探员的行踪。所以他才会在FBI拿到搜查令并闯入他家之前,留下一盒甜甜圈,溜之大吉。凯文·米特尼克认为,正因为如此,恼羞成怒的FBI才会在后来添油加醋地夸大他的能力,简直把他描述成了一个恐怖分子。他成了反面教材的典型,但实际上,他既没有安装过病毒,也没有从中获利,做黑客只是为了获得乐趣而已。
凯文·米特尼克后来的总结是,面对攻击,最薄弱的环节不是软件硬件,而是人自己。黑客将不再纯粹利用计算机,而是综合利用各种手段,比如利用抓住人性的弱点以获取信息的社会工程学方法,他最后的落网也印证了这个观点。当时他修改了自己的手机,让FBI无从跟踪,不过FBI转而去跟踪凯文·米特尼克联系人的电话,准备在北卡罗来纳州的罗利市抓捕他,但即便如此,FBI最终定位的公寓还是错的。凯文·米特尼克大摇大摆地从健身房开车回家,也没有被FBI认出来。但不幸的是,第二天他感觉自己似乎被人监视,就到阳台上四处观望、看个究竟。这次,他就没那么幸运了,他被FBI发现,随后被捕,开始了五年的牢狱生活。
新生
凯文·米特尼克并不寂寞,黑客们联合起来,要求释放凯文·米特尼克。但五年的牢狱生活并不好受,而且第一年还是单独囚禁。我们见面时,凯文·米特尼克给我看了不少他在监狱时的照片,其中很多张都是他母亲来探监时拍的。我体会得到,这段牢狱生活让他的心理起了微妙的变化,2000年获释后,凯文·米特尼克感觉,是到改变的时候了。