Хронология квеста В январе 2012 года на имиджборде (разновидность веб-форума с возможностью прикреплять к сообщениям изображения) 4chan появилось загадочное изображение. Текст на нем гласил: «Здравствуйте. Мы ищем высокоинтеллектуальных людей. Чтобы найти их, мы разработали тест. В этом изображении скрыто сообщение. Найдите его, и оно приведет вас на путь, ведущий к нам. Мы с нетерпением ждем встречи с теми немногими, кто пройдет весь этот путь до конца. Удачи. 3301». Выглядело это все как начало очередного детектива или как очередной пранк в интернете — и именно поэтому многие не восприняли это серьезно либо решили, что это просто рекламная акция. Но те, кто все-таки решил попробовать, обнаружили нечто совершенно новое. Открыв файл изображения не как картинку, а как текстовый документ (через WordPad), искатели нашли набор символов. Ответ был спрятан с помощью стеганографии, то есть внутри самой картинки, а именно в ее цифровом коде. И чтобы его увидеть, нужно было открыть JPEG-файл в текстовом редакторе. Внутри цифрового кода обнаружилось послание: «Тиберий Клавдий Цезарь говорит 1xxt>33m2mgkyv2gsq3q=w]02ntk». Что это может значить? Кто это? Клавдий Цезарь — это римский император, живший две тысячи лет назад. Цифры после его имени — это очевидно какой-то код. А имя Клавдия — это намек. Намек на древнеримский шифр Цезаря — один из самых простых и древних методов прятать переписку от чужих глаз. Именно так полководец Гай Юлий Цезарь общался со своими генералами во время войны. Принцип шифра очень простой. Суть заключается в сдвиге букв. При шифровании каждый символ заменяется другим, стоящим слева или справа от него в алфавите на фиксированное число позиций. Но как можно было догадаться, с каким сдвигом шифр на картинке 3301? Клавдий Цезарь был четвертым римским императором. Самые пытливые умы, сдвинув шифр на 4 позиции, получили ссылку, на которой обнаружилось… изображение утки. Помимо того на картинке был следующий текст: «WOOPS. Just decoys this way. Looks like you can't guess how to get the message out». ( УПС. Это просто отвлекающий маневр. Похоже, вы не можете угадать, как разгадать сообщение) Ключевым словом было «OUT» — а точнее, OutGuess. Это программа для стеганографии, позволяющая прятать сообщения в избыточных битах графических файлов. Прогнав картинку с уткой через OutGuess, дешифраторы получили настоящую зацепку: 75 пар цифр в формате книжного шифра и следующую ссылку для продолжения игры. Эта цепочка тянулась долго. Чтобы разгадывать следующие шаги, необходимо было обращаться к языку мезоамериканского народа майя, к методу полиалфавитного шифра Виженьера, к литературе XIX века и так далее. Но в конце концов те, кто остался до конца, наткнулись на телефонный номер, зарегистрированный в Техасе, в Далласе. Позвонив на него, они услышали грубый мужской голос, записанный заранее. Он произнес: «Очень хорошо. Вы хорошо поработали. Есть три простых числа, связанных с оригинальным изображением. 3301 — одно из них. Вам придется найти два других. Перемножьте все три числа и добавьте .com, чтобы найти следующий шаг». Этими двумя числами оказались размеры исходной картинки: 509 на 503 пикселя. Произведение 509 × 503 × 3301 дало число 845145127. Сайт открыл изображение цикады и таймер, отсчитывающий время до 17:00 по UTC в понедельник, 9 января 2012 года. Кто же разгадывал это все? Немного отвлечемся от этапов расследования и поговорим о том, кто занимался решением этих ребусов. Естественно, за сложными криптографическими терминами и шифрами, за программистскими задачами стояли живые люди. Самый известный из них — Маркус Уоннер, 15-летний подросток из штата Вирджиния. Он был пятым ребенком в семье консервативных католиков. Мальчик обычно распределял свое время между школой, церковью и лагерем бойскаутов. Его родители строго контролировали все, даже то, что он делал в интернете: никакой самостоятельной регистрации, только компьютер в гостиной, где каждый шаг напоказ. Но в январе 2012 года Маркус впервые в жизни осмелился нарушить запрет. Он вступил в IRC-чат, где собирались энтузиасты, пытавшиеся разгадать «Цикаду». Там он встретил Текка — программиста и такого же техногика, который впоследствии стал настолько параноиком, что при встрече с журналистом Rolling Stone в пиццерии вздрагивал от звука упавшей тарелки, опасаясь слежки, и отказался рассказывать любые факты из своей биографии. О нем известно только то, что осенью 2014 года он уже был первокурсником одного из американских университетов. Самым ярким членом команды стал 26-летний саамский хакер Джон Хенрик Гутторм из глухой норвежской деревни за полярным кругом. Его мотивация была простой: «Мы тут на северах в основном ловим рыбу, а зимой рыбы нет». От скуки он взялся за взлом кодов «Цикады» — и поплатился глазами после нескольких бессонных суток перед монитором. Вместе они создали закрытый канал #decipher — сообщество самых упорных ребят, готовых изучать историю шифров от древности до современности. Итак, вернемся к 9 января 2012 года и тому самому звонку. Маркус тогда вновь нарушил все правила дома: например, не отправился на собрание бойскаутов, чего раньше никогда не делал. Да и в целом его состояние резко ухудшилось из-за бешеного темпа поисков и тяжелой умственной работы, что не осталось без внимания родителей. В какой-то момент он не спал около 30 часов подряд, отказывался от еды и терял нормальную координацию. Но подросток дождался долгожданного часа, и в назначенное время на сайте появились координаты 14 точек по всему миру: восемь в разных городах США, две в Париже, две в Сеуле, одна в Варшаве и одна в пригороде Сиднея. В каждой точке висел плакат с QR-кодом и изображением цикады. Для Маркуса и его команды это стало полной неожиданностью. Абстрактная интернет-загадка вторглась в физическую реальность, да еще и в таком масштабе. И, будучи молодыми ребятами без денег на билеты, они попросту не могли добраться до этих мест. Им пришлось выложить координаты в общий чат и просить добровольцев помочь. Плакаты вели к двум фрагментам указаний. Один отсылал к шестому тому 11-го издания Британской энциклопедии — там была статья с названием «Цикада». А второй — к стихотворению Уильяма Гибсона «Книга мертвых», которое распространялось на дискете и самоуничтожалось после прочтения. И финальное сообщение: «До сего момента вы делились слишком многим. Нам нужны лучшие, а не последователи. Лишь первые получат награду». Книжный код вел в даркнет — на сайт sq6wmgv2zcsrix6t.onion. Там требовалось оставить адрес электронной почты. И только те, кто успел первыми, получили личные коды для дальнейших действий. А что было дальше? Все, что нам известно, исходит от небольшого количества людей: Маркуса, Текка и еще нескольких. Насколько всему этому можно верить — это, конечно, большой вопрос. Потому что докопаться до истины, к сожалению, так ни у кого и не вышло. Главный вопрос: кто стоял за Cicada 3301? В интернете родилось несколько версий. Первая — вербовка спецслужб. У этой гипотезы есть исторические прецеденты. Алан Тьюринг, взламывающий немецкие шифры во время Второй мировой войны, отбирал криптографов через сложные кроссворды в газетах. У штаб-квартиры ЦРУ в Лэнгли до сих пор стоит монумент «Криптос» с зашифрованным посланием, которое полностью никто так и не смог разгадать. Не исключено, что «Цикада» — это современный аналог и поиск новых талантов. Вторая версия заключается в том, что это арт-проект или альтернативная реальность (ARG) — жанр, в котором загадка перетекает из сети в реальный мир. К примеру, рекламные кампании фильмов и музыкальных альбомов или даже поиск сотрудников в Google (первое простое число из 10 цифр в константе e). И самая романтичная, но наименее доказуемая версия — это тайное сообщество. Некие «цифровые иллюминаты», отбирающие избранных для личной, корыстной и неизвестной нам цели. Сторонники этой версии любят цитировать фрагмент из расшифрованного текста, отсылающий к рыцарям Круглого стола — поиску Грааля. Заимствование имени: вымогатели 2024 года Темная сторона «Цикады»? Вовсе нет. В июне 2024 года имя Cicada 3301 неожиданно всплыло вновь, но уже в отчетах кибербезопасности. Группировка с таким же именем начала атаки на корпоративные сети с использованием модели Ransomware-as-a-Service. Их шифровальщик, написанный на языке Rust, демонстрировал поразительное сходство с кодом печально известной группировки, специализирующейся на разработке и распространении программ-вымогателей, — BlackCat/ALPHV, исчезнувшей за несколько месяцев до этого. Аналитики шведской компании по кибербезопасности «Truesec» предположили, что это либо ребрендинг, либо группа, купившая исходный код. Однако важно подчеркнуть: эти вымогатели не имеют никакого отношения к загадке 2012 года, кроме украденного имени. Как прямо отмечается в отчете «Truesec»: «Нет ничего, что связывало бы эту группу вымогателей с тем феноменом». Cicada 3301 для них — это просто громкий заголовок, привлекающий внимание на форумах и добавляющий ореола таинственности. Автор: Софья Левина