Game ON风物

一个电脑白痴的黑客生涯

Uplink 透过简单的画面,让哪怕专业知识为零玩家也可以完全投入到职业黑客的生活当中。

端传媒记者 梁振岳

刊登于 2016-06-25

#Game ON

Uplink
《黑客精英》 游戏截图。

漆黑的房间内只有电脑屏幕发出亮光。卡历克坐在电脑前,反复按动鼠标,启动软件来破解密码、摆脱追踪、删除记录,远端某处则不断有科学研究档案被偷偷下载、有机密档案被删除、有政客的学历被窜改、有人的身份“死而复生”、有电脑被摧毁,也有金钱莫名被转往匿名帐户,当然最后都进了卡历克的口袋里……

卡历克是 Uplink 公司的黑客特工,于2010年3月24日加入公司,此后数月,他每晚坐在电脑前,一共破解了70个电脑保安系统、摧毁了远端24台电脑、窜改了25个陌生人的身份、赚取了34万元美金。直至2010年7月30日,卡历克在非法闯入全球犯罪资料库时,不小心被逮个正着。公司马上通知卡历克你的黑客生涯随之结束,一切痕迹都将被抹去。

屏幕上只剩一个数字:本次游戏取得的分数是389200分。

Game Over(游戏结束)。

《黑客精英》(Uplink)

发行时间:2001年
类型:独立、策略
制作公司:Introversion Software
平台:Windows, OS X

“Uplink”是一款模拟黑客行为的电脑游戏,早在2001年由英国软件公司 Introversion Software 开发。就如同我在游戏里所创建的角色“卡历克”,玩家扮演2010年投身黑客服务公司 Uplink 的特工,为不同客户工作,赚取佣金;透过累积金钱,玩家可以提升电脑的软硬件配备,接受难度愈来愈高的任务,赚取愈来愈多的金钱。

Trust is a weakness.(编译:信任是你的弱点。)

Uplink 游戏封面上的字句

从“电脑白痴”到专业黑客

我其实原本是个“电脑白痴”,关于电脑的名词,除了鼠标、键盘、Windows,还有因为生活在中国附近而注定会知道的防火墙(Firewall)以外,就一律不懂。

在 Uplink 公司登记特工帐号后,公司安排我进行简短的教学培训,然后要通过黑客考试,才可以登陆系统领取任务。

以下是入门关卡教会我的一些黑客基础:

  • 入侵其他电脑或网络系统前,先启动反追踪软件 Trace Tracker ,这样才能全程知道自己被追踪的状态,在被逮到之前全身而退;
  • 接入目标系统之前,最好以互联网资讯中心(InterNic)作起点,并接通尽量多的跳转节点,以拖延被对方成功追踪的时间;
  • 在有限的时间内,使用软件破解各种保安措施,以完成不同任务,包括修改记录、删除或偷取文件等等;
  • 最后,别忘记在目标系统及 InterNic 删除所有痕迹,神不知,鬼不觉。

通过测试后,我战战兢兢地登录公司系统,在任务清单中浏览不同客户贴出的工作招标信息,其中包括基本工作性质、价格、所需要黑客技能水平。

我点开第一位客户 PDR-Net Associates 的广告;他们要求特工入侵竞争对手 Immutex Associates 的内部服务系统,协助偷取一份重要文件。这跟教学训练任务的流程完全一样,Immutex Associates 的保安系统也相当简陋,成功破密入侵后,Trace Tracker 显示我有超过5分钟才会被追踪得到。

但这毕竟是是首次任务,我精神紧张、小心翼翼地破解密码、下载文件、删除在目标系统及 InterNic 的连接登入记录,总算一切顺利。在把这份文件发给 PDR-Net Associates 几秒之后,我收到第一份报酬,正式成为一名电脑黑客。

新手任务,更改学历。
修改学历的新手任务。

初级任务多是如此,窃取或删除机密文件。再难一点,则是登入社会保险、学历认证等机构的数据库,窜改资料,把活人改成死的,把高中辍学生改成大学毕业生。有几次需要登入全球犯罪纪录数据库,抹黑其他黑客的职业纪录,断送他们的黑客事业。完成一系列初级至中级难度的任务后,这些公式型的任务已经变成拿手小菜,甚至不用多想,全凭肌肉记忆就可以完成。

当然一切都要小心不留痕迹,毕竟公司一开始就声明,如有任何意外,将会删除我的所有纪录,作为黑客卡历克的我届时烟消云散,一切又要从头再来。

就这样,我不断接活,有时还能讨价还价。钱越来越多,我选择投资在生产工具上,先步步升级电脑处理器,又购买了HUD-Connection Analysis(界面化连接分析器)、Proxy Bypass(代理屏蔽)、Monitor Bypass(监视器屏蔽)等软件,一边进行任务,一边熟习各种软件的用途和更复杂的破解方法。

愈来愈专业的我,慢慢对逐次收取酬劳感到不耐烦,于是部署发财大计——打劫银行。

从专业黑客到一无所有

“打劫一间银行和开办一间银行,又有何分别呢?”德国剧作家、诗人布莱希特(Bertolt Brecht)在其编写的《三便士歌剧》(Die Dreigroschenoper)中有这样一句经典对白。

作为黑客卡历克的我认为,打劫银行只是从“强盗”手里抢回一点金钱,不必罪疚——我发誓,这只是代入了游戏中角色的想法。

我锁定了 Action Inc. 国际银行后,就先到银行网站开设帐户。随即,如常地设置好迂回的跳转节点,最终接上银行的服务器,经过 HUD-Connection Analysis 分析后,挂载上 Proxy Bypass、Monitor Bypass 等软件,确保万无一失。

下一步,我找到一个富翁 Gareth Fairbairn 的银行帐户,并借助密码破解软件,成功入侵他的帐号,轻松地将其所有储款约20万元转往先前开设的帐户,再将两个帐户的转帐记录都删除干净。

最后,还是那些基本步骤——登入银行管理员系统以及 InterNic ,将以上操作的所有痕迹清除。数小时后,新闻网站上报导了 Gareth Fairbairn 在一夜之间沦为穷光蛋的消息,但没有人知道是谁干的好事。

此时,我已跃升成为顶级黑客,再进帐20万元资金,几乎已能购置所有软硬件的最高级版本,打造一部超级电脑,更加如虎添翼,已经没有任何电脑保安系统能阻挡我了。

进阶任务,破解公钥。
破解公钥的进阶任务。

也许我到底是高兴地太早,2010年7月我接手了一件极其简单的任务:客户要求入侵全球犯罪资料库,为目标人物 Dan Miller 任意添加两项电脑犯罪罪名,并对他发出拘捕令。待 Dan Miller 被捕的消息被报导后,客户就会发放酬金。

一系列惯常程序后,我胸有成竹地将全球犯罪资料库的各项保安措施逐一击破,差不多完成所有步骤,就只差清除资料库内操作痕迹之前,Trace Tracker 显示卡历克还有20秒才会被追踪得到。读秒器一秒一秒地过去,Trace Tracker 的警号开始响起,操作痕迹就只差3项、2项……

就在此刻,意外发生了——我的鼠标没电了!

我呆在电脑前,看着读秒器倒数到零,全球犯罪资料库的保安系统将他踢出资料库,相关部门很快就寄来电邮,指追踪到入侵资料库的记录。数天过后,被捕的不是 Dan Miller,而是卡历克。Uplink 公司也将讯息直接发到我的电脑上,通知我已被公司解除特工职务。

工欲善其事,必先利其器。没想到,一代传奇黑客卡历克,就栽在一只耗光电池的鼠标手上,Game Over。

我们最近接获通知,你在入侵一个电脑系统时被逮住了。我们被逼否认知悉你的相关行为,并必须将你从活跃特工名单剔除。你的帐户已经被彻底销毁。

Uplink 公司通告

Uplink 这款游戏的好玩之处,在于它能透过简单的界面,让哪怕专业知识为零玩家也可以完全投入到黑客的生活当中。

如今,各大游戏商推出的主流大作均追求模拟像真度,不断标榜表情及体作拟真、场景的复杂结构,以至非玩家角色(NPC)的人工智能开发等等。

但事实上,15年前问世的 Uplink 示范了,即使只以文字、平面图像及简单音效,也能为玩家带来极度真实的虚拟现实体验;在漆黑的房间内只有电脑屏幕发出绿色亮光,Trace Tracker 的警号愈响愈急速,一个又一个档案被销毁,黑客的刺激生涯大概如此。今天再玩,丝毫不觉过时落伍。

游戏还有一条主线剧情:玩家收到已故 Uplink 黑客排行榜榜首特工发来的邮件,得悉仙女座公司(Andromeda)正开发一种名为“启示”的电脑病毒,以人工智能为运作基础,会定期攻击全球网络;另一方面,Arunmor 公司则在开发一种名为“信仰”的电脑病毒,希望能清除仙女座公司的“启示”。玩家可以选择投靠其中任何一方,并协助它完成各项主线任务,也可以置身事外,继续当一个独行黑客。

卡历克还未在仙女座公司和 Arunmor 公司之间作出抉择,倒不如由读者们自行游玩这条主线剧情,体验黑客的生涯。

1993
InterNic 即互联网信息中心,英文全称为 The Network Information Center,设立于1993年,负责登记互联网域名称及网络协议地址。

信息安全

意为保护信息及信息系统免受未经授权的进入、使用、披露、破坏、修改、检视、记录及销毁。政府、军队、公司、金融机构、医院、私人企业积累了大量的有关他们的雇员、顾客、产品、研究、金融资料的机密信息。绝大多数此类的信息现在被收集、产生、储存在电子电脑内,并通过网路传送到别的电脑。万一诸如一家企业的顾客、财政状况、新产品线的机密信息落入了其竞争对手的掌握,这种保安性的丧失可能会导致经济上的损失、法律诉讼甚至该企业的破产。保护机密的信息是商业上的需求,并且在许多情况中也是道德和法律上的需求。对于个人来说,信息保安对于其个人隐私具有重大的影响,但这在不同的文化中的看法差异相当大。信息安全的领域在最近这些年经历了巨大的成长和进化。有很多方式进入这一领域,并将之作为一项事业。它提供了许多专门的研究领域,包括:保安的网路和公共基础设施、保安的应用软体和资料库、保安测试、信息系统评估、企业保安规划以及数字取证技术等等。为保障信息安全,要求有信息源认证、存取控制,不能有非法软体驻留,不能有未授权的操作等行为。(资料来自维基百科)

本刊载内容版权为端传媒或相关单位所有,未经端传媒编辑部授权,请勿转载或复制,否则即为侵权。

延伸阅读