Memoria #6
di Myko Sagami
6 min di lettura
Dopo quella serata con Marina sono restato solo.
Per ragioni varie ho allontanato quasi tutti i miei amici, alla ricerca di qualcosa di nuovo, qualcosa che mi permettesse di ricostruirmi, rigenerarmi. Il caso, che forse esiste e forse no, mi ha fatto incontrare la ragazza della metropolitana, quella per cui ho fatto il salto nel vuoto per l’ultima volta, senza usare la mia moto. E in effetti poi la moto l’ho anche venduta, insieme a tante altre cose, parti di me che venivano anestetizzate a poco a poco. Non ho più fatto il navigatore per Ale, ho smesso di giocare a biliardo e ho ricominciato a studiare seriamente.
Sono diventato una persona diversa nel giro di un paio d’anni.
Ho trovato un lavoro normale, impiegato in una multinazionale, e mi sono anche laureato, qualche tempo dopo essere stato assunto. Nel giro di un paio d’anni da quella domenica in metro mi sono sposato e nel giro di un altro paio d’anni è arrivato il primo figlio. Poi il secondo, alla giusta distanza dal primo, non troppi anni, ma nemmeno troppo pochi.
Mi sono dedicato al lavoro con precisione, di cesello. Con tanta fortuna (eh sì, la fortuna serve, a prescindere da quanto uno sia bravo) ho anche fatto un po’ di carriera, cosa che ha portato la giusta quantità di tranquillità, almeno dal punto di vista dei soldi. Le vacanze al mare e quelle in montagna, le domeniche in chiesa.
Sembrava vero, sembrava possibile.
C’era l’amore, che come ogni amore quando non subisce abbastanza scosse o non è generato da un’affinità eccezionale, diventa abitudine. Non ha perso forza o intensità, però si è adagiato, come un ghiacciaio che scorre lento verso valle. C’erano i figli che sono gioia e tormento assieme, sembrava che ci fosse tutto, ma no, non era così.
In me c’erano vuoti che si cominciavano a sentire: vuoti importanti.
La professione mi portava lontano da casa, spesso, e io amavo quella distanza, quel vivere da solo. Amavo così tanto la solitudine da cercarla con regolarità, così come con regolarità pianificavo le ferie estive per avere il maggior tempo possibile per stare solo a casa, garantito dalla scusa più classica: tenere i bambini in collina, lontano dalla calura estiva della città, in mezzo alla natura, all’aria buona. Ah quanto ho benedetto l’aria buona in quegli anni. Amavo la mia solitudine tanto quanto amavo mia moglie e i miei figli e avevo bisogno della solitudine tanto quanto avevo bisogno di loro.
Nei viaggi e nelle pause estive lavoravo ai miei progetti da hacker. Avevo cominciato con questa passione all’università pagando un conto salato per una di quelle cose imprevedibili che presto o tardi ti fregano, per quanto tu possa essere bravo. Ero rimasto soggiogato da quel mondo. Sapere, accedere, violare. Era come essere drogato, o almeno credo, dato che di droghe non ho mai fatto uso.
L’estate del mio settimo anno di matrimonio sono entrato nel database sbagliato. O forse in uno un po’ troppo giusto, chissà. Così, senza saperlo, la mia vita che assomigliava tanto a una tombolata serale al circolo degli anziani si è trasformata in una partita di poker tra navigati giocatori d’azzardo.
Avevo fatto pratica con dispositivi di intercettazione e disturbo per metà del mese di luglio, e per metà di quello di agosto avevo lavorato a capire un nuovo exploit che mi aveva descritto un amico con cui avevo militato nella Cyber Army (il gruppo di hacker di cui ero membro all’università). Lui allora lavorava per Silicon Graphics, ed era un vero demonio. L’exploit era una specie di magia, che permetteva di passare attraverso le difese di una rete privata affacciata sull’internet con la stessa facilità con cui la forchetta si infila in una patata troppo bollita. Arrivare al back-end con così tanta semplicità permetteva di dedicare più tempo a violare i server che ospitano i database e le golosissime informazioni che tutti affidiamo ai computer, come fossero casseforti.
In luglio, accidentalmente, avevo intercettato una conversazione criptata. L’avevo registrata su un hard disk portatile intorno al venti del mese, mentre facevo una passeggiata per una Milano che cominciava a svuotarsi, alla volta di una pizzeria dove avevo appuntamento con un collega appassionato come me di dispositivi e programmazione, e due altri amici appassionati di Go. La sera successiva ho analizzato il contenuto dei 100GB di intercettazioni varie catturate alla rinfusa. Ci ho trovato il solito pot-pourri di discorsi tra amici, litigate varie, tradimenti ed erotismo telefonico (scherzi del caldo e della nudità che ne deriva probabilmente). Qualche chiacchiera tra le volanti delle forze dell’ordine e la centrale, e un paio di conversazioni criptate con uno scrambler. Ci ho impiegato due notti intere a capire come decodificarle. E anche una volta decodificate le conversazioni non dicevano molto perché chi parlava usava un linguaggio astruso, sicuramente in codice pure quello. L’unico risultato di pregio è stato un indirizzo IP, quello di un server che mi ha molto incuriosito. Infatti non appariva nel DNS che è l’elenco telefonico dei computer. Era un server di quello che romanticamente la stampa chiama ‘dark web’, lontano dai motori di ricerca, accessibile solo a chi ne conosce l’esistenza e ha le chiavi delle sue porte. Ho verificato la notte stessa che il server fosse on-line, e ho messo da parte un appunto per ricordarmi di tornarci.
Nel mese d’agosto ho deciso di provare su quel server misterioso l’exploit che stavo studiando e che ero convinto di aver finalmente capito. Era un gateway quello che ho violato in poche ore, e come spesso capita, una volta dentro la rete, ho trovato ben poca resistenza. Alcuni amministratori si occupano di proteggere bene il confine, ma poi lasciano l’interno praticamente sguarnito, con al massimo qualche trabocchetto. Se sono più tenaci magari mettono su un’area ‘demilitarizzata’ a coprire la rete vera: ma non era questo il caso. Sono arrivato al loro database e l’ho violato velocemente. L'amministratore di quel sistema non aveva ancora fatto la dovuta manutenzione. Patch di sicurezza mancante: porta aperta in pochi minuti. Ho scaricato l’intero contenuto del DB nelle due ore successive perché non era in chiaro e, anzi, a occhio era codificato parecchio bene. Alla fine ho dedicato un’ora aggiuntiva a fare pulizia delle tracce che avrei potuto lasciare. Ho chiuso la connessione convinto di non essere più identificabile, soddisfatto. Comunque, anche se avessi dimenticato qualcosa, TOR non avrebbe permesso a nessuno di trovare il mio IP e di risalire a me.
Avevo torto.
Avrei scoperto dopo pochi giorni che già il semplice contatto in luglio aveva insospettito l’amministratore di quella rete, che era tutt’altro che sprovveduto. Mi aveva tracciato, osservato e aspettato. Era proprio stato bravo perché avevo preso tutte le precauzioni possibili sia per collegarmi che per nascondere le mie tracce. Di meglio non avrei saputo fare. Lui invece sì: mentre io credevo di violare i suoi segreti, lui violava la mia identità, scopriva la mia posizione e mi studiava per benino.
La settimana successiva alla mia visita, la mattina, mentre stavo salendo in macchina per andare in ufficio, due tipi anonimi si sono avvicinati e mi hanno invitato a prendere un caffè. Con fare un po’ scocciato ho detto loro che non li conoscevo, che mi stavano scambiando con un altro. Uno di loro scrollando la testa ha snocciolato l’IP del gateway che avevo violato, un ottetto alla volta. Il pensiero, veloce, ha risolvto la sua equazione: ma che cavolo c’era in quel database e in che guaio mi ero ficcato? Non l’avevo ancora decodificato. Ci stavo lavorando, o meglio, ci stavano lavorando i miei computer, ma avevo intuito che tutta quella protezione dovesse avere ottime ragioni. Ho deciso, saggiamente, di lasciarmi offrire il caffè.