跳轉到內容

Lentis/Phreaking

來自華夏公益教科書

Phreaking 的技術

[編輯 | 編輯原始碼]

在 1960 年代和 1970 年代,電話公司依賴於稱為帶內信令的信令協議。此方案透過同一條線路傳送資料(即呼叫者的聲音)和控制訊號[1]。因此,如果一個人理解並具備重現這些控制訊號的能力,他們將能夠從任何使用者端操縱電話系統。這個原理是 phreaking 的核心基礎:使用音調發生器欺騙自動電話機執行執行操作。

此原理的第一個表現形式是 2600 赫茲音調,這是單頻系統的控制音調[2]。在任何單頻系統上,以不同的模式產生 2600 赫茲音調,可以讓人對電話系統發出各種命令,包括斷開呼叫、輸入號碼和重新連線。

更流行、更復雜的系統是多頻信令系統,它透過以不同頻率傳送成對的脈衝來傳遞資訊[3]。雖然 2600 赫茲音調仍然是該協議中重要的訊號,但破解多頻系統從本質上來說更具挑戰性。這些音調中的許多都發表在貝爾系統技術雜誌的“電話交換控制信令系統”中[4]

開發的一種用於幫助多頻 phreaking 的工具是藍盒。這些裝置,第一個是由華盛頓州立大學學生拉爾夫·巴克萊製造的[5],以可靠、可重複的方式產生破解所需的多種頻率音調[6]

流行度上升

[編輯 | 編輯原始碼]

萌芽的興趣

[編輯 | 編輯原始碼]

Joybubbles,出生名約瑟夫·恩格雷西亞,是最早的 phreakers 之一。Joybubbles 出生於盲人家庭,具有絕對音高,這使他能夠複製電話發出的精確音調。他的好奇心幫助他發現了操縱和利用電話系統的方法。Joybubbles 聲稱他對 phreaking 的興趣純粹是智力上的,他說“當我不小心免費撥打國際電話時,我不是在試圖擊敗系統……我只是想學習”[7]。早期的 phreakers 都有這種興趣。這些先驅者經常在世界各地撥打電話,他們更關心接下來能發現什麼,而不是試圖利用系統。

約翰·德雷珀是這些先驅者之一。他獲得了“卡普恩·克朗奇”的綽號,因為他發現了一種在卡普恩·克朗奇穀物盒中找到的哨子,恰好發出了用於免費撥打電話的 2600 赫茲音調。他與 Joybubbles 類似,他說“我不是要搞砸梅貝爾。我知道得更多。如果我做了任何事,是為了對系統的純粹知識。你可以學會做很多奇妙的事情”[8]。他是早期 phreaking 社群中最傑出和最臭名昭著的成員之一。

公眾採用

[編輯 | 編輯原始碼]

1971 年 10 月,Esquire 雜誌發表了文章“藍色小盒子的秘密”,這篇文章討論了 phreaking 並以約翰·德雷珀為特色[9]。這篇文章向大眾介紹了 phreaking,詳細解釋了 phreaking 背後的技術、藍盒的工作原理以及這些裝置如何被用來利用電話公司。它還包括對許多著名的 phreakers 的採訪,包括 Joybubbles 和約翰·德雷珀(在文章中只使用他的代號)。它甚至創造了“phreak”一詞[10]。這篇文章首次向大眾曝光了 phreaking,引起了新一代 phreakers 和負責監管他們的機構的興趣。

被這篇文章吸引的人中包括年輕的史蒂夫·沃茲尼亞克。與之前許多 phreakers 一樣,沃茲尼亞克對 phreaking 感興趣,他給史蒂夫·喬布斯打電話,興奮地解釋了他所讀到的內容。他們一起找到了一本參考手冊,其中列出了電話頻率,非常類似於臭名昭著的“電話交換控制信令系統”。由於缺乏精度,他們無法使用模擬音調發生器製造藍盒,沃茲尼亞剋制造了自己的數字藍盒,他說“我從未設計過讓我如此自豪的電路”[11]。兩人後來在伯克利學習期間會見了約翰·德雷珀,一起審查藍盒設計,並最終為他們的同齡人製造和銷售了藍盒。他們的活動將受到聯邦調查局的調查,但這些盒子從未與他們聯絡起來[12]

機構回應

[編輯 | 編輯原始碼]

phreaking 的流行傳播對貝爾系統來說是個問題。它侵蝕了他們的利潤,將他們的系統暴露在惡意人士面前,而且對他們的公眾形象非常不利。1977 年,AT&T 為其公關人員釋出了一份內部備忘錄,指出“收費欺詐給電話行業和誠實客戶帶來了沉重的經濟負擔[13]”。為了應對這種現象,AT&T 試圖提高檢測電話篡改的能力。從 1972 年到 1976 年,共查獲 823 個藍盒,發生 411 起收費欺詐定罪[14]。1973 年,貝爾設計了一種方法來檢測潛在的藍盒使用。當免費電話撥打但未出現在電話公司記錄中時,可以將裝置連線到線路,以顯示是否正在使用藍盒[15]。這種方法導致著名的 phreaker 桑福德·赫歇爾·科斯曼被捕[16]

監管機構的回應

[編輯 | 編輯原始碼]

聯邦調查局作為主要負責執行聯邦法律的監管機構,對 phreakers 的活動非常感興趣。特別是受到 Esquire 文章的推動,他們試圖阻止使用 phreaking 技術,尤其是製造和銷售 phreaking 工具。此外,他們對 phreaking 社群中最傑出的人物給予了特別的關注。

Joybubble 獨特的知識和能力使他成為許多雜誌和報紙文章的主題。然而,這種關注也讓他受到聯邦政府的關注。1969 年,聯邦調查局完成了一項關於“間諜活動;攔截通訊”[17]的調查,該調查涉及約瑟夫·恩格雷西亞。在報告中,恩格雷西亞和他的合夥人承認能夠攔截白宮使用的最高機密電話系統 Autovon 的付費電話。Joybubbles 直到 1971 年 6 月才因“擁有電子裝置繞過長途電話服務合法收費。——透過欺詐手段獲得電話服務”[18]而被捕。他被罰款 10 美元。

在 Joybubble 被捕一年多後,德雷珀因“電信欺詐”[19]被捕。他於 1976 年再次因收費欺詐被捕[20]。1978 年,他因持有紅盒和其他用於竊取通訊服務的物品被監禁。[21]

許多因素導致了電話駭客的最終衰落。技術上的衰落始於 1976 年,當時貝爾系統開始從線路訊號轉換到公共通道互連訊號 (CCIS)。這種新系統使長途電話能夠更快、更可靠地完成。但是,至關重要的是,CCIS“在與通話使用的線路分離的線路上傳遞關於嘗試通話的關鍵資訊”[22]。因此,任何使用 CCIS 的電話系統都無法抵抗傳統的電話駭客攻擊。

1984 年,貝爾系統解體加劇了這些問題。根據美國反托拉斯法,貝爾系統被拆分成 8 家組成公司[23]。這種解體加速了貝爾協議和基礎設施的變化。

持續的重要性

[edit | edit source]

雖然電話駭客不再流行,但可以將其與更現代的做法(如駭客)進行比較。最明顯的聯絡是電話駭客在促進早期駭客技術方面發揮的作用,最著名的例子是撥號戰爭

這種聯絡在臭名昭著的雜誌Phrack 中可以清楚地看到,該雜誌涵蓋了電話駭客和駭客,有時甚至在同一中。它將成為駭客的主要文化力量,出版了具有開創性的文章,如《駭客宣言》[24]和《為了樂趣和利潤而粉碎堆疊》[25]

然而,這兩種現象不僅僅是技術上的關聯,它們在社會結構上也存在著相似之處。正如《駭客宣言》[24]中所述,許多早期的駭客都對這些新技術系統有著強烈的求知慾,類似於前面提到的那些好奇的電話駭客。這種模式也被 Dorothy Denning 在她在 Phrak 上的文章中描述,她將駭客描述為“玩弄系統,讓它們做它們從未被設計去做的事情。”[26]。如今,這些型別的駭客往往被歸類為白帽或灰帽駭客

當然,並非所有人都滿足於僅僅將駭客作為一項智力活動。許多黑帽駭客存在,他們執行諸如WannaCry 勒索軟體攻擊之類的攻擊,入侵系統以利用它們謀取金錢或其他個人權力。這些參與者與那些將電話駭客用於個人利益的人高度一致。

與電話駭客一樣,這些漏洞不會孤立地發生——它們發生在公司中個人擁有和運營的伺服器、網路和基礎設施上,這些個人與電話駭客時代的電話網路高度一致。

這些公司繼續受到政府機構的保護,這些機構繼續迫害那些違背其意願利用系統的人。其中一個例子是 Anthony Swartz,他於 2010 年使用麻省理工學院網路上的一個未經授權的訪問點下載了 JSTOR 上近 80% 的檔案[27]。隨後,斯沃茨根據《計算機欺詐和濫用法案》在美國檢察官辦公室面臨嚴重指控。2013 年,他自殺身亡。他的家人發表宣告稱斯沃茨的死亡是“一個充滿恐嚇和檢察官過度行為的刑事司法系統的產物”[28]——近年來,這種情緒一直在加劇。

從這些方面來看,現代駭客的社會動態與電話駭客高度一致,由於這些群體在很大程度上受到好奇心和自我保護等強大情感的驅動,因此,未來幾十年中可能從駭客行為中產生的任何文化也可能遵循類似的一組動態和群體。

參考文獻

[edit | edit source]
  1. Petersen, J.K. (2002). The Telecommunications Illustrated Dictionary. CRC Press. p. 467. ISBN 0-8493-1173-X.
  2. Weaver and Newell (1954), In-Band Single-Frequency Signaling, The Bell System Technical Journal: AT&T, p. 1309
  3. Dahlbom, Horton, and Moody (1949), Application of Multifrequency Pulsing in Switching, vol. 68, AIEE Transactions: AT&T, p. 392{{citation}}: CS1 maint: multiple names: authors list (link)
  4. Dahlbom and Breen (1960), Signaling Systems for Control of Telephone Switching (PDF), vol. 39, The Bell System Technical Journal: AT&T, p. 1381
  5. FBI (1961), FBI File 165-HQ-25, Redacted Subjects, Fraud By Wire (PDF), FBI via FOIA: FBI
  6. Rosenbaum, Ron (1971), Secrets of the Little Blue Box (PDF), Esquire Magazine: Esquire Magazine, p. 116
  7. Glass (1970), I like to Whistle Up my Friends Long-distance (PDF)
  8. Rosenbaum, Ron (1971), Secrets of the Little Blue Box (PDF), Esquire Magazine: Esquire Magazine, p. 121
  9. Rosenbaum, Ron (1971), 藍色小盒子的秘密 (PDF), Esquire 雜誌: Esquire 雜誌, p. 120
  10. Lapsley, Phil (2013). 炸燬電話:駭客“貝爾媽媽”的未解之謎. Grove 出版社. p. 174. ISBN 978-o-8021-9375-9. {{cite book}}: 請檢查 |isbn= 值:無效字元 (幫助)
  11. Lapsley (2013), 史蒂夫·沃茲尼亞克、史蒂夫·喬布斯和電話駭客的決定性故事, 大西洋月刊, p. 1
  12. 關於藍色盒子,帶有“他掌握了全世界”筆記的 FBI 檔案摘錄, 美國政府, 1975, p. 1-2
  13. AT&T 關於收費欺詐的備忘錄/背景資料, AT&T, 1977, p. 1
  14. AT&T 關於收費欺詐的備忘錄/背景資料, AT&T, 1977, p. 3
  15. Hager (1973), 電子偵探嗅出非法免費電話 (PDF), 貝爾系統技術期刊: 洛杉磯時報, p. 22
  16. Hager (1973), 電子偵探嗅出非法免費電話 (PDF), 貝爾系統技術期刊: 洛杉磯時報, p. 22
  17. FBI 檔案 139-HQ-3481,Joseph Carl Engressia 和兩個被塗黑的嫌疑人,安全事項 - 間諜活動;通訊攔截 (PDF), FBI, 1969, p. 1 {{citation}}: |title= 中第 61 位存在換行符 (幫助)
  18. Josef Carl Engressia, Jr. 的逮捕記錄 (PDF), 謝爾比縣警長辦公室, 1971, p. 1
  19. 美國訴 John Thomas Draper,美國加州北部地區聯邦地區法院,No. CR-72-973 RFP (SJ),判決 (PDF), 美國加州北部地區聯邦地區法院, 1954, p. 1 {{citation}}: |title= 中第 60 位存在換行符 (幫助)
  20. 電話駭客再次被起訴 (PDF), 奧克蘭論壇報, 1976, p. F13
  21. Joseph (1978), “電話駭客”入獄 3 到 6 個月 (PDF), 波科諾記錄, p. 17
  22. McElheny, Victor K (1976), 新的電話設定可以節省時間和電路, 紐約時報: 紐約時報
  23. Pollack, Andrew (1984), 貝爾系統解體開啟了偉大期望和巨大擔憂的時代, 紐約時報: 紐約時報, p. 12
  24. a b 導師 (1986), "駭客的良心", Phrak, 1 (7)
  25. aleph1 (1996), "為了樂趣和利益而粉碎堆疊", Phrak, 7 (49)
  26. Denning, Dorothy (1990), "關於入侵計算機系統的駭客", Phrak, 3 (32)
  27. JSTOR 在美國訴 Aaron Swartz案中的證據, JSTOR, 2013
  28. Swartz, Robert; Swartz, Susan; Stinebrickner-Kauffman, Taren (2013), Aaron Swartz 的家人和伴侶的官方宣告
華夏公益教科書