Сетевой Робин Гуд утащил миллионы судебных документов

7/10/2009 09:11

Агенты ФБР пытались установить наблюдение за домом человека, выгрузившего из судебной библиотеки и выложившего в Сеть почти 20 миллионов страниц документов. Подробности дела, которое завело на него ФБР, стали известны Аарону Сварцу (Aaron Swartz) на днях, после того как он сделал официальный запрос, сообщает Wired. Поисковая система PACER, предоставляющая публичный доступ к документам федерального суда США, не раз подвергалась критике за свою архаичность. Мало того, что онлайн-регистрация предусматривает автоматическое создание имени пользователя и пароля и отправку их посредством обычной (неэлектронной) почты, так за доступ к документам с граждан ещё и взимается плата. По 8 центов за страницу. И это притом, что все документы федерального суда по закону являются общественным достоянием. Такой подход, безусловно, выгоден для казны (в 2006 году PACER заработал порядка 50 млн долларов). Однако граждане находят его абсурдным. В частности, такого мнения придерживается Карл Маламуд (Carl Malamud), организовавший некоммерческий сервис Public.Resource.Org, куда все пользователи PACER могут "пожертвовать" честно купленные восьмицентовые страницы. Сервис потихоньку пополнялся, но, очевидно, эти скорости не могли устроить Маламуда. И тут ему улыбнулась удача. В прошлом году начала действовать испытательная программа, в рамках которой к базе PACER был организован бесплатный доступ из 17 библиотек США. Маламуд призвал добровольцев отправляться в эти библиотеки и скачивать оттуда как можно больше документов. 22-летний Аарон Сварц оказался одним из таких активистов. Но в отличие от других он догадался автоматизировать процесс, создав PERL-скрипт, который каждые три секунды запрашивал у PACER по одной бесплатной странице. Скрипт проработал больше двух недель, пока его деятельность не засекли администраторы системы. За это время Сварц успел выкачать без малого 20 млн страниц, общую стоимость которых государство оценивает примерно в 1,5 млн долларов (если считать по 8 центов за страницу). В относительных величинах это составило около 20% от всех документов федерального суда. Правительственная служба печати США быстренько свернула испытательную программу и поставила в известность ФБР, где Сварца вскоре вычислили по IP-адресу. "Хакер" использовал для выгрузки сервис Amazon EC2, и, судя по материалам ФБР, именно от Amazon были получены имя, адрес и телефон Сварца (отметим, что политика конфиденциальности Amazon предусматривает выдачу такой информации правительственным органам по запросу). ФБР собрало всю возможную информацию о Сварце в Интернете и пыталось установить наблюдение за его домом (что оказалось невозможным, поскольку дом находился на отшибе, где стоящая машина непременно вызвала бы у Сварца подозрения). В конце концов, агенты ФБР попытались связаться с "хакером", чтобы обсудить, как ему удалось "взломать" систему — для того, чтобы устранить уязвимость. Но Сварц через адвоката отказался с ними сотрудничать, а через несколько дней дело свернули по запросу отдела по киберпреступлениям и интеллектуальной собственности Министерства юстиции. В самом деле, претензии судебного ведомства США к действиям Сварца выглядели забавно. Звучали они так: "Аарон Сварц должен был понимать, что его доступ к базе был несанкционированным, поскольку он осуществлялся при помощи пароля, который ему не принадлежал". Видимо, в Минюсте в конце концов сообразили, что овчинка не стоит выделки.
Подробности