陳雨淼
馬庫(kù)斯·哈欽斯1994年出生于英格蘭的布拉克內(nèi)爾。他少年早慧,天賦異稟,14歲編寫了第一個(gè)密碼竊取軟件,15歲成立自己的公司,提供黑客服務(wù),賺取了人生的第一桶金,隨后他深陷網(wǎng)絡(luò)犯罪的漩渦無(wú)法自拔。他是拯救互聯(lián)網(wǎng)的英雄,是受人尊重的網(wǎng)絡(luò)安全專家,但他也是史上臭名昭著的銀行木馬病毒克洛諾斯(Kronos)的創(chuàng)造者。哈欽斯的黑客之路是他與自我的斗爭(zhēng),是黑暗與人性的斗爭(zhēng),更是這位計(jì)算機(jī)天才的自我救贖之路。
馬庫(kù)斯·哈欽斯的母親珍妮特是出生于蘇格蘭的一名護(hù)士,父親德斯蒙德是來(lái)自牙買加的社會(huì)工作者。為了讓哈欽斯和他的弟弟能夠單純快樂(lè)地長(zhǎng)大,全家搬去了德文郡一個(gè)偏遠(yuǎn)的養(yǎng)牛場(chǎng)。
哈欽斯聰明而堅(jiān)毅,有一次他摔斷了手腕,卻沒(méi)有掉一滴眼淚,但卻因農(nóng)場(chǎng)主殺死了一頭大腦受損的瘦弱小牛而嚎啕大哭。哈欽斯從小就表現(xiàn)出了異于常人的對(duì)計(jì)算機(jī)的癡迷和天賦,6歲就開(kāi)始好奇地鉆研網(wǎng)站背后的符號(hào),并使用培基編程語(yǔ)言(Basic)編寫了基本的程序腳本。對(duì)于哈欽斯來(lái)說(shuō),這仿佛打開(kāi)了新世界的大門,在這個(gè)世界里,他可以構(gòu)造屬于他的一切。
13歲生日時(shí),哈欽斯終于擁有了一臺(tái)自己的電腦。對(duì)于哈欽斯來(lái)說(shuō),這臺(tái)電腦就像打開(kāi)了潘多拉的魔盒。擁有這臺(tái)計(jì)算機(jī)不到一年,哈欽斯就開(kāi)始出現(xiàn)在初級(jí)黑客網(wǎng)絡(luò)論壇上。14 歲那年,他就在該論壇編寫了一個(gè)簡(jiǎn)單的密碼竊取軟件。只要將這個(gè)軟件安裝在電腦上,就能獲取電腦存儲(chǔ)在瀏覽器中的賬戶和密碼。哈欽斯的第一款惡意軟件很快得到了論壇的認(rèn)可,但他自己也不知道要用它干什么,他只是想做一個(gè)很酷的東西,想讓論壇里的其他人知道他很厲害。
這時(shí)的哈欽斯只是一個(gè)喜歡證明自己、喜歡做他認(rèn)為很酷的事、喜歡編寫別人寫不了的程序的高中生。如果事情一直這么發(fā)展下去,哈欽斯或許會(huì)順利地完成高中學(xué)業(yè),進(jìn)入大學(xué)攻讀他喜歡的計(jì)算機(jī)專業(yè)。這樣世界上或許就少了一名被人們津津樂(lè)道的天才黑客,而多了一位計(jì)算機(jī)教授。
命運(yùn)終究是給哈欽斯開(kāi)了一個(gè)玩笑,他的人生道路從此開(kāi)始偏轉(zhuǎn)。15歲時(shí)的某一天,哈欽斯突然被校長(zhǎng)叫到了辦公室,校長(zhǎng)嚴(yán)肅地質(zhì)問(wèn)哈欽斯,要他主動(dòng)坦白自己的過(guò)錯(cuò)。哈欽斯一臉疑惑,反復(fù)詢問(wèn)校長(zhǎng)發(fā)生了什么事。校長(zhǎng)告訴他學(xué)校的網(wǎng)絡(luò)受到攻擊,為此學(xué)校不得不換掉一臺(tái)服務(wù)器,而校長(zhǎng)認(rèn)為整個(gè)學(xué)校除了哈欽斯沒(méi)有第二個(gè)人能有這樣的本事。
哈欽斯?jié)M腹委屈卻又不可辯駁,因?yàn)樗趯W(xué)校的計(jì)算機(jī)人員那里已經(jīng)臭名昭著,大家都知道他能做到這件事。他的父親也為他辯解:“他很喜歡自吹自擂。如果是他干的,他肯定會(huì)說(shuō)是他干的?!钡珜W(xué)校依舊永久性地禁止他在學(xué)校使用計(jì)算機(jī)。這件小事與他后來(lái)在全世界互聯(lián)網(wǎng)領(lǐng)域制造的腥風(fēng)血雨來(lái)說(shuō)幾乎不值一提,但多年后哈欽斯在接受采訪時(shí)卻表示,他對(duì)這件事仍然有很深的執(zhí)念。他承認(rèn)自己是臭名昭著的銀行木馬病毒“Kronos”的創(chuàng)造者,但卻堅(jiān)稱在當(dāng)年學(xué)校網(wǎng)絡(luò)被攻擊事件中自己只是一只無(wú)辜的替罪羊。
旁人或許無(wú)法知道這次被誤解給哈欽斯的心里留下了什么,是委屈,抑或是憤怒?這個(gè)15歲的少年像是在與全世界賭氣:你既然認(rèn)為是我做的,那我就真正做一些不一樣的給你看看!這件事后,哈欽斯完全成了夜貓子,白天在課堂上睡覺(jué),甚至不去上課,晚上回家將自己浸入計(jì)算機(jī)的世界。也是在這之后不久,哈欽斯成立了自己的公司,真正走上了黑客這條不歸路。
被“WannaCry”電腦病毒攻擊的電腦桌面。
哈欽斯找到了病毒的“死亡開(kāi)關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。一夜之間哈欽斯名聲大震,采訪、聚會(huì)讓他應(yīng)接不暇。
哈欽斯找到了病毒的“死亡開(kāi)關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。一夜之間哈欽斯名聲大震,采訪、聚會(huì)讓他應(yīng)接不暇。
15歲的哈欽斯創(chuàng)建了自己的第一家公司,這時(shí)他已經(jīng)徹底輟學(xué)。他開(kāi)始在黑客論壇(HackForums)出售網(wǎng)絡(luò)托管服務(wù),按月收費(fèi)。哈欽斯甚至宣傳說(shuō)他的服務(wù)器允許所有的網(wǎng)站申請(qǐng)使用,無(wú)論是合法還是非法。他通過(guò)這種方式賺到了人生的第一桶金。嘗到甜頭的哈欽斯自此更加肆無(wú)忌憚。很快,哈欽斯憑借著自己過(guò)人的天賦,將自己的生意經(jīng)營(yíng)得風(fēng)生水起。
一天晚上,哈欽斯和往常一樣管理著自己的服務(wù)器托管服務(wù),處理著客戶的消息,和客戶討價(jià)還價(jià)。突然他感到一陣厭煩——自己正在做沒(méi)有意義的事情!這些世俗的事務(wù)不是他想做的。剛開(kāi)始賺錢時(shí)的那種新鮮感已經(jīng)過(guò)去,取而代之的是麻木和機(jī)械的重復(fù)。不到一年,哈欽斯就對(duì)他的僵尸網(wǎng)絡(luò)和托管服務(wù)徹底厭倦了,他放棄了這件事,轉(zhuǎn)而專注于完善自己的惡意軟件。
哈欽斯很快瞄準(zhǔn)了木馬病毒(rootkit),他拆分了其他黑客的“rootkit”,使得惡意軟件可以隱藏起來(lái)。通過(guò)這個(gè)惡意軟件,哈欽斯獲得了不菲的收入,也漸漸在黑客圈中小有名氣。
在哈欽斯16歲那年,一個(gè)化名為文尼的客戶接觸了他。他看上了哈欽斯在黑客論壇上展現(xiàn)出來(lái)的才華,希望與哈欽斯合作。他為哈欽斯指派的工作是:制作一個(gè)多功能的“rootkit”,以便他能在更專業(yè)的黑客市場(chǎng)向更專業(yè)的用戶銷售。文尼對(duì)哈欽斯也很慷慨,給他的回報(bào)是一半的銷售利潤(rùn)。這款產(chǎn)品被他們命名為“UPAS Kit”。新計(jì)算機(jī)病毒的銷售很好,哈欽斯得到了豐厚的回報(bào)。
此時(shí)的哈欽斯在黑客市場(chǎng)一路高歌猛進(jìn),順風(fēng)順?biāo)?,似乎就沒(méi)有哈欽斯開(kāi)發(fā)不出來(lái)的程序。哈欽斯對(duì)計(jì)算機(jī)的才華和天賦可遇而不可求,但難倒他的不是技術(shù)問(wèn)題,而是他自己的內(nèi)心。就在“UPAS Kit”開(kāi)發(fā)出來(lái)不久,文尼對(duì)哈欽斯說(shuō)他希望“UPAS Kit 2.0”可以記錄受害者鍵盤輸入的內(nèi)容,并監(jiān)控受害者的顯示器內(nèi)容。最重要的是,他想要能向受害者觀看的頁(yè)面注入虛假文本字段或其它內(nèi)容的新功能,即網(wǎng)絡(luò)注入(web inject)。聰明的哈欽斯立刻明白,文尼這樣做的目的非常明確——進(jìn)行銀行詐騙。
此時(shí)的哈欽斯陷入了深深的矛盾中。他知道,一旦“UPAS Kit 2.0”開(kāi)發(fā)成功,他能獲得不菲的收入,并且這樣的程序?qū)J斯來(lái)說(shuō)并不算特別困難。但哈欽斯也明白,新病毒面向的是普通百姓畢生的積蓄,這將使他成為盜取無(wú)辜百姓錢財(cái)?shù)膸蛢?。這一次哈欽斯經(jīng)過(guò)反復(fù)思考,還是回絕了文尼。但哈欽斯沒(méi)想到的是,文尼威脅他:如果哈欽斯不同意,他會(huì)把哈欽斯的個(gè)人信息交給美國(guó)聯(lián)邦調(diào)查局,他們二人已經(jīng)是一條繩上的螞蚱。哈欽斯很害怕,也后悔自己會(huì)愚蠢到告訴合作伙伴自己的個(gè)人信息。
哈欽斯徹夜難眠,一方面他不想突破自己內(nèi)心的底線,但另一方面,哈欽斯更不想鋃鐺入獄。如果說(shuō)面對(duì)金錢的誘惑哈欽斯挺住了,那面對(duì)牢獄之災(zāi)哈欽斯則動(dòng)搖了。幾經(jīng)周折,無(wú)論哈欽斯愿意與否,主動(dòng)或是被動(dòng),“UPAS Kit 2.0”還是問(wèn)世了,并以希臘神話中宙斯之父的名字“Kronos”命名。就這樣,“Kronos” 成為了史上最臭名昭著的銀行木馬病毒之一。但在“Kronos”問(wèn)世以后,哈欽斯一直郁郁寡歡,失去了往日的斗志。但這種狀態(tài)并沒(méi)有持續(xù)很久,哈欽斯遇到了他人生中的“貴人”。
19歲時(shí),哈欽斯與蘭迪在黑客論壇“Trojan-Forge”上相識(shí),蘭迪希望雇他開(kāi)發(fā)一個(gè)惡意軟件。此時(shí)的哈欽斯身體和精神都遭受了巨大的折磨,連日不斷的工作和揮之不去的內(nèi)心擔(dān)憂使他身心俱疲,他果斷拒絕了蘭迪的請(qǐng)求。后來(lái),蘭迪又想雇他開(kāi)發(fā)一些合法的應(yīng)用程序,哈欽斯同意了。
隨后,哈欽斯開(kāi)始對(duì)“Kelihos”和“Necurs”兩大僵尸網(wǎng)絡(luò)進(jìn)行逆向工程,并且編寫了一些僵尸網(wǎng)絡(luò)監(jiān)控程序,用于標(biāo)記被僵尸網(wǎng)絡(luò)控制的計(jì)算機(jī)。隨后不久,洛杉磯網(wǎng)絡(luò)安全創(chuàng)業(yè)公司(Kryptos Logic)的首席執(zhí)行官薩利姆希望哈欽斯能為他們工作。該公司希望創(chuàng)建一個(gè)跟蹤系統(tǒng),使得用戶的計(jì)算機(jī)互聯(lián)網(wǎng)協(xié)議地址出現(xiàn)在僵尸網(wǎng)絡(luò)中時(shí)能夠及時(shí)發(fā)出警報(bào)。
在這段時(shí)間里,哈欽斯成功地攻破了一個(gè)又一個(gè)大型僵尸網(wǎng)絡(luò),例如“Necurs”“Dridex”
“Emotet”等,涉及的計(jì)算機(jī)總數(shù)高達(dá)數(shù)百萬(wàn)臺(tái)。此時(shí)的哈欽斯已經(jīng)和幾年前隱藏在黑客論壇的哈欽斯判若兩人,開(kāi)發(fā)僵尸網(wǎng)絡(luò)追蹤器為哈欽斯帶來(lái)了不菲的收入和不錯(cuò)的社會(huì)地位,他感到自己的生活漸漸充滿光亮,不用再過(guò)以前提心吊膽的日子。隨后發(fā)生的一件事更是讓哈欽斯一戰(zhàn)成名,名聲大震。
2017年5月12日,多家醫(yī)院的電腦屏幕上寫著:“糟糕,你的文件被加密了!”屏幕下方寫著需要支付300美元的比特幣才能解鎖該機(jī)器。
網(wǎng)絡(luò)安全研究人員將這個(gè)“蠕蟲(chóng)式”的勒索病毒軟件命名為“WannaCry”?!癢annaCry”在使用視窗操作系統(tǒng)(Windows)的計(jì)算機(jī)中極其容易感染,并能夠很快地傳播給其他計(jì)算機(jī)。僅僅幾個(gè)小時(shí),“WannaCry”在全球范圍內(nèi)廣泛傳播,傳播速度之快、范圍之廣史無(wú)前例。被“WannaCry”勒索的公司包括俄羅斯聯(lián)邦儲(chǔ)蓄銀行、日產(chǎn)和本田汽車、德國(guó)鐵路公司、汽車制造商雷諾、西班牙電信公司、聯(lián)邦快遞和波音等,甚至包括中國(guó)的多所大學(xué)。短短一個(gè)下午,該病毒在全球范圍內(nèi)傳播造成的損失預(yù)計(jì)超過(guò)40 億美元。更令人擔(dān)憂的是,病毒持續(xù)傳播,人們卻束手無(wú)策。
哈欽斯很快得知了這個(gè)消息,并著手開(kāi)始解析這些代碼。他發(fā)現(xiàn)這個(gè)程序在執(zhí)行加密時(shí)會(huì)向一個(gè)看似隨機(jī)的互聯(lián)網(wǎng)域名地址發(fā)送一條查詢信息。奇怪的是,哈欽斯發(fā)現(xiàn)這個(gè)域名還沒(méi)有被注冊(cè),于是他立刻在域名商那里買下了這個(gè)地址。當(dāng)哈欽斯將這個(gè)域名定向到一組服務(wù)器上后,這臺(tái)服務(wù)器立刻收到了全世界新被感染的計(jì)算機(jī)的連接。由于哈欽斯的域名首先上線,“WannaCry”連接到了哈欽斯所在公司的服務(wù)器,所以病毒雖然會(huì)繼續(xù)感染,但并不會(huì)真正造成危害。就這樣,哈欽斯找到了病毒的“死亡開(kāi)關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。哈欽斯坦言,他自己也沒(méi)想到這個(gè)網(wǎng)址會(huì)是破解病毒的關(guān)鍵。
一夜之間,哈欽斯名聲大震,采訪、聚會(huì)應(yīng)接不暇。他感覺(jué)自己獲得了新生,認(rèn)為自己已經(jīng)完全和以前那個(gè)哈欽斯告別了,那段網(wǎng)絡(luò)犯罪的經(jīng)歷已經(jīng)離他遠(yuǎn)去,被拋棄在時(shí)間的角落里,不會(huì)再有人提起。
哈欽斯?jié)u漸開(kāi)始習(xí)慣并享受這一切,這是他從未體驗(yàn)過(guò)的生活。哈欽斯變得飄飄然,大肆炫耀自己的才華、金錢和地位。20歲出頭的他窺見(jiàn)了新的世界,紙醉金迷、物欲橫流的名利場(chǎng)讓哈欽斯流連忘返。這一切都源于他一個(gè)偶然的發(fā)現(xiàn),這個(gè)發(fā)現(xiàn)給了哈欽斯至高的榮譽(yù)和奢靡的生活。如果說(shuō)以前哈欽斯還會(huì)小心翼翼地隱藏自己不堪回首的過(guò)去,那么現(xiàn)在的哈欽斯已經(jīng)全然無(wú)所顧忌。
哈欽斯憧憬著他的美好未來(lái),規(guī)劃著人生的全新版圖,但他絕不會(huì)想到,命運(yùn)再一次跟他開(kāi)了一個(gè)玩笑。
僅僅3個(gè)月的時(shí)間,一個(gè)令世人震驚的消息傳來(lái)。互聯(lián)網(wǎng)的拯救者哈欽斯以涉嫌計(jì)算機(jī)欺詐和濫用的罪名被捕。一時(shí)間,輿論嘩然。很多哈欽斯的粉絲和支持者紛紛站出來(lái)力挺哈欽斯。哈欽斯一開(kāi)始并不能接受這一事實(shí),甚至心存僥幸。
隨著哈欽斯的被捕,外界關(guān)于哈欽斯的傳言越來(lái)越多。除了美國(guó)聯(lián)邦調(diào)查局對(duì)他是“Kronos”病毒創(chuàng)造者的指控,他早年的一些小的非法黑客行為也被人陸續(xù)曝光出來(lái)。哈欽斯在大眾心中的地位一落千丈,人們漸漸開(kāi)始了解到哈欽斯那些不光彩的過(guò)去。在哈欽斯最引以為傲的成績(jī)——破解“WannaCry”病毒上,外界也開(kāi)始眾說(shuō)紛紜。有人說(shuō)哈欽斯破解“WannaCry”病毒僅僅是巧合,甚至有人傳言哈欽斯就是“WannaCry”病毒的制造者,這只不過(guò)是他的一次自導(dǎo)自演。
哈欽斯在洛杉磯等待著審判。帷幕落下,這3個(gè)月的生活對(duì)哈欽斯來(lái)說(shuō)就像一場(chǎng)戲。戲末了,人走了,場(chǎng)空了,只留下哈欽斯一人獨(dú)自嘆息。這時(shí)的他回想起小時(shí)候那個(gè)為了一頭小牛而嚎啕大哭的哈欽斯,驚嘆自己在不知不覺(jué)間竟變了這么多。
無(wú)論怎樣周旋與辯解,哈欽斯創(chuàng)造了銀行木馬“Kronos”這一事實(shí)不可否認(rèn)。最終,哈欽斯在自己的博客上寫道:“在我進(jìn)入安全領(lǐng)域工作之前的幾年里,我確實(shí)參與了兩項(xiàng)有關(guān)編寫惡意軟件的指控,對(duì)此我表示認(rèn)罪。我為這些行為感到后悔,并愿對(duì)我的錯(cuò)誤承擔(dān)全部責(zé)任?!?/p>
隨著美國(guó)聯(lián)邦調(diào)查局的介入,哈欽斯早年的一些非法黑客行為也陸續(xù)被曝光出來(lái)。
在洛杉磯海灘,哈欽斯感慨地說(shuō):“這么長(zhǎng)時(shí)間,我從來(lái)沒(méi)有真正地走在沙灘上。”
哈欽斯被傳訊。
經(jīng)過(guò)多輪審判,馬庫(kù)斯·哈欽斯被判一年的刑期,可獄外服刑。不知道對(duì)哈欽斯來(lái)說(shuō)被捕究竟是好消息還是壞消息,或許這是他完成自我救贖重新開(kāi)始的起點(diǎn)。
馬庫(kù)斯·哈欽斯的黑客故事令人唏噓。自從哈欽斯被捕,關(guān)于這位黑客的爭(zhēng)論從未停止過(guò)。他犯下的罪過(guò)不可饒恕,他作出的貢獻(xiàn)也不可磨滅。
或許他曾是心存善念、意氣風(fēng)發(fā)的少年,但一次被誤解、一次委屈改變了他人生的走向?;蛟S他剛踏足黑客領(lǐng)域時(shí)也曾有自己的原則和底線,但終究抵不過(guò)利益的誘惑。有人說(shuō),他從僵尸網(wǎng)絡(luò)的創(chuàng)造者變成僵尸網(wǎng)絡(luò)的反向追蹤者,是他內(nèi)心的善良使然,但也有人說(shuō),這是他在完成自我救贖。
(責(zé)編:南名俊岳)