Введение

Маркус Хесс — немецкий хакер, действовавший в конце 1980-х годов. Вместе с Дирком Бжезинским и Петером Карлом, Хесс взламывал сети военных и промышленных компьютеров, расположенных в Соединенных Штатах, Европе и Восточной Азии, и продавал полученную информацию советскому КГБ за 54 000 долларов США. По оценкам, за время работы на КГБ, Хесс осуществил взлом 400 американских военных компьютеров. Среди похищенных данных были "конфиденциальные технологии в области полупроводников, спутников, космоса и авиации".

Лаборатория Лоуренса Беркли

Хакерская деятельность Хесса была обнаружена в 1986 году Клиффордом Столлом, астрономом, ставшим системным администратором компьютерного центра Лоуренсовской Берклийской лаборатории (LBL) в Калифорнии. Первой задачей Столла было отследить ошибку в учете на 75 центов в системе LBL. В ходе начального расследования Столл обнаружил, что компьютерная система LBL была скомпрометирована, и что хакер получил права root, или права системного администратора. Этот прорыв в системе безопасности был гораздо важнее, чем ошибка в учете. В конечном итоге Столл выяснил, как хакер проник в систему, и установил его действия в ней. Руководство LBL рассматривало возможность изоляции системы от этого хакера, но Столл и его коллеги убедили руководство LBL в неэффективности такого подхода. В итоге они установили приманку, чтобы поймать хакера.

Вход

Первоначальная деятельность Хесса началась в Бременском университете в Германии через немецкую сеть Datex P по спутниковой связи или трансатлантическому кабелю к международному шлюзу Tymnet. Tymnet представлял собой сервис-"шлюз", которому пользователь подключался для перенаправления к одной из множества компьютерных систем, также использующих этот сервис. Tymnet был одним из ряда доступных сервисов, предоставлявших местные телефонные номера, в то время как прямой доступ к компьютеру потребовал бы междугородней связи. Пользователи обычно использовали сервисы коммутации пакетов, такие как Tymnet, из-за их более низкой стоимости. Получив доступ к Tymnet, Хесс расширил свою деятельность на Лабораторию реактивного движения в Пасадене, Калифорния, и на систему коммутации Tymnet. Именно через эту систему коммутации он получил доступ к компьютерам LBL. Хессу удалось атаковать 400 военных компьютеров США, используя LBL для "паразитического" подключения к ARPANET и MILNET. ARPANET была широкомасштабной гражданской сетью, созданной Министерством обороны, которая впоследствии стала тем, что сейчас известно как Интернет. MILNET являлся её военным аналогом.

Отслеживание Гесса и его захват

С помощью местных властей Столл проследил звонок до коммутатора Tymnet в Окленде, штат Калифорния. Поскольку звонок поступил из Окленда, а не из Беркли, стало очевидно, что хакер не работал в непосредственной близости от университета. Сотрудники Tymnet помогли LBL отследить различные звонки, несмотря на попытки хакера скрыть их источник. Привлекая к расследованию AT&T и Федеральное бюро расследований (ФБР), Столл в конечном итоге установил, что звонки осуществлялись с использованием "паразитного соединения" по всей территории Соединенных Штатов, но исходили из Ганновера, Германия. Столл поймал Хесса, создав записи о фиктивном военном проекте, проводимом на компьютерах LBL; согласно книге "Яйцо кукушки", он и его девушка разработали этот план, принимая душ, и неофициально назвали его "Операция Лейка". Хотя фальшивая информация была убедительной, основной целью было просто удержать хакера на связи достаточно долго, чтобы отследить его соединение, и в надежде, что он отправит письменный запрос на дополнительную информацию, указанную как доступную в печатном виде. Этот простой прием сработал: запрос на дополнительную информацию был получен с адреса в Питтсбурге, штат Пенсильвания.