真的就是那樣簡單――對馬克來說。最有可能的是,只要幾分鐘的時間,他就可以把柯克蘭Facebook上所有的圖片從學校服務器上下載到他的手提電腦里。當然,從某種意義上來說,那是偷竊――他沒有得到使用那些照片的合法權利,而學校當然也沒有把那些照片放在那里供人下載。但從另一方面來看,如果信息是可以獲取的,難道馬克就沒有權利獲得它嗎?什么樣的邪門機構可以決定他不準接近某件他能如此輕易接近的事情?
凌晨1點03分:下一個目標是艾略特樓。艾略特也是開放的,但在Apache中沒有索引。我可以進行空白搜索,然后數據庫中所有的圖片都出現在一個頁面上。我把這個頁面存下來,瀏覽器會為我存下所有的圖片。太棒了。繼續(xù)前進……
現在,馬克完全沉浸在黑客的喜悅之中。闖入哈佛的計算機系統(tǒng)對他來說真的是個小把戲。他比哈佛聘用來制作這個系統(tǒng)的任何人都要聰明,他比管理層要聰明,當然,他也比哈佛安裝的安全系統(tǒng)要聰明。事實上,他給系統(tǒng)的制作者提供了一個教訓――讓他們知道系統(tǒng)具有的缺陷。他在做一件好事,即使系統(tǒng)的制作者很有可能不這樣認為。嘿嘿,馬克在他的博客里記下了他正在做的事情。當他建好網站后,還會把那個博客放在網站上,供大家瀏覽。這或許有點瘋狂,但只不過是錦上添花罷了。
凌晨1點06分:洛厄爾樓做過一些安全措施,他們要求具有用戶名/密碼組合才能進入Facebook。我將繼續(xù)走下去,就好比是他們無權使用一級主要用戶數據庫,所以他們無法知道人們的密碼是什么,這是另外一回事了?;蛟S有一個洛厄爾樓中所有人都知道的單一的用戶名/密碼組合。那樣看似比較難處理,因為網管不可能告訴住在洛厄爾樓的人如何弄清楚用戶名和密碼,同時又不至于把這些信息完全泄露出去。而你確實想讓人們知道什么樣的驗證是必要的,所以看來情況也不是那樣的。每個學生用什么網管有權使用的信息來作驗證呢?學生證號碼嗎?肯定有疑問――現在只要弄到一個洛厄爾學生的姓名和學生證號碼組合,我就可以進去了。但還有好多問題。照片分布在很多不同的頁面上,我懶得一頁頁地瀏覽和保存。寫一個Perl腳本來做那件事情看似不錯。確實是的。
從根本層面來說,這屬于黑客行為――就像一個破解密碼者在某個洞穴里破解納粹的密碼?,F在,馬克的電腦里充滿了圖片,他很快就會搞到宿舍照片數據庫的一半資料。校園里的每個女孩――除了大一新生――都在他的掌控之下,在他的手提電腦里,在那些小小的電子字節(jié)中,代表著所有那些漂亮的抑或不怎么漂亮的臉龐,有金發(fā)女郎、黑發(fā)女郎和褐發(fā)女郎,胸部豐滿的抑或不豐滿的,個子高的抑或矮的,她們所有人的照片都在馬克的手里。這簡直棒極了。