Когда Нга-Йи вошла в гостиную, N уже сидел за письменным столом и внимательно изучал телефон Сиу-Ман.
Вряд ли вам известен ее пароль для Google? резким тоном спросил он.
Нга-Йи покачала головой.
Но вы же можете прочесть письма. Зачем вам еще какой-то пароль?
В этом приложении информация ограничена. Я смог бы узнать гораздо больше, если бы вошел в ее аккаунт со своего компьютера.
Он положил телефон на стол и включил ноутбук. Его пальцы со скоростью молнии запорхали по клавиатуре.
А вы можете взломать ее аккаунт? спросила Нга-Йи.
Конечно, могу, но не привык стрелять из пушки по воробьям.
Он указал на стул, приглашая Нга-Йи сесть, и развернул ноутбук так, чтобы она могла видеть экран.
Теперь, когда все обеспокоены интернет-безопасностью, многие сервисы требуют двухфакторного подтверждения личности и вынуждают пользователей регулярно менять пароль. Но и тут есть немало лазеекпожалуй, их стало даже больше, чем раньше. N воспользовался какой-то поисковой системой и вывел на экран домашнюю страницу Google. Сервисы вроде Google и Facebook позволяют самостоятельно поменять или восстановить пароль, вместо того чтобы связываться со службой поддержки и несколько дней ждать от них ответа.
N кликнул значок «Помощь» и выбрал в открывшемся меню опцию «пароль забыт».
Когда пользователь не может войти в аккаунт с помощью своего пароля, ему приходится подтверждать свою личность другими средствами, обычно
Динг! Телефон Сиу-Ман издал звонкий сигнал.
с помощью эсэмэс.
N указал на экран смартфона, где появилось шестизначное число. Он тут же ввел эти цифры в окошечко на домашней странице Google.
Так просто? изумилась Нга-Йи.
Да. Точно так же все делается на Yahoo и Facebook, да и на большинстве других сервисов. Просто нужно завладеть чьим-то телефоном, и ты сможешь стать этим человеком. Интернет кажется удобным, но когда все вот так взаимосвязано, нужно только найти самое слабое звено, и вся цепь рвется.
N ввел новый пароль для аккаунта Сиу-Ман и открыл целую цепочку посланий. Несколько щелчков «мышки» и на экране возникла длинная строчка разнообразных значков. Это произошло еще четыре раза, и наконец экран заполнился непонятными словами на английском языкетипа DKIM-Signature или X-Mailer. Нга-Йи подумала, что это, видимо, нечто вроде «тайных закромов» «Попкорна», которые N показывал ей в прошлый раз.
N несколько мгновений изучал этот «алфавитный суп», а потом довольно улыбнулся.
Вы кое-что нашли, мисс Ау.
Что? непонимающе уставилась на него Нга-Йи. Что вы видите в этом?
А, ну да, вы ведь понятия не имеете, что такое «это». N указал на экран, по которому бежали вереницы «муравьев». Электронные письма это не только отправитель, получатель, тема и так далее. Есть и еще кое-что, называемое «заголовком процедуры», где записана цифровая информация, разобраться в смысле которой может только особая программа. Дополнительные сведения можно получить также из почтового клиента и сервера. Есть шанс, что у нас будет возможность обнаружить IP-адрес отправителя.
Эта фраза стала для Нга-Йи чем-то наподобие удара тока. Она ничего не знала о компьютерах, но у нее была хорошая память, и она не забыла того, о чем ей говорил N. Преступник оставил свой почтовый адрес? Теперь это уже не будет где-то в Люксембурге да? выпалила она скороговоркой, едва не прикусив язык от волнения.
N выделил и увеличил фрагмент на экране.
Received: from [10.167.128.165](1-65-43-119.static.netvigator. com. [1.65.43.119])
By smtp.gmail.com with ESMTPSA id u31sm8172637p fa.81.2015.05.05.01.57.23
Это в Гонконге, сообщил он и просиял улыбкой.
Нга-Йи выхватила глазами слово netvigator. Даже она понимала, что им обозначен местный провайдер Интернета.
Значит, мы знаем, где находится преступник?
Она вытаращила глаза и от радости чуть было не обняла N.
Нет. Он, пожалуй, немного расслабился, но не настолько глуп, чтобы выдать свое местоположение.
У вас есть его IP-адрес, но вы не знаете, где он? Но это же невозможносудя по тому, что вы говорили раньше.
Четыре письма, отправленных этим парнем, пришли с трех разных IP-адресов.
N выделил и увеличил еще три фрагмента:
Received: from [10.167.128.165](1-65-43-119.static.netvigator.com. [1.65.43.119])
By smtp.gmail.com with ESMTPSA id u31sm8172637p fa.81.2015.05.05.01.57.23
Received: from [10.191.138.91](tswc3199.netvigator.com. [218.102.4.199]) By smtp.gmail.com with ESMTPSA id 361sm8262529p fc.63.2015.05.05.02.04.19
Received: from [10.191.140.110](1-65-67-221.static.netvigator.com. [1.65.67.221])
By smtp.gmail.com with ESMTPSA id 11sm5888169p fk.91.2015.05.05.02.06.33
У первых двух писем адрес один, а у третьего и четвертогодругие.
Значит он, видимо, проделывал те же самые штуки, что и раньше? Пользовался этим прокси
Нет. Будь это так, мы бы видели не только его локальный IP. N вернулся на страницу Googlе. Это довольно распространенное явлениепереключаться с одного IP-адреса на другой. Допустим, два письма вы послали с ноутбука, одно с домашнего компьютера и еще одно из библиотеки. Вот и получится три разных адреса. А здесь необычно то, что три разных IP появляются в течение десяти минут. Мне приходит в голову только одна ситуация, при которой такое могло бы случиться.
Какая ситуация?
Если бы он находился в движущемся транспорте и использовал по пути разные Wi-Fi сети. N постучал кончиком пальца по экрану. Допустим, он ехал в поезде МТЖД. Он мог подключаться к Wi-Fi на любой станции на минуту, когда поезд там останавливался.
Эти письма короткие, но не мог же он их набирать за такое короткое время?
Нга-Йи точно не знала, что такое Wi-Fi, но помнила, что чем-то таким Сиу-Ман пользовалась, чтобы выходить в Интернет из дома.
Для того чтобы писать и читать электронные письма, связь с Интернетом не нужна, объяснил N. Он мог спокойно делать это офлайне, а за время стоянки поезда успевал отправить послания и загрузить следующие. Это заняло бы не больше десяти секунд.
А мы можем определить, какие это станции?
Да. N развернул ноутбук экраном к себе, словно не хотел, чтобы Нга-Йи видела, чем он будет заниматься. У нас есть дата, время суток и IP-адреса, так что мы можем это выяснить. Как я уже говорил раньше, именно таким способом полиция выслеживает определенных пользователей Интернета. Конечно, они это делают как полагаетсяделают запрос провайдерам и требуют, чтобы те предоставили им клиентские учетные записи. Но мой метод скажем так, менее ортодоксален.
Нга-Йи решила больше не задавать вопросов. Возможно, то, о чем говорил N, было нелегально, и чем меньше она об этом знала, тем лучше для нее.
Через несколько минут N повернул к ней ноутбук.
Ага. Отправлено со станций МТЖД, произнес он спокойно, словно то, что он не ошибся, было вполне естественно. Первые два письмасо станции «Яу Ма Тей», третьесо станции «Монг-Кок», а последнеесо станции «Принц Эдуард». Для регистрации он воспользовался номером с предоплатой, поэтому по номеру мы его выследить не сможем.
Для регистрации?
N почесал макушку. Похоже, он был раздражен тем, что ему так много приходится объяснять Нга-Йи.
Wi-Fi может быть бесплатным, но для начала нужно на него подписатьсялибо с помощью домашнего плана, либо с помощью номера мобильного телефона.
Значит, если у вас есть номер с предоплатой, вам не нужно вводить никакую личную информацию?
Сиу-Ман пользовалась чем-то таким, но Нга-Йи думала, что так просто дешевле.
Именно, с невеселой усмешкой ответил N. Гонконг в этом смысле очень либерален. У нас проще простого купить так называемую палёную сим-карту. Во многих других странах при покупке сим-карты человек обязан предоставить документ, удостоверяющий личность или данные кредитной карты. А здесь эти карты в огромном количестве поставляются розничным торговцам. Плати наличнымии все дела. Никто и ничто не свяжет тебя с твоим телефонным номером.
Но даже если так, сказала Нга-Йи, серьезно глядя на N, ведь в магазине должны стоять камеры наблюдения, верно? У нас нет удостоверения личности, но мы по крайней мере можем увидеть, как выглядит покупатель. Если вы смогли узнать, с какого номера он звонил, узнайте, где он купил эту сим-карту, потом просмотрите запись с камеры наблюдения, и
Вы меня за кого принимаетеза Бога? усмехнулся N. Но вы правы. Я мог бы это сделать, если бы захотел. Беда в том, что палёные сим-карты продаются во множестве мест, где никаких камер наблюдения нет и в помине. Ну, скажем, блошиный рынок на Эплью-стрит.