Вардайлинг + фрикинг = неудачная шалость. Разбираем фильм о хакерах из прошлого века

В рубрике #криптокино сегодня разбираем технотриллер «Военные игры» режиссера Джона Бэдэма (WarGames, США, 1983) — первый мейнстримный фильм о хакерах.
Несмотря на то что WarGames содержит множество технических неточностей, которые по‑прежнему вызывают иронию у специалистов, он стал первым фильмом, познакомившим широкую аудиторию с эстетикой цифрового подполья, а также с базовыми методами взлома: подбором паролей, брутфорсом, социальной инженерией, вардайлингом (автоматическим обзвоном телефонных номеров для построения списка подключенных к телефонной сети модемов, серверов и факсов).
О чем фильм?
Старшеклассник Дэвид Лайтмен (Мэттью Бродерик) использует домашний компьютер IMSAI 8080, чтобы удаленно исправить свои оценки в школе. Затем он решает взломать серверы компании Protovision, рассчитывая получить доступ к новейшим компьютерным играм. Вместо этого герой случайно подключается к секретному военному суперкомпьютеру WOPR (War Operation Plan Response), созданному для автоматического управления ядерным арсеналом США. В интерфейсе WOPR герой обнаруживает список «игр», с помощью которых искусственный интеллект обучается принимать стратегические решения: от крестиков-ноликов и шахмат до сценария «Глобальная термоядерная война». Не подозревая об их реальном назначении, Дэвид решает сыграть в «Глобальную термоядерную войну».
Затем на протяжении всего фильма герой и его друзья, преодолевая множество препятствий, отчаянно пытаются остановить запущенный машиной сценарий Третьей мировой.
Какие методы взлома продемонстрированы в фильме?
Несмотря на то что достоверность методов взлома в фильме частично принесена в жертву зрелищности, в их основе лежат реальные принципы. Многие из них сохраняют свою актуальность и в современных технологиях.
Wardialing (Вардайлинг)
Вардайлинг, или «военный обзвон» — метод поиска подключенных к сети компьютеров, актуальный для 1980‑х годов. Тогда подключение к сети в основном осуществлялось с помощью модемов и обычных телефонных линий: каждый компьютер, по сути, «дозванивался» до сети с какого‑то телефонного номера. Обзвонив все номера в определенном диапазоне, можно было выяснить, к каким из них подключены модемы, и составить список всех доступных компьютеров. Делалось это в автоматическом режиме — обычно ночью, а утром хакер получал готовый список и мог попытаться получить доступ к удаленным системам.
Насколько это реалистично?
Метод действительно использовался для составления карты сети и оставил заметное наследие. С появлением беспроводных сетей у хакеров стал популярен вордрайвинг (wardriving) — поиск уязвимых точек Wi‑Fi во время прогулок или поездок по городу со специальным оборудованием (например, карманным компьютером), которое собирает информацию о местоположении и настройках безопасности Wi‑Fi‑сетей, а также перехватывает хэшированные пароли в момент их передачи от ноутбука или телефона к Wi‑Fi‑роутеру. Кстати, метод получил свое «военное» название как раз после выхода фильма WarGames.
Устройства, применявшиеся для этого в разные периоды — например, КПК Sharp Zaurus и Pwnagotchi, — можно увидеть в Музее криптографии на выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» в разделе «Инструменты хакера».
Replay‑атака и тональный набор
По сюжету военные запирают Дэвида в комнате. Чтобы сбежать, герой записывает на диктофон звуки тонального набора клавиатуры кодового замка, а затем воспроизводит эту аудиозапись у двери, и замок открывается.
Насколько это реалистично?
В реальных кодовых дверях и охранных системах звуковые сигналы никогда не использовались для разблокировки механизма, но с их помощью телефонные хакеры (фрикеры) действительно взламывали автоматические телефонные станции — например, чтобы бесплатно звонить из таксофонов или по межгороду. Попробовать себя в роли фрикера и «взломать» настоящий советский таксофон можно на интерактивной выставке «Ключ к доверию».
Тем не менее replay‑атака (атака повторного воспроизведения) — реальная угроза: злоумышленник записывает сигнал, передаваемый смарт‑картой, брелоком автомобильной сигнализации или подобным устройством по радио‑ или проводному каналу, а затем анализирует и имитирует его. Такая атака может сработать при использовании устаревших протоколов. В современных системах безопасности при каждом считывании генерируется новый код подтверждения доступа. Однако при применении устаревших алгоритмов злоумышленники способны взломать секретный ключ, на основе которого формируются эти коды.
Выход «Военных игр» вызвал широкий резонанс и даже привел к обсуждению кибербезопасности в Конгрессе США. О картине писала и советская пресса: в январе 1986 года в журнале «Огонёк» вышла знаковая статья Юрия Батурина «Компьютерная болезнь с ядерным исходом», где автора впервые рассказал о «хэккерах» и их группах — американской The 414s и немецкой Chaos Computer Club, а заодно пересказал сюжет этого технотриллера.
Сегодня на выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть тот самый выпуск «Огонька», а также оригинальный Laserdisc с фильмом «Военные игры» — экзотический оптический носитель, который стал предшественником DVD и получил широкую популярность в Японии, но в остальном мире проиграл конкуренцию видеокассетам VHS.
Автор: Егор Ефремов