Susan Headley — demoniczna mistrzyni pretextingu
15.10.2018 | aktual.: 14.09.2020 13:13
Uważana za jedną z najbardziej znaczących hakerek w historii Susan Headley jest zapewne postacią niejednoznaczną, której burzliwe życie byłoby doskonałym materiałem do nakręcenia skandalizującego filmu. Niewątpliwie obraz ten trzymałyby widza w napięciu, bo w swoim życiu posunęła się do ekstremum w wielu dziedzinach. Tutaj jednak skupię się głównie na jej wyczynach hakerskich. A było ich sporo, ponieważ Headley na przełomie lat '70 i '80 była jedną z najniebezpieczniejszych cyberprzestępczyń w Stanach Zjednoczonych. Bez zbędnego przedłużania przedstawiam Wam historię życia największej femme fatale w dziejach hakerstwa.
Wczesne lata
Urodzona 4 marca 1959 roku w Alton w stanie Illinois Susan Headley nie miała łatwego dzieciństwa. Wychowała się w bardzo ciężkich warunkach i porzuciła szkołę w ósmej klasie. Później przeniosła się do Los Angeles w Kalifornii, gdzie pracowała jako nastoletnia prostytutka i była groupies, która jak fama niesie, miała się przespać ze wszystkimi członkami legendarnej grupy The Beatles. Nie była więc grzeczną dziewczynką. Jednak rock'n'rollowy styl życia nie przeszkadzał jej w zostaniu jedną z najbardziej znanych i docenianych kobiet-hakerów swoich czasów. Ale zanim do tego doszło na początku lat siedemdziesiątych, zaczęła korzystać z socjotechniki, aby uzyskać przepustki za kulisy koncertów, udając kogoś ważnego lub będącego blisko zespołu. Sztuka nakłaniania innych ludzi do spełniania swoich życzeń i oczekiwań szybko stała się jej znakiem rozpoznawczym.
Styl hakowania
W drugiej połowie lat siedemdziesiątych Headley wyspecjalizowała się w inżynierii społecznej polegającej na manipulowaniu ludźmi w celu pozyskiwania od nich ważnych informacji. Nabyte umiejętności zaczęła stosować podczas swoich ataków hakerskich, a w celu uzyskania informacji wykorzystywała pretexting polegający na kreowaniu i użyciu wymyślonego scenariusza (pretekstu), aby przekonać swoją ofiarę do udostępnienia informacji albo wykonania określonych czynności. W ten sposób hakerka wykonując połączenia telefoniczne, podszywała się pod przedstawicieli pomocy technicznej, telemarketerów, pracowników śledczych, policji, banków, specjalistów do spraw ubezpieczeń, urzędników organów podatkowych lub inne osoby, które posiadały taki autorytet, by móc bez większego problemu wydobyć od ofiary docelowej potrzebne informacje. Headley będąca świetnym preteksterem z góry miała przygotowane odpowiedzi na pytania, które mogą być zadawane przez ofiarę. W wielu przypadkach wykorzystując swój głos, który nie dość, że brzmiał autorytatywnie, to miał szczery ton. Dodatkowym atutem hakerki była zdolność do myślenia z wyprzedzeniem, aby stworzyć scenariusz pretekstowy.
Wyspecjalizowany pretekster w akcji. Susan Headley była jeszcze bardziej niebezpieczna!
Potrafiła ona również wykorzystywać różnego rodzaju psychologiczne modele zachowań, które wywoływały u jej ofiar określone reakcje. Te socjotechniczne triki głównie odwoływały się do stanu emocji i miały na celu uśpić rozum oszukiwanych osób nawet kosztem podprogowego odrywania ich od rzeczywistości. Headley do takiego stopnia opanowała umiejętność manipulowania ludźmi, że w konsekwencji mówili lub robili to, czego od nich oczekiwała. Stosowanie tych niehumanitarnych praktyk w pełni odzwierciedlało wyrachowaną naturę hakerki. A wszystko to w myśl zasady, że cel uświęca środki.
Takimi to szatańskimi sposobami Headley wyłudzała od swoich ofiar: osobiste dane, ważne hasła, numery kart kredytowych, listy nazwisk pracowników, dane kont bankowych i inne poufne informacje. To doprowadziło do tego, że w hakerskim podziemiu została największym specem od inżynierii społecznej.
Susy Thunder
W swojej karierze hakerskiej Susan Headley miała wiele pseudonimów, ale najbardziej znanym z nich był Susy Thunder. Działając już pod tym pseudonimem, została pierwszą kobietą, która dołączyła do jednej z najbardziej znanych grup hakerskich w historii Cyberpunks. Organizacja ta na przełomie lat 70 i 80. XX wieku miała decydujący wpływ na rozwój hakerstwa i stworzyła niektóre z najczęściej stosowanych technik ataków hakerskich. Tam też pod koniec lat siedemdziesiątych do perfekcji opanowała arkana phreakingu, dzięki czemu oprócz bycia znawczynią pretextingu stała się wyspecjalizowanym phreakerem.
Gang Roscoe
W 1980 roku Headley poznała Kevina Mitnicka (znanego również jako Condor), jego brata Rona i Lewisa De Payne'a. Szybko zdobyła ich zaufanie i współtworzyła łamiący zabezpieczenia sieci telefonicznych gang Roscoe. Razem z nimi włamywała się do agencji rządowych, służb wojskowych, korporacji i biur informacji kredytowej, od czasu do czasu wykradając pieniądze z kart kredytowych bogatych obywateli. Głównym celem gangu była firma telefoniczna Pacific Bell. Korzystając z różnorodnych technik ekipa spod znaku Roscoe złamała jej zabezpieczenia telefoniczne i bez limitów wykonywała darmowe rozmowy międzymiastowe.
Headley opuściła Mitnicków i De Payne'a w 1981 roku, kiedy uznała, że za takie komputerowe wybryki mogą wylądować w więzieniu. Miała dobre przeczucie. Bo gdy wyszło na jaw, że jej towarzysze umieszczali nieprzyzwoite treści w generowanym komputerowo katalogu Pacific Bell, oficjele firmy zdecydowali się wnieść oskarżenie.
Wkrótce po odejściu z gangu Roscoe hakerka zaczęła specjalizować się w atakowaniu wojskowych systemów komputerowych. Zdarzało się, że w celu uzyskania dostępu do informacji sypiała ze strażnikami w niektórych firmach. Headley powiedziała, że to „dało jej poczucie władzy” nad mężczyznami i firmami do których w ten sposób się włamywała.
W 1982 roku Headley zeznawała przeciwko braciom Mitnick w sprawie włamań do sieci firmy Pacific Bell, które przyniosły jej właścicielom 150 tysięcy dolarów straty, a także dostarczyła kluczowe dowody przeciwko De Payne'owi, które dotyczyły jego włamania się do systemu komputerowego Digital Equipment Corporation.
W tym czasie pracowała jako administrator systemu RSTS w firmie American Telecommunications Corp. (twórcy Mickey Mouse Phone) w Los Angeles. Później podejrzewano, że kiedy bracia Mitnick i De Payne zostali złapani przez policję i skazani na kilka lat więzienia, sama Headley zawarła z władzami umowę by uchronić się przed skazaniem i odsiadką. Te spekulacje bardzo źle wpłynęły na jej reputacje w podziemiu hakerskim, przyczyniając się, że w połowie lat osiemdziesiątych na dobre przestała się zajmować hakerstwem.
Nowe życie
Susan Headley zmieniła wtedy swoje życie o 180 stopni i zaczęła żyć w zgodzie z prawem, do tego stopnia, że w 1994 roku została wybrana radną w kalifornijskim miasteczku San Dimas. Jednak długo nie sprawowała tego stanowiska i w drugiej połowie lat 90. postanowiła przenieść się do Las Vegas, gdzie skupiła się na karierze profesjonalnej pokerzystki. Trzeba przyznać, że granie w pokera wychodziła jej z różnym skutkiem i w trakcie trwającej jedenaście lat kariery zawodniczej nie zarobiła nawet 30 tysięcy dolarów.
Ostatnimi czasy Headley po wielu latach pogodziła się z Mitnickiem i wywiadach podkreśla, że jest dumna ze swoich osiągnięć hakerskich. Nie jest w tym zresztą odosobniona, bo powszechnie jest uważana za najgroźniejszego pretekstera w historii.