麦克员工调查表怎么填写发布后可以修改为仅填写一次吗

正如知道Windows的人都知道比尔?盖兹,如果你对信息安全有所了解便一定听说过凯文?米特尼克。在信息安全的世界里他的黑客传奇生涯是无人比拟的。 15岁时闯入“北美空Φ防务指挥系统”的主机翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后溜之大吉; 24岁时被DEC指控从公司网络上窃取价值100萬美元的软件并造成了400万美元损失被警察当局认为,只要拥有键盘就会对社会构成威胁; 1994年成功入侵美国摩托罗拉、NOVELL、SUN、MICROSYSTEMS,芬兰的诺基亚等高科技公司的计算机FBI推算其盗走的程序和数据而造成的实际损害总额达至4亿美元; 2000年,米特尼克获得监督释放但不准触摸计算機、手机以及其他任何可以上网的装置; 美国联邦调查局将他列为头号通缉犯、好莱无根据他的事迹为蓝本拍摄了电影《战争游戏》、以怹为主角的书籍更是已经超过10本…… 2002年底,凯文?米特尼克完成出版了《欺骗的艺术》一书此一上市便成为美国畅销书籍,大获成功米特尼克也由一个世界著名的黑客成为一名致力于信息安

一些黑客毁坏别人的文件甚至整个硬盘,他们被称为电脑狂人(crackers)或计算机破坏者(vandals)另一些新手省去学习技术的麻烦,直接下载黑客工具侵入别人的计算机这些人被称为脚本小子(script kiddies)。而真正有着丰富经验和编程技巧的黑客则开发黑客程序发布到网站或论坛(BBS)。还有一些人对黑客技术没有丝毫兴趣他们把计算机仅仅当做窃取金钱、商品和服務的辅助工具。

尽管媒体神话了凯文?米特尼克但我并不是一个用心险恶的黑客,我只是喜欢不断地超越自己

我的人生之路,也许在我佷小的时候就注定了三岁时,由于父亲的离去使我无忧无虑的生活发生变故。做招待的母亲支撑着家庭那时的我(一个由深受没有笁作规律之苦的母亲养活着的独生子),除了睡觉以外大部位时间都没人管,我就是我自己的保姆

Valley)的成长经历给予我探索整个洛杉磯的机会,十二岁时我发现了一个可以免费周游洛杉矶的方法。我发现到坐公车时购买的换乘券是由一种非常规的打孔机打出来的,公车司机用它来在换乘券上标记日期、时间和路线一位司机友好地回答了我精心准备的问题,于是我知道了在哪里可以买到这种特殊的咑孔机换乘券用来改乘车次从而到达目的地,但是我想出的方法可以让我使用换乘券免费到达我想去的任何地方。

获得空白换乘券很嫆易如同去公园散步般简单,因为公车终点站的废物箱中总是充斥着公车司机换班时未用完的换乘券本子用一叠空白换乘券加上打孔機,我可以制作出我自己的换乘券并用它行遍全洛杉机公车能够到达的任何地方。很快我就差不多记住了整个公交系统的公车时刻表。(我对某种信息的记忆力总是让人惊讶这一个较早的例子。直到现在我还能记住远在童年时的电话号码、口令以及其它一些看上去┿分琐碎的事情。)

另一个在小时候就显露出来的个人兴趣是对魔术的迷恋一旦我知道了某个魔术的变法,我就会不断的练习、练习洅练习,直到我完全掌握从某种程度上说,正是由于魔术才让我发现获取秘密信息的乐趣。

我首次接触社会工程学的时候是在中学时期那时我遇到了一位喜欢盗打电话的同学。“电话盗打”是一种利用电话公司雇员和电话系统来探测电话网络的黑客行为他向我展示叻使用电话的高级窍门,比如从电话公司获取任何一位客户的资料以及使用秘密测试号码拔打免费长途电话。实际上这只是对我们来说免费因为我后来发现这根本就不是一个秘密测试号码,那些话费事实上从某些倒霉公司的MCI(译者注:美国著名通讯公司)帐户上划出了

这就是我对社会工程学的入门,也可以说是我的启蒙阶段我的朋友还有后来认识的另外一个盗打电话的人,他们在给电话公司打电话時让我在旁边听他们是如何让电话公司相信他们所说的话。于是我知道了许多电话公司的办公地点,他们的业内用语还有办公程序。这种“训练”并没有花多长时间不久我便可以完全自己来做这些事情,甚至比我的启蒙老师们做的还要好

我生命中下一个15年的生活巳经注定。
在中学我最为喜欢的恶作剧就是获得对电话交换机未授权的访问,然后改变某个电话盗打者的话费设置当他从家里打电话時,他的电话就会告诉他需要投入一角硬币因为电话公司交换机的记录被我更改,从而认为他拔打的是一个投币电话

我开始关注有关電话的任何事情,不只是电子学、交换机和计算机还有公司组织、业务手续和行业术语。不久之后我就比任何一个电话公司的雇员都哽加了解电话系统。我对社会工程学的运用也达到了娴熟的阶段十七岁时,我就能与大多数电信公司的员工谈论几乎任何事情无论是當面聊还是打电话。

实际上我较为公开化的黑客之路始于中学。尽管在这里我无法说清原委但其实一句话也能表达了。在我黑客生涯嘚早期一个驱使我的动力就是被黑客圈子的人所接受。在那时黑客这个词是指一个花费大量的时间调置软硬件的人,或是开发更有效嘚程序或是绕过不必要的步骤来更快的完成工作。这个词如今已经是一个带有贬义的“恶意犯法者”的意思了但在本书中,我仍然按原来对它更为善意的理解使用这个词汇

中学之后,我在洛杉矶计算机学习中心攻读计算机没几个月的时间,学校的计算机管理人员就意识到我发现了操作系统的漏洞并取得了管理员权限,但是在学校的教学人员中最好的计算机专家也无法弄清我是如何这样做的。这吔许是最早雇佣黑客的例子之一吧他们给了我一个无法拒绝的提议:要么做出一个荣誉学位的毕业设计来加强学校的计算机安全,要么甴于黑客行为而中止学业当然,我选择了前者以本科优等成绩荣誉学士毕业。

每天早晨许多人从床上一爬起来,便开始对千篇一律嘚繁重工作犯愁我却很幸运,因为我喜欢我的工作你简直无法想像我作为一个秘密调查者而得到的挑战、奖赏和快乐。我的天份在称為社会工程学(使人们做在通常情况下不会为陌生人做的事情)的表演艺术中得到磨练和回报

对我来说,成为社会工程学的行家里手并鈈困难我父亲家一连好几代都从事销售领域,因此家里人都有着说服和影响别人的家族特征当把这种特征与骗人的爱好结合起来时,這就是一个社会工程师的基本轮廓了可以说行骗艺术的分类有两种,一种是通过诈骗、欺骗来获得钱财这就是通常的骗子。另一种则通过蒙敝、影响、劝导来达到获取信息的目的这就是社会工程师。从我使用诡计免费乘车的时候(我那时还小并没有认识到这样做有什么不对),就逐渐意识到我具有一种以前没有料想到的挖掘秘密的天份通过使用诡计、了解术语和培养良好的操纵技巧,更为加强了這种天份一个用来发展我的专业技艺(如果这可以称为一个专业的话)的方法就是看我是否能与电话另一端的人攀谈,并获得相关信息即便这些信息对我毫无用处,这样做只是为了证明我的专业技巧同样,我还用此种方法练习奇巧的计谋、托辞,不久我发现我可以取得我想关注的任何信息正如我在数年后的国会听证会上,在利伯曼(Lieberman)和汤姆森(Tompson)参议员面前所做的证词中描述的那样:

“我未经授权进入了世界上最大的几家公司的计算机系统并成功渗透了一些防范最好的电脑系统。我使用技术和非技术手段来取得各种操作系统囷通讯设备的源代码以研究它们的漏洞和工作机理。所有的这些行为都是为了满足自己的好奇心看看自己能做什么,并发现其中的秘密比如操作系统、移动电话以及任何能引起我好奇心的东西。”

自从被捕以后我已经承认了自己这些行为的非法,侵犯了他人的秘密我的错误行为是由于好奇心引起的,我抑制不住的想知道电话网络是如何运转的以及了解计算机安全的每个细节。我从一个喜欢魔术戲法的孩子成为一个最具恶名的、被政府和企业害怕的黑客当我反省过去的这30年时,我承认自己做出了极其拙劣的选择被好奇心驱使,被学习技术的欲望和智力挑战的虚荣所驾驭

但我现在已经转变,我正在运用我的才能和信息安全、社会工程学的许多有关知识来帮助政府、企业、个人来检测、防范和应对信息安全的威胁本书可以把我的经验较好地介绍给他人,以避免那些怀有恶意的信息盗贼可能带來的危害我相信,你将会从本书中得到乐趣、教育和启发

本书包含丰富的信息安全与社会工程学的知识,为有助阅览下面对本书内嫆做一个简要介绍:

在本书的第一部分(第一章),我将展示信息安全的薄弱环节并指出为什么你和你们的企业处于社会工程师攻击的危险之下。

本书的第二部分(第二至九章)大家将会看到社会工程师是如何利用人们的信任、乐于助人的愿望和同情心使你上当受骗,從而获得他们想要的信息本书通过小说故事的形式来叙述典型的攻击案例,给读者演示社会工程师可以戴上许多面具并冒充各种身份洳果你认为自己从来没有遇到过这种事情,你很可能错了你能从本书的故事中认出自己似曾相识的场景么?你想知道自己是否经历过社會工程学的攻击么这些都极有可能。但当你看完了第二章到第九章时便知道下一个社会工程师打来电话时你该如何占取主动了。

接下來的部分将展示一个社会工程师如何铤而走险进入企业内部,盗取关健信息并越过高级安全防控措施的过程此部分内容会让人意识到咹全威胁存在于各个方面,从普通员工对企业的报复一直到电脑空间的网络恐怖主义如果你对保持公司业务运转的数据和秘密信息十分偅视并为之感到担心,请仔细的阅读本书第三部分(第十至第十四章)这里需要注明的是:“除非另做声明,本书中的故事情节纯属虚構”

本书第四部分(第十五至十六章)我将谈到,在业务对话中如何成功的防止社会工程学给企业带来的攻击第十五章提供一套有效的安铨防范培训计划;第十六章也许正解你的燃眉之急――它包含一个完整的安全策略,你可以按公司的需要来立刻应用以保证企业的信息咹全。

最后本书提供一个由列表、表格组成的“安全一瞥”,用来概括说明一些关健信息以帮助员工在工作中阻止社会工程学带来的攻击。这些方法还可以为你做出自己的信息安全培训计划提供颇具价值的帮助

纵览全书,你还可以发现一些非常有用的内容条目:“术語箱”提供社会工程学和计算机黑客的术语;“米特尼克信箱”发出精典短语有助于加深安全策略的印象;注释与工具条则带来一些有趣的背景知识等附加信息。


某公司也许购置了能用钱买到的最好的安全技术员工们也训练有素,每晚回家前把所有的秘密都锁起来并從业内最好的保安公司雇用了保安,但这家公司仍然易受攻击一些人可能遵从了专家所有最好的安全建议,安装了各种受推荐的安全产品并十分谨慎的处理系统配置以及应用安全补丁,但他们仍然很不安全

在国会听证会前的一次证言中,我解释到我经常可以从企业获嘚密码口令或其他类似的敏感信息只需假扮某人直接开口要就是了。人们对于绝对安全的渴望常常导致他们满足于虚假的安全感之中想像一位负责任的可爱的屋主,他有一套麦迪科(译者注:Medico,知名品牌、价格昂贵)防撬锁装在屋子的大门上以保护他的妻子、孩子和他嘚家。他觉得很心安因为他把家庭保护的很好。但对于破窗而入和解开车库大门密码的闯入者呢再安装一套强壮的安全系统么?虽然囿用但还是不够安全。无论防盗锁是昂贵还是便宜屋主的安全仍然难以保障。为什么因为人为因素才是安全的软肋。

安全通常情況下仅仅是个幻想,由其是轻信、好奇和无知存在的时候二十世纪最受尊敬的科学家爱因斯坦这样说道:“只有两种事物是无穷尽的――宇宙和人类的愚蠢。但对于前者我不敢确定。”最终社会工程学的攻击,成功于人们的愚蠢或更为普遍的对信息安全实践上的无知

与这位屋主一样,有许多信息技术(IT)从业者都有着类似的错误观念他们认为自己的公司固若金汤,因为其配置了精良的安全设备――防火墙、入侵检测或是更为保险的身份认证系统,如时间令牌和生物识别卡任何认为仅靠这些安全设备即可保证安全的人都会满足於虚假的安全感之中,这就是一个生活在幻想世界中的例子他们迟早会不可避免的遭遇安全事故。

正如著名的安全顾问布鲁斯?施尼尔(Bruce Schneier)所说:“安全不是一件产品它是一个过程。”近一步说安全不是技术问题,它是人和管理的问题由于开发商不断的创造出更好的咹全科技产品,攻击者利用技术上的漏洞变得越来越困难于是,越来越多的人转向利用人为因素的手段来进行攻击穿越人这道防火墙┿分容易,只需打一个电话的成本和冒最小的风险

企业资产安全最大的威胁是什么?很简单社会工程师。一个无所顾忌的魔术师用怹的左手吸引你的注意,右手窃取你的秘密他通常十分友善,很会说话并会让人感到遇上他是件荣幸的事情。我们来看一个社会工程學的例子:

许多人都已记不起一个叫斯坦利?马克?瑞夫金(Stanley Mark Rifkin)的年轻人和他在洛杉矶的美国保险太平洋银行(Security Pacific National Bank)的冒险小故事了。他的劣跡很多瑞夫金(同我一样)从未把自己的事情告诉过别人,因此下面的叙述基于公开的报道

  1978的一天,瑞夫金无意中来到了美国保險太平洋银行的授权职员准入的电汇交易室这里每天的转款额达到几十亿美元。瑞夫金当时工作的那家公司恰巧负责开发电汇交易室的數据备份系统这给了他了解转账程序的机会,包括银行职员拔出账款的步骤他了解到被授权进行电汇的交易员每天早晨都会收到一个嚴密保护的密码,用来进行电话转帐交易

电汇室里的交易员为了记住每天的密码,图省事把密码记到一张纸片上并把它贴到很容易看嘚见的地方。11月的一天瑞夫金有了一个特殊的理由出入电汇室。到达电汇室后他做了一些操作过程的记录,装做在确定备份系统的正瑺工作借此机会偷看纸片上的密码,并用脑子记了下来几分钟后走出电汇室。瑞夫金后来回忆道:“感觉就像中了大奖”

瑞夫金约茬下午3点离开电汇室,径直走到大厦前厅的付费电话旁塞入一枚硬币,打给电汇室此时,他改变身份装扮成一名银行职员――工作於国际部的麦克?汉森(Mike Hansen)。那次对话大概是这样的:

“喂我是国际部的麦克?汉森。”他对接听电话的小姐说小姐按正常工作程序让他報上办公电话。“286”他已有所准备。小姐接着说:“好的密码是多少?”瑞夫金曾回忆到他那时的“兴奋异常”“4789”他尽量平静地說出密码。接着他让对方从纽约欧文信托公司(Irving Trust Company)贷一千零二十万美元到瑞士苏黎士某银行(Wozchod Handels Bank)他已经建立好的账户上。对方说:“好嘚我知道了,现在请告诉我转账号”

瑞夫金吓出一身冷汗,这个问题事先没有考虑到他的骗钱方案出现了纰漏。但他尽量保持自己嘚角色十分沉稳,并立刻回答对方:“我看一下马上给你打过来。”这次他装扮成电汇室的工作人员,打给银行的另一个部门拿箌帐号后打回电话。对方收到后说:“谢谢”(在这种情况下说“谢谢”,真是莫大的讽刺)

几天后,瑞夫金乘飞机来到瑞士提取了現金他拿出八百万通过俄罗斯一家代理处购置了一些钻石,然后把钻石封在腰带里通过了海关飞回美国。瑞夫金成功的实施了历史上朂大的银行劫案他没有使用武器,甚至勿需计算机的协助奇怪的是,这一事件以“最大的计算机诈骗案”为名收录在吉尼斯世界纪錄中。斯坦利? 瑞夫金用的就是欺骗的艺术这种技巧和能力我们现在把它称为――社会工程学。

瑞夫金的故事确切的证明了我们的安全感昰多么不可靠这样的事件(也许到不了一千万美元,但终归有所损失)每天都在发生你的资金可能正在流失,新产品方案正在被窃取而你却一无所知。即使你的公司还没有这样的事情出现那也会终将出现。但它何时出现呢

美国计算机安全协会在2001年计算机犯罪调查報告中声称,在接受调查的组织机构中有85%的组织在过去的12个月中发现了计算机安全事件。这是一个惊人的数字只有15%的机构在过去的一姩中没有发现安全事件。另一个数字同样惊人有64%的机构由于计算机的问题而导致财务损失,超过一年中遭受财务损失企业的二分之一强

我的经验告诉我这个数字有些夸大,并对这项调查的研究结果表示怀疑但这并不是说安全事件的危害面不大,相反它很大。那些未紦安全事件考虑在内的人迟早会出问题。大多数公司配置的安全产品主是应付业余入侵者的比如被称为“脚本小子”的年轻人。实际仩这些利用别人的软件,并憧憬着成为真正黑客的人大多数情况下只能引起一些麻烦。真正的损失和威胁来自于经验丰富、目标清晰,受商业利益驱动的攻击者这些人一次只盯准一个目标,而不像业余入侵者试图进入尽可能多的系统业余黑客看重数量,而职业黑愙在乎的是信息的质量和价值

认证设备(身份认证)、访问控制(对文件和系统资源的控制管理)和入侵检测系统(计算机化的防盗器)等技术,对公司的安全防护是十分必要的然而,现在的公司在布置保护企业免受攻击的安全对策方面的投入比其花在咖啡上的钱还要尐

正如同罪恶的心无法抵制诱惑,黑客们一心要找出功能强大的安全系统的弱点在许多时候,他们把这种心思放在了人的身上

许多囚都说,关掉了的计算机才是安全的计算机但这是错误的,找个借口让人去办公室打开它就是了你的对手不仅仅有一种方法可以从你那里得到他想要的信息,这只是时间的问题耐心、个性和坚持,这正是欺骗的艺术的切入点

要击败安全措施,一个攻击者、入侵者戓是社会工程师,必须找到一个方法从可信用户那里骗取信息,或是不露痕迹的获得访问权当可信用户被欺骗、影响,并被操纵而吐露出敏感信息时或是做出了不当的举动,从而让攻击者有漏洞可钻时什么样的安全技术也无法保护住你的业务了。正如同密码专家有時通过寻找漏洞来绕过加密技术解出密文一样社会工程师通过欺骗你的雇员来绕过安全技术。

  大多数情况下成功的社会工程师都囿着很强的人际交往能力。他们有魅力、讲礼貌、讨人喜欢并具有快速建立起可亲、可信感的特点。一个经验丰富的社会工程师使用怹自已的战略、战术,几乎能够接近任何他感兴趣的信息精干的技术专家辛辛苦苦地设计出安全解决方案来最小化使用计算机的风险,嘫而却没有解决最大的漏洞――人为因素尽管我们很聪明,
但对我们人类――你、我、他的安全最严重的威胁来自于我们彼此之间。

峩们对危险漠不关心尤其在西方,美国则更甚我们没有受到要对别人保有怀疑态度的训练,我们接受的是“爱汝之邻”(译者注:此呴引自《圣经》)的教育人与人之间要相互信任和忠实,试像一下小区的保安机构让人们锁上家门和车门是多么的困难这种情形是很奣显的,却似乎被许多宁愿活在理想世界里的人忽略直至受到伤害。

我们知道并不是所有的人都诚实善良、友爱可亲,可我们在生活Φ却经常把他人想像成这样这种可爱的无知一直都是美国人的生活方式,放弃这种习惯十分不易做为美国人,自由和最适宜居住的地方就是锁和钥匙最没必要的地方这种理念已经深入人心。大多数人持有不会被欺骗的想法是觉得被骗的可能性很低而攻击者利用这种惢理,编出不会引起怀疑的听上去十分合理的理由充分的利用了受骗者的信任。

  无知是我们国民性格的一部分这可以在回溯计算機首次远程联接时轻易的看出。APPANet(美国国防部高级研究项目署网络)互联网的前身,用来在政府、科研和教育机构之间共享信息其目標是信息共享和科技进步,许多教育机构因此建立了几乎没有任何安全措施的早期计算机系统一个著名的软件开发自由主义者,理查德?斯托曼甚至拒绝为他的账号设置口令。但随着互联网电子商务的兴起由于互联网脆弱的安全措施导致的危害性发生了极大的变化。

使鼡再多的安全技术也不能解决人为的安全因素拿今天的机场为例,安全已经成为首要措施然而我们仍然被媒体的报道所警告,还是有囚可以避开安全措施、携带潜在性武器通过检测在一个机场时刻处于警戒状态下的时期,这种事情又是怎么发生的呢是那些金属仪器夨效了么?不问题不在机器,问题在于人机器是由人操纵的。机场的官员虽然可以布署国民警卫队并安装检测器和面部识别系统但洳何培训一线保卫人员正确地检查旅客则更为重要。全世界的政府、商业、教育机构都有同样的问题虽然各个地方的职业安全人员不敢懈怠,但信息仍然易受攻击并被具备社会工程学技巧的攻击者视为可摘之果,除非安全链中最薄弱的环节 ――人为因素被加固强化。

現在我们比任何时候都需要停止幻想,同时对攻击计算机系统和网络机密性、完整性以及实用性的技术加深认识我们已经认识到主动防御的必要,是接受和学习安全防护的时候了

  对你的隐私、思想和公司信息系统的非法入侵似乎很遥远,直到它真的发生为了避免付出昂贵的代价,我们所有的人都需加深认识、富有经验、保持警醒并主动防卫我们的信息资产、个人信息,以及国家的关健基础设施现在,我们必须实行严谨、周密的设防

当然,欺骗并不是社会工程师的专用工具暴戾的恐怖主义制造了耸人听闻的新闻事件,我們前所未有地意识到我们居住的世界充满了危险文明,终归只是一层脆弱的薄板2001年,发生在纽约的911事件把悲伤和恐惧植入每一个人的惢中不只是美国人,还有世界上所有善良的人们我们已经开始警觉,因为这个世界上还分布着受到良好训练的极端恐怖分子伺机再佽发动对我们的攻击。

政府最近的强化努力已经提升了大众的安全意识我们需要保持警醒,警惕各种形式的恐怖主义我们需要了解恐怖分子是如何伪造各种身份,假扮学生、邻居而混入人群的他们掩饰住自己真实的思想以密谋恐怖行动,而他们使用的就是类似于本书Φ介绍的欺骗手法

然而,就我所认为恐怖分子目前尚未利用社会工程学的手法渗透到水处理厂、发电厂,或其它关系国计民生的基础設施中但可能性依然存在,这毕竟太容易做到了我希望安全意识和相应的安全策略将会得到正确的应用并得到企业上层管理的加强,洇为这本书恰逢其时

企业安全是一个平衡问题,安全性太差公司易受攻击但过多的强调安全又会妨碍业务管理和公司的发展,其难点茬于达到生产效率和安全之间的平衡

  其它关于企业信息安全的书都把重点放在硬、软件技术上,而忽略了最重要的安全威胁――对囚的欺骗与之相反,此书的目的就是要帮助大家理解自己、同事,和公司其他人员是如何被操纵的并帮助大家建立屏障,谨防成为受害者本书的重点放在入侵者用来盗取信息的非技术手段上,它能够对看似安全的信息完整性产生威胁甚至破坏公司的工作成果。

  我的任务由于一个简单的事实而更加困难――每个读者都一直被社会工程学高级专家――他们的父母所控制着他们有办法(比如:“這是为了你好”)让你去做他们认为最应该做的事。父母们就是使用类似社会工程学的方法巧妙的编出看似有理的故事、理由以及借口,来达到他们的目的是的,我们都被我们的父母所引导――那些乐善好施的(偶尔也不完全如此)社会工程师们

  由于这种生长环境,导致我们软弱而容易被操纵可总是对他人怀有戒心,担心上当受骗会活得很累。在理想的世界里我们应对他人给予绝对信任每個人都是诚实和值得信赖的。但我们并没有生活在理想世界中我们必须锻炼我们的防欺诈能力以对付我们的敌人。

这本书的主要内容――第二和第三部分讲述社会工程师如何实施欺骗的故事。在这两部分中大家将会看到如下内容:

?电话盗打者早就发现的,一个从电话公司弄到未刊登电话号码的方法;
?几个不同的社会工程学方法甚至可以让有所警觉和怀疑的职员吐露出自己的用户名和口令;
?信息中心嘚管理人员如何被控制以配合攻击者窃取企业最机密的产品信息;
?隐私调查者是如何弄到你的企业、你本人的隐密信息的,我可以保证這会让你脊背发凉。

你也许会认为这两部分中讲述的故事实际上不可能发生没有人能够使用书中的谎言、卑鄙的方法和计划真正的达到目的。事实上在每个案例中,这些故事都是可以成为现实而且已经成为现实的这些事情每天都在世界的某个地方发生,甚至在你阅读此书的时候都有可能本书中的内容不仅对你的商务信息保护上有所启迪,还可以让你亲自阻挠社会工程师的攻击以保护你的私有信息

茬本书的第四部分,我转变了方向在这里我想帮助大家建立企业必要的安全策略和安全意识培训,以期将员工被社会工程师利用的可能性降到最低了解社会工程师的策略、方法和技巧,在不会降低公司的生产效率的同时帮助你布置合理的控制策略来保护企业的信息资產。

简而言之我写此书的目的就是要提升大家的安全意识,以应对来自社会工程师的严重威胁并帮助你的公司和公司员工尽可能的不被利用。或者我应该这样说不再被利用。
第二部 攻击者的手段 

第二章 无害信息的价值

对大多数人来说社会工程师的真正威胁在哪里?又该如何保持警惕

如果社会工程师的目标是“最有价值奖”――比如,企业智力资产的核心组成那么也许需要的是更坚固的保險库和全副武装的保安,对么

但在现实中,坏人渗透企业安全的第一步就是获得某些似乎无利害关系的信息和文件这些信息和文件看起来十分平常,也不重要公司里的人大都不明白为什么这些东西会被限制和保护。

社会工程师十分重视企业中许多表面上看去无利害关系的信息因为这些信息是他能否披上可信外衣的至关重要的因素。

在这一章里我将通过让读者“亲身”经历攻击过程,来展示社会工程师的攻击手段有时从受害人的角度来表现情节,让读者以当事人的身份估计自己(或是你的同事和员工)可能会做出的反应而更多嘚时候,让读者从社会工程师的角度来经历攻击过程

第一个故事着眼于金融行业的一个漏洞。

曾经有一段很长的时期英国的银行系统┿分闭塞,大街上一位诚实普通的市民并不能随便走进银行而直接申请一个银行帐户银行不会把他当做客户,除非他带有某位正式银行愙户的推荐信

当然,这与如今的表面上人人平等的银行机构大不一样如今办理银行业务没什么地方比友善、平等的美国更方便了,任哬人都可以走进银行轻松的建立一个日常账户是这样么?

并非如此事实上可以理解,银行很难为一个才开过空头支票的人建立账户這很自然,同样还有那些有着抢劫银行和挪用账款记录的人这就是一个银行对其潜在客户瞬间做出好坏判断的实际例子。

与银行有着重偠业务联系的公司中有一种机构专门为银行提供这类信息,我们把这种机构称之为“信誉支票”它为客户提优质的服务,但同许多公司一样它也会“无心”的为“有心”的社会工程师们提供便利的服务。

“国家银行我是吉姆,您是想要开一个帐户么”
“嗨,吉姆我想请教个问题。你们与信誉支票打交道么”
“你们给信誉支票打电话时,怎么称呼你们提供的号码是叫‘交易号’(Merchant ID)么?”短暂的沉默基姆在衡量这个问题,对方是什么意图她是否应该回答。打电话的人不容对方思考接着问:“是这样吉姆,我在写一本涉及私囚调查的书”
“是的。”她有了回答的信心因为她还是愿意帮助一个作家的。
“就叫“交易号”对么?”
“好的很好。我是想确認我的书中使用了正确的专业用语谢谢你的帮忙,再见吉姆。”

“国家银行开户处,我是克瑞丝”
“嗨,克瑞丝我是阿莱克斯。”打电话的人说“我是‘信誉支票’的客服代表,我们在做一项改善服务质量的调查能耽误您几分钟么?”克瑞丝表示愿意打电話的人继续:“好的。你们部门营业时间是多少”她给予回答,并接着回答下面的一系列问题

“你们部门有多少人使用我们的服务?”
“大约多长时间给我们打一次咨询电话”
“您用的是我们哪一个800免费电话号码?”
“我们的客服代表服务态度好么”
“我们对业务嘚响应时间如何?”
“您在银行工作多长时间了”
“您通常使用的交易号是多少?”
“您是否发现过我们提供过的信息不准确”
“如果您对我们的服务有所建议,建议是什么呢”最后:
“如果我们把定期员工调查表怎么填写寄到你们部门,您会填写么”

她表示同意,然后彼此简单对了几句话电话挂掉,克瑞丝继续她的工作

“信誉支票,我是亨利?麦克金赛需要帮忙么?”

打电话的人表明自己是國家银行的职员并报出正确的交易号,以及他想查询的人的名字和社会保险号亨利要求出生日期,他也报上不一会儿,亨利看着自巳的计算机屏幕读道:“韦尔斯?法果在1998年报过一次NSF”――客户账款不足(Non Sufficient Funds)支票已开出,账户里却没有足够钱支付的银行常用专业用语

“自那之后,还有资金往来么”
“有没有申请其他账户?”
“我看一下有的,两次都在上个月。一次是在芝加哥第三联合信用会(Third United Credit Union of Chicago)”他断断续续地读出第二个地方,斯卡奈塔第共同投资(Schenectady Mutual Investments)他不得不逐字母的将名称拼出。“纽约州”他最后补充道。

所有的這三个电话都是同一个人打的一个私人侦探,我们且称他为奥斯卡?格瑞斯(Oscar Grace)吧格瑞斯有了一位新客户,他的首批客户其中之一几個月前还是名警察的格瑞斯发现他的新工作有些做起来易如反掌,有些则对他的智力和创造性是个挑战这件案子无疑很具有挑战性。

小說中的冷面神探――塞姆?斯贝兹(Sam Spades)和菲利浦?马洛斯(Philip Marlowes)在漫长的夜晚久候在汽车里诱捕一位骗人的伴侣(译者注:塞姆和菲利浦都是著名小说和电影中的人物),现实中的私人侦探也做同样的事情他们为相互敌对的伴侣之间打探消息,也许没小说中写得那么夸张但偅要性却一点不差。他们的方法主要是依靠社会工程学的技巧而不是坐在车子里与守夜的困倦做斗争。

  格瑞斯的新客户是一位看起來从不缺少衣服和珠宝的女士一天,她走进他的办公室在唯一的一把未堆着文件的皮椅上坐下来,把她的古琦(译者注:Gucci意大利名牌)手包放到桌子上,商标冲着他的脸这位女士告诉格瑞斯,她想跟他的丈夫离婚但“有一点小麻烦。”

  他的丈夫比她早了一步已经从两人的储蓄帐户中把存款提了出来,并从代理公司(译者注:专门从事为客户买卖股票和债券的公司)的账户中提走了更大的款項她想知道他们的钱到哪里去了,她的离婚律师对此无能为力格瑞斯猜想她的律师是那种身居住宅区高楼大厦的法律顾问,才不会为這种“钱到哪里去了”的烂事自找麻烦

他向她保证这是小事一桩,接着报出价格列出费用,并收了一张支票做为第一笔佣金接下来,他要面对此事了如果你以前从未处理过这样的事情,并根本不知道如何跟踪一笔资金的来龙去脉你该从何做起呢?一步一步地往前挪好吧,我们来讲格瑞斯的故事

我知道信誉支票以及银行与其的联系,我的前妻曾在银行工作但我并不知道那些专业术语和业务过程,而向我前妻打听则是浪费时间

第一步:了解专业术语,设计出获取信息时所需要的对话以便听起来不会露出马脚。我给银行打电話时第一位年轻的小姐,吉姆在我询问他们如何向信誉支票确定自己身份时就有所迟疑,她犹豫着不知道是否应该告诉我。我被难住了么才不。事实上她的犹豫给了我一个重要的线索,提醒我必须给她提供一个可信的理由当我骗她说为写一本书而做的调查时,便打消了她的怀疑声称自己是一位作家或电影剧本作者,可以让人放松警惕

  她知道一些有用的信息,比如信誉支票如何确定打电話人的身份你可以查询哪些信息,最重要的――吉姆所在银行的交易号我已准备好提出这些问题,但她的犹豫造成了麻烦吉姆相信叻写书的故事,可她已经有所疑心如果她更配合些,我就会多问些操作细节了

马克(MARK):受骗者
激警(BURN THE SOURCE):攻击者如果让对方看出来攻击的意图称为激警。一旦对方有所警觉并通知其他人员以后再想套出类似的信息就十分困难了。

你必须依靠自己的感觉仔细的倾听馬克的说话内容和说话方式。这位小姐看起来就十分聪明如果我提出很多的敏感问题,她一定会敲响警钟的即使她不知道我是谁,我鼡哪个号码打过来也不要让任何人注意到有人在打探消息而有所警觉。这是因为我们不想激警有可能还需要给这个地方打电话的。

我總是留意那些能够帮助我了解一个人配合程度的微小迹象其态度各异,从“你听起来真是一个好人我相信你所说的每一句话”到“打電话给警察,通知国民警卫队这小子要倒霉了。”

我发现了吉姆的警觉于是我打电话给另一个人――克瑞丝。在我的第二个电话中員工调查表怎么填写的把戏很能迷惑人。我把重要的问题插进可以建立信任感的无关紧要的问题中在信誉支票的交易号问题之前,我通過问她在这家银行工作多久了这样一个私人问题做了一个最后的小测试。

私人问题就像一颗地雷有些人会毫不注意的踩上去,有些人則知道它会爆炸赶紧躲开。因此如果我问及一个私人问题,她在回答的语气上没有变化这就意味着她很可能没有对提问产生怀疑,峩可以在她没有疑心的问题之下安全地提出关健问题

一个好的私人侦探还知道,千万不要在得到关键信息后马上结束谈话多问两三个問题,小聊一会儿然后再说拜拜。如果对方稍后想起你提过的问题很可能是你最后提出的问题,其它的通常会忘记

这样,我从克瑞絲那里得到了他们的交易号和他们查询时所用的电话号码如果当时我再多问些信誉支票的事,我会更高兴的但没有进一步冒险,也许哽好

如同有了一张空白支票,无论什么时候我都可以从信誉支票那里获得我需要的信息甚至不用付费。从前面的情况看出信誉支票嘚客服代表十分愿意为我提供信息,于是我知道了我客户的丈夫最近在两个地方申请建立账户那他将要离婚的妻子寻找的那笔资产在哪裏呢?无论在哪家银行信誉支票都会将其列出吧?

整个过程都基于社会工程师的基本策略之一获得公司职员认为无关紧要的信息(实際上它是有用的)。第一个银行职员肯定了打电话给信誉支票时确认身份的术语第二个职员提供了电话号码和最至关重要的信息――交噫号。透露这些信息对于她们来说似乎是无所谓的毕竟她们认为与之交谈的是信誉支票的工作人员,把号码说出来又有什么不对呢

前兩个电话为第三个电话打下基础,格瑞斯已经具备给信誉支票打电话需要知道的一切信息于是冒充信誉支票的客户――国家银行,轻松哋查询信息

格瑞斯窃取信息的技巧丝毫不逊于一个高超的骗子诈骗钱财时所用的手段,在了解人方面格瑞斯久经磨练他懂得把关健信息藏在无关紧要的信息中,也知道在套出交易号之前用私人问题来测试对方的配合程度

  第一个银行职员在确认信誉支票专业术语上嘚错误几乎是最难防范的,这种专业用语在银行业几乎人人都知道因此显得无关紧要――无害信息最普遍的表现形式。但第二个职员克瑞丝,不应该在确定打电话人的身份真实与否之前就非常乐意的回答问题。她至少应该询问对方的名字和电话号码并拔回这样如果ㄖ后发生问题,她还有一个打电话人所使用电话号码的记录在这个案例中,拔回这样的一个电话还会给攻击者假扮信誉支票服务人员造荿很大的困难

这个案例中的交易号相当于一个密码,如果银行工作人员将其与自动取款机的个人识别码(PIN)一样看待便会对它的敏感性给予重视。你所在的机构中有没有大家没有给予重视的编码和数字呢

用以前记录的银行电话号码给信誉支票回拔一个电话(不要用对方提供的号码),以验证对方是否在那儿工作信誉支票是否正在做一项客户调查,这样的电话还是有必要打的现代社会人们的工作时間都很紧张,而且这样的确认电话会占用不少时间考虑到现实中的实用性,建议工作人员在对对方的目的性有所怀疑时打回一个确认电話

很多人都知道,猎头公司使用社会工程学来扩大业务范围这里有一个例子:

在90年代末,某个不怎么道德的职业介绍所签了一家新客戶一家正在寻找有通讯行业工作经验的电气工程师的公司。负责这个项目的经理是一位女士有着有磁性的嗓音,和充满诱惑力的言谈舉止这使得她在电话里很容易获取别人的好感和信任。这位女士准备对移动电话服务提供商进行一次偷袭以期找到一些可能会投奔到競争对手那里的工程师。她当然不能直接给接线员打电话说:“我要找五年经验的工程师”那样她的动机会立刻暴露的。她通过询问看仩去无关紧要的信息电话公司人人都可以告诉别人的信息,巧妙的发动了这次袭击

攻击者使用迪迪?桑德斯这个名字给移动电话服务商嘚总机打了一个电话,对话情形大致如下:

接线员:下午好我是玛丽,您有什么事情
迪迪:请帮我接运输部好么?

接:我不一定能找箌这个号码我查一下目录,您是哪位
接:您在公司大楼里还是在……?
迪:迪迪?桑德斯我以前知道运输部的分机号,但我现在忘了

为了减少怀疑,在这里迪迪设计了一次谈话让对方认为她是内部人员,熟悉公司的情况

接:您在哪里办公?主街商厦(Main Place)还是望湖夶厦(Lakeview)
迪:主街。(停顿一下)电话是805-555-6469

有可能给运输部打电话后也得不到所需的信息,迪迪又要了资产部的电话作为备用。接线員帮迪迪接到运输部但线路正忙。于是迪迪又问第三个电话,位于得克萨斯州首府奥斯丁的收款部号码接线员让她等一会儿,并放丅电话接线员有所警觉了么?她在向保卫部门报告她接到一个可疑电话么才不,迪迪一点都不担心接线员只是有些不耐烦了,但这昰她再平常不过的日常工作了一分钟后,接线员拿起电话查到收款部的号码,给迪迪接通

第二个电话:派基(Peggy)

派基:收款部,我昰派基
迪迪:嗨,派基我是橡木城(Thousand Oaks)的迪迪。

迪迪接着使用企业内部的习惯用语来描述成本核算代码――给一个特定的机构或工作組分配费用的代码(译者注:常在报销费用时填写)

迪:很好。我有个问题问你我如何才能找到某个部门的成本中心(cost center)?
派:你必須联系到那个部门的预算师
迪:你知道谁是橡木城总部的预算师么?我在填表但我不知道该填哪个成本中心?
派:我只知道要找成本Φ心的代码时打电话给预算师。
迪:你们部门在德克萨斯有成本中心么
派:我们有自己的成本中心,但我们没有完整的成本中心列表
迪:成本中心的代码是多少位?比如你们的成本中心?
派:嗯这样,你是9WC还是SAT
迪迪并不知道这是指哪个部门或工作组,但这并不偅要她回答道:

派:那一般是四位数字。你说你在哪里
派:哦,这里有橡木城的代码 1A5N,N是Nancy的N

仅仅与愿意帮忙的人打交道到足够时間,迪迪便得到了她需要的代码这个代码就是所谓的被人认为是无需保护的信息,因为它对企业外面的人来讲似乎没有任何价值。

第彡个电话:有用的错误号码

迪迪的下一步是把成本中心的代码当做筹码来开发更大的价值她先给资产部打电话,假装是故意拔错的电话以“不好意思,但……”做为话头她声称自己丢失了公司的通讯录,看看对方可不可以帮她弄一个新的对方说公司已将通讯录放在內部网站上,打印出来的已经过期了迪迪说她还是想要一份复印件,对方让她打刊印部的电话并主动查到刊印部的电话(也许是想让這位声音性感的女士多在电话上呆一会儿吧)然后告诉了她。

第四个电话:刊印部的巴特

在刊印部她与一个叫巴特的人谈上了话。迪迪說她是橡木城的他们新来了一位顾问,需要一份公司的通讯录她告诉巴特,对于这位顾问来说一份复印件会让工作更顺利些,即便囿些过期巴特告诉她需要填一份申请单然后再寄给他。迪迪说她手头没有申请单而且事情很急,她甜言蜜语地问巴特是否能发个善心幫她填这个单子他有些过分热心地同意了,接着迪迪报出单子上的各项内容在报出虚构的签单人地址时,她慢慢地说出了一个被社会笁程师称为“秘密通信地”的号码在这里是一个邮箱号,商用的她的公司为类似这种情况而租用的邮箱。这时早先的准备工作派上叻用场。邮递这份目录会产生费用迪迪给出了橡木城成本中心的成本核算代码:“1A5N,N是Nancy的N”

几天后,企业通讯录寄到迪迪发现比她期望的还要好。上面不仅有名字和电话号码还有人员之间的工作关系,整个企业的组织结构

这位有着磁性嗓音的女士可以通过拔打人員电话开始她的猎头行动了。她使用社会工程师久经磨练的谈话技巧骗取了开始行动所需的信息,她现在已经准备好收获了

秘密通信哋(Mail Drop):社会工程师把租来的邮箱称为秘密通信地,通常是用假名字租用的用来接收受骗者发来的文件和包裹。

犹如拼图游戏每条信息本身并没有什么联系。然而当把它们放在一起时,一个清晰的画面便出现了在这个案例中,社会工程师看到的画面就是那家公司的整个内部结构

在这次社会工程学的攻击中,迪迪以获得目标企业的三个部门电话为开始这很容易,因为她询问的电话号码并不是秘密尤其是对于内部工作人员。一个社会工程师要听起来像一个内部人员此例中的迪迪就很善此道。一个电话号码帮她弄到成本中心的核算代码而后者用来获取公司职员的通讯录。她使用的主要工具是:友善的语气、企业专业用语以及对那个最后的上当者抛一个口头上嘚媚眼。还有一件无法轻易得到的必不可少的工具――社会工程师的操纵能力它来自于广泛的实践,和老一辈骗子们口头传下来的经验

除了成本核算代码和内部分机电话,还有哪些看似无用但对你的敌人来说非常有价值的信息

“嗨,”电话的另一端说:“我是帕克斯特(Parkhurst)旅行社的汤姆您去往旧金山的机票已订好,您要寄过去还是您来拿”
“旧金山?”皮特说:“我没打算去旧金山”
“您是皮特?艾伯尔么?”
“是的但我没有任何旅行的安排。”
“嗯”对方友好的笑笑,“您确定您不想去旧金山么”
“如果你认为你能跟我咾板谈谈此事的话……”皮特对这次友好的谈话开起玩笑。
“这听起来有些乱”对方说:“我们的系统依照员工号码登记旅行安排,也許有人把号码弄错了你的员工号码是多少?”

皮特欣然报出他的号码为什么?因为这如同他平时所填的公司里很多人都会看到的人员登记表人事部、工资名单,很明显还有外面的旅行社。没人把员工号码当做秘密这会有什么影响吗?

这很难说清两到三个信息也許就可以让社会工程师装扮成他人扮演一场好戏了。弄到一个工作人员的名字和他的电话号码也许为了保险起见,再找到他上司的名字囷电话号码即使一个不怎么出色的社会工程师也会尽可能的搜集所需要的信息,以使他给下一个目标打电话时听起来可信

如果昨天有囚给你打过电话,声称他是公司另一个部门的职员并给出一个含糊的理由来询问你的员工号码,你很轻易的就告诉他了么

还有,你的社会保险号呢(译者注:美国、加拿大居民的身份代码,类似于中国的身份证号)

这个故事的寓意在于,不要把任何个人和公司内部信息或是识别标识告诉他人除非你听出她或他的声音是熟人,并确认对方有这些信息的知情权

  公司有责任让员工意识到对非公共信息的管理不善会带来严重的后果。一个深思熟虑地信息安全策略再加上正确的教育和培训,将会极大的提升员工正确处理企业内部信息的意识资料数据的分类策略也将帮助你实施对信息使用的正确控制,如果没有分类策略所有的内部信息都应被视为保密,除非另做指定

采取以下步骤来防止公司看似无害信息的泄漏:

信息安全部门应操办意识培训来讲解社会工程师所使用的手段。其中一个方法正洳上文所提到的,就是获得看似不敏感的信息然后把它当做筹码来取得短暂的信任。每一个员工都应该意识到当一个知道公司办事程序、专业用语和内部标识的人打来电话时,并不意味着他或她就可以知道所查询的信息对方可能是公司以前的员工或是知道公司内部一般情况的合同工(译者注:某些大公司将员工分为regular和contractor,前者类似事业单位的固定工后者类似合同工)。因此每个企业都有责任制定适當的验证方法,在员工与他们不认识的人通电话或当面交谈时使用

负责制订资料分类政策的人应该仔细检查信息的分类,注意那些正式員工可以访问到的看似无害却可能会导致敏感信息泄漏的信息尽管你从未把现金卡(ATM)的密码告诉过别人,但你曾把开发公司软件产品嘚服务器告诉过别人么这个信息可不可以让一个人装扮成企业员工合法地访问企业网络呢?

有时仅仅知道内部的专用术语就可以让社會工程师显得知道很多并可以信赖,攻击者常常利用这个普遍的错误观念来操纵受骗者比如,交易码是银行开户处用工作人员每天都使鼡的认证标识这个标识的意义与密码一模一样。如果每一个工作人员都认识到它的意义――唯一用来确认查询人身份他们也许会更加謹慎的对待它。

正如人所说――即使一个真正的妄想狂也可能有敌人我们也必须假定每个企业都有它的敌人――以网络设施为目标危及商业秘密的攻击者。不要只把计算机犯罪视作一个统计数字应尽早地布置深思熟虑的安全操作方案和策略,这样才能对企业进行正确的控制以加强防范

没有公司或只有很少的公司,会将首席执行官或董事长的直拨电话告诉别人尽管大多数公司并不在意在内部公开电话號码,尤其对于似乎是内部员工的人实施这样一个政策还是必要的:禁止对外公开内部职员、合同工、顾问和临时雇员的电话号码。


  部门或工作组的财务制度还有企业通讯录(无论是复印件还是资料文件或是内网上的电子版),都是社会工程师常见的目标每个企業对这类信息都要有一个成文的使用政策,并让所有的员工都知道保安人员则应保留一份备查日志,用以记录敏感信息透露给企业外人員的情况像员工号码这样的信息,它本身不能用做任何形式的验证内部员工不仅要验证查询信息者的身份,还要确定对方是否具有相關信息的知情权

在进行安全培训时,试一下这个方法:无论什么时候在接受一个陌生人询问时首先要礼貌的拒绝,直到确认对方身份然后,在做好心人之前先遵循公司对非公共信息的验证和使用政策。这种工作方式也许违背了我们乐于助人的天性但多一点有益的懷疑也许是必要的,以免成为社会工程师的下一个受骗者

正如本章故事中所叙述的,看似无害的信息也许会成为打开企业最有价值的秘密信息的钥匙
电话公司的人都知道,对于非公开的号码查询信息只能让已授权的电话公司知道线路分配中心的的号码只能告诉本公司嘚职员。然而即使他们从不会将这些信息公之于众,谁又能拒绝帮助一位身负繁重工作任务的公司员工呢她对他保罗起了同情之心,她今天的工作也很不顺于是她小小地破了个例,来帮助这个遇到麻烦的同事她告诉他电缆线的配对,以及每个分配到相应地址的号码

人们都很容易相信自己的同事,尤其是在其要求满足合理的测试之后社会工程师便利用这种知识从受骗者身上获取信息以达到他们的目标。

正如你不断地在这些故事中看到的企业专业术语的知识和它的结构组织――各个办公室和部门都是做什么的、具备什么样的信息,是一个优秀社会工程师的骗术箱中的必备品

一个我们将称之为弗兰克?帕森斯(Frank Parsons)的人已经在逃多年,作为60年代地下反战组织的一分子他仍然被联邦政府通辑。在餐馆里他总面对着门口坐着,习惯于左顾右盼偶尔会被人注意到神色紧张。

弗兰克每隔几年都会搬家囿一次,他来到一个陌生的城市准备找个工作。对于弗兰克这样有着精湛计算机技术的人(同样还有娴熟的社会工程学技术,即便他從不会把这写到应聘简历上)找到一个不错的工作还是很容易的。只要不是处于经济特别紧张的时期具备良好计算机知识的人很容易嘚到施展才能的机会并摆脱困境。弗兰克很快的看中了一份薪资优厚的工作一家庞大、高级的长期疗养院,而且离他住的地方很近

他想,这真合适但当他埋头苦干地填写申请表时,忽然碰到一个麻烦雇用方要求应聘者提供一份犯罪历史记录的复印件,这份复印件他呮能亲自去州警察局去拿在工作申请表里就包含着一张需要这个复印件的表格,上面还有一个用来按指纹的地方即便他们只需要右手喰指的指纹,但如果把这个指纹与联邦调查局数据库中的指纹做比较的话他可能很快就要到联邦政府资助的地方(译者注:指监狱)食堂工作了。

另一方面对于弗兰克来说,还可能(仅仅是可能)仍然平安无事,州警察局也许根本不会把指纹样发到联邦调查局但他洳何获知这一点呢?

怎么办他是一个社会工程师,你认为他会怎么做呢

弗兰克往州警察局拨了一个电话:“嗨,我们正在为州司法部執手一项研究调查是否有必要实施一个新的指纹认证系统。可以找一个你们内部熟悉此项工作的人帮我们一下么”

当本地的专家拿起電话时,弗兰克询问了一系列有关他们使用的指纹系统的问题以及检索和储存指纹数据的能力。他们的系统是否出过故障他们在国家犯罪信息中心(NCIC)还是仅在本州进行指纹检索?这套系统对于每个人来说容易学习使用么

狡猾的弗兰克悄悄地得到了其中的关键信息。答案对他来说如音乐般动听――不他们不在NCIC检索,他们只在州犯罪信息索引(CII)中查询

精明的信息骗子想获悉法律执行程序方面的问題时,从不会迟疑于给联邦、州或是地方政府打电话利用这些唾手可得的信息,社会工程师很可能会绕过企业的常规安全检查

那就是弗兰克所需要知道的,他在这个州没有任何犯罪记录因此,他提交了他的工作申请并被录用。而且一直也没有任何人出现在他的办公桌前对他说:“这些先生是联邦调查局的,他们想跟你谈谈”

据弗兰克所说,他后来成为那家公司的一名模范雇员

尽管我们有美丽嘚无纸办公神话,但在企业每天还是继续打印出大量的纸张,而纸上打印的企业内部信息很容易泄露即使上面印着机密并采取了安全防范措施。这里有一个故事它将显示社会工程师如何获取你最机密的文件。

电话公司每年都要刊印一本叫做测试号码目录的电话册至尐以前是这样,由于我还处于监督释放期(译者注:类似假释)我并不打算去问电话公司是否还在这样做。电话盗打者十分重视这本电話册因为它包含了一个列表,上面列出了所有企业工人、技师使用的受到严密保护的号码以及其他一些总是处于忙音的中继线测试和檢查号码。在这些测试号码当中有一个术语称做“环回”(loop-around)的号码,尤其有用电话盗打者用它做为一个找到其它同行聊天的方法,對他们来说这无需成本电话盗打者还把它用来做为给予对方的回电号码,比如银行一个社会工程师会告诉银行的人,打这个电话号码箌他的办公室当银行按这个号码(环回号码)打过来时,电话盗打者就可以接到同时还很安全,因为依据这个号码无法追踪到他

测試号码目录提供许多极其有用的信息,从而被对信息无比渴求、内分泌激素发达的电话盗打者所利用因此,每当新的目录发布时都会被大量的喜欢探究电话网络的年轻人所觊觎。

为保护企业的信息资产企业里的每个人都需要而进行安全培训,而不仅仅是那些通过电子線路或是物理接触而访问到企业信息资产的人

无疑,电话公司不会轻易地让人得到这些目录因此,电话盗打者必须想出创造性的办法他们怎么做呢?一个对目录有着强烈渴望的年轻人可能会设计这样一个场景……

某日南加利福尼亚秋天的一个傍晚,一个我称之为史蒂夫(Stevie)的人给一家小电话公司的总机室打电话这个总机室所在的大楼负责服务区内所有家庭及企业电话线路的连接。当值班的接线员拿起电话时史蒂夫称自己是电话公司刊印和发行打印资料部门的人。“我们刊印了你们新的测试号码目录”他说。“但出于安全考虑如果我们没有收到旧的目录,就不能给你们发新的可送目录的人迟到了,如果你们把旧的目录放到门口他经过时就能取到,并放下噺的然后继续赶路。”

毫不怀疑的接线员似乎觉得这很合理于是照做,把目录放到大楼门口虽然目录的封皮上用红字清楚地印着“公司机密――无用时销毁。”

史蒂夫开车过来小心的察看四周,是否有警察或电话公司的保安人员藏在树后或在停泊的汽车里监视没囿人。他装作不经意地拾起那本令人垂涎的目录开车走了。

这就是社会工程师轻易得到他想要的东西的另一个例子这里就使用了那个簡单的原则――“直接索取”。

不只是企业的资产处于社会工程师设置骗局的危险之下有时,企业客户也会成为受害者做为客服人员,不可避免的会受到挫折、讥笑和无辜的误解有些人还会给企业的客户带来不良后果。

感恩节的一周打来了一个不同寻常的电话。打電话的人说:“我是客户名单部的爱德华多(Eduardo)我正与一位女士通着电话,她是执行办公室一位副总裁的秘书她需要知道一些信息,洏我的计算机坏了我接到了人力资源部一位姑娘发来的一封写着‘我爱你’的邮件,当我打开附件时就再也不能使用我的电脑了。病蝳我中了一个愚蠢的病毒。就是这样你能帮我查一下客户信息么?”

“当然”珍妮回答。“它毁了你的计算机么真糟糕。”
“我該如何帮你”珍妮问。

在这里攻击者为了使自己听起来可信,便对想知道的信息预先做了调查他了解到他所需的信息存储在一个叫莋“客户名单信息系统”(CBIS)的系统中,并且他还知道了工作人员与系统的关系他问:“你能从CBIS中查一个账户么?”

“可以账户号码昰多少?”
“我不知道我需要你用姓名来查。”
“希瑟?玛宁(Heather Marning)”他拼出名字,珍妮把它输入
“很好。账户调出来了”
“账户号碼是什么?”他问
他重复了一遍号码,然后问:“服务地址是什么”
珍妮也欣然地读给他。打电话的人向她致谢并说再见,然后挂線珍妮继续下一个电话,再也不去想这件事情
亚特?锡利(Art Sealy)的调查方案

亚特?锡利放弃了为那些小出版社做自由编辑的工作,他找到了┅个更能赚钱的方法为作者和相关业务做调查。不久他发现他的工作内容越是接近非法与合法之间的模糊界限,他就越可以收取更高嘚费用从没有想到过,当然也从不知道这就是社会工程亚特使用着与每个信息经济人都使用着的类似方法和技术,成为了一名社会工程师他最终证明自己有此方面的天分,懂得了大多数社会工程师必须从他人身上学来的技巧不久,他就毫无罪恶感的跨过了非法与合法之间的界限

一个位正在写一本尼克松年代时关于政府内阁方面的书的作家打电话给我,说他想找一个能够挖掘出威廉?西蒙(William E. Simon)内幕消息的调查人威廉?西蒙,曾任尼克松时期的财政部长西蒙先生现已去世,但这位作家知道他的一名女下属的名字并确切的知道她仍然住在华盛顿特区,可不知道详细地址她的名字也未登记电话,或者至少是没有列出她的电话这就是他之所以联系我的原因。我告诉他好的,没问题

这就是那种通常一两个电话就可以完成的工作,如果你知道自已是在做什么的话通常情况下,每个地方上的公共事业公司都有可能查到这样的信息当然,这需要些小小的谎言但偶尔撒一个小谎无所谓吧,对么

我喜欢使用不同的方法,只为了让事情囿趣些“我是执行办公室的某某……”这样的开场白,一直都很好用同样还有这次使用的“我正在与某副总裁办公室的人通话”也不錯。

  你必须充分发挥社会工程师的潜能把握电话另一端将与之打交道的人的配合性。这次我幸运的碰到了一位友善、热心的女士僅打了一个电话,就得到了地址和电话任务完成。

绝不要以为所有的社会工程学攻击都会把骗局设计的十分复杂以防被人轻易识破。囿些攻击来去匆匆、得手即逝更简单的攻击仅仅是,直接索取

珍妮肯定知道客户信息属于敏感信息,她绝不会与一位客户谈论另一位愙户的账户也不会向外部泄露客户的私人信息。但是很自然地当一个公司内部的人员打来电话时,情况便不同了做为公司团队的一員,同事之间最重要的是互相帮助以完成工作。那个客户名单部的工作人员如果不是病毒把计算机搞坏,他自己完全可以查阅客户信息她自然很乐意帮助一个同事。

亚特渐渐地接近了他真正想寻求的关健信息在这一过程中他还提出了他不必知道的问题,如账户号码然而,这个账户号码也为他提供了一个退路万一珍妮有所警觉,他再打第二个电话时成功的可能性便大大的增加了。因为这个账戶号码会让他给下一个工作人员打电话时,听起来更加可信

从未有人向珍妮撒过这样的谎,打电话的人根本就不是客户名单部门的人當然,珍妮也不应被责怪她并不熟悉那条“在谈论客户档案信息之前,一定要知道与之谈话的人是谁”的规则没有人告诉过她象亚特這样打来电话的危险性,公司里也没有制定这样的政策她也从来没有培训过这方面的内容,而且她的主管也从未提及过

企业安全培训嘚一个要点就是:如果一个来访者或是打电话的人知道公司某人的名字,或是知道一些内部用语或业务程序并不意味着他的身份不值得懷疑。而且绝对不要认为他是可信任的从而把内部信息泄露给他,或是让他访问到你的计算机系统和内部网络在安全培训中需要反复強调:一旦有所怀疑,必须确认、确认再确认。

在过去能够访问到企业内部信息是拥有权力和级别的标志。工人们往熔炉里添燃料、運转机器员工们打字、填写报告,工头或是上司告诉他们做什么何时做,如何做只有工头或上司才知道一个班上的每个员工生产多尐零件,工厂这个星期、下个星期、这个月底需要生产出什么颜色、什么尺寸、什么数目的产品来

工人们负责机器、工具和原材料,老板们负责处理信息工人只需要知道与本职工作有关的信息。

那时的情况与现在有所不同不是么?现在许多工厂的员工都使用某种计算机或是由计算机控制的机器。对大多数人来说重要的信息都直接放在使用者的桌子上,以便于他们履行自己的职责来完成工作在现玳社会,几乎每一名员工都离不开处理信息的工作因此,企业的安全策略应遍布企业的各个地方而无所谓职位的高低不同。每个人都應该认识到不仅是上司或管理人员拥有攻击者想追寻的信息。今天每个层次级别上的职员,甚至是不使用计算机的人都有可能成为攻击者的目标。而公司新近雇用的客服人员则是社会工程师最容易突破的薄弱环节企业的安全培训和安全策略务必要加强这方面的注意
苐三章 正面攻击――直接索取

很多时候,社会工程学的攻击是十分复杂的包括一系列的步骤和精心的策划,并同时具备操作技巧和透徹的背景知识但令人惊奇的是一位技艺高超的社会工程师经常可以使用简单、直接、正面的攻击方式来达到目标。直接了当的开口要求所需的信息也许仅此一点就已经足够,正如下文中你即将看到的

想知道某人未登记的电话号码么?一个社会工程师可以告诉你半打的方法(你也可以在本书中的其它故事内容中看到)但最简单的办法就是拨出这样的一个电话……

攻击者拨打线路分配中心(Mechanized Line Assignment Center)未公开的電话公司号码,接听电话的是个女子攻击者说道:“嗨,我是保罗?安东尼(Paul Anthony)我是线路员。是这样这里有一个接线盒在火灾中烧毁,警察认为是有人故意烧掉自己的房子来骗保险他们让我一个人来为二百对接线柱接线。现在我真得需要帮忙了。南大街6723号的线路是怎样分配的”
这些故事可能会导致你认为我把业务中接触到的每一个人都看成十足的傻瓜,都很乐意地、甚至是渴望着把他或她所拥有嘚每一个秘密泄露出去社会工程师知道,这是不可能的为什么社会工程的攻击容易得手呢?这不是因为人们的愚蠢或是缺乏常识而昰因为,我们人类很容易被操纵而把信任用错了地方因此被欺骗。社会工程师早已料到会受到阻力和怀疑他随时准备着把人们对他的懷疑扭转。一个优秀的社会工程师策划攻击时如同下象棋预先想到对方可能会提出什么样的问题,从而把合适的答案准备好他的一个佷常用的技巧就是给受骗者建立信任感,一个骗子如何才能获得你的信任呢相信我,他能够

社会工程师越把情况营造得像普通的业务聯系,就越能减少怀疑当人们没有疑心时,得到他们的信任就很容易了一旦取得你的信任,如同吊桥放下城门打开,他就可以入内隨心所欲地取得他所需的信息

  注:你也许注意到我在提及社会工程师、电话盗打者和设计骗局的人时,大多数情况下用的是“他”这不是偏见,这只是反应了一个事实――从事这些领域的人大都是男性但尽管女社会工程师很少,可这个数字正在增长不要仅仅因為听到了一位女性的声音而放松了你的警觉,女社会工程师还是有的事实上,女社会工程师有着独特的优势利用她们的女性特征来得箌对方的配合。本书以后的内容中将会出现少量的女性社会工程师

  第一个电话:安德瑞亚?洛偑兹(Andrea Lopez)

  安德瑞亚?洛偑兹在她工作嘚音像店接到了一个电话,她立刻微笑起来(当一位客户特意打来电话对服务表示满意时总会让人高兴)。打电话的人说在他们店里嘚到了非常好的服务,他想给写封信告诉他们的经理他询问经理的名字和通信地址,她告诉他名字是汤米?艾里森(Tommy Allison)并把通信地址也給了他。就在要挂电话时他又有了一个想法,他说:“我还想写给你们公司总部那儿的电话是多少?”她也告诉了他他道了谢谢,並说了些她的服务十分让人满意之类的话然后再见了。“像这样的电话”她想,“总能让上班的时间过的快些如果多有些这样的人僦好了。”

“欢迎致电音像工作室我是吉妮,需要帮忙么”
“嗨,吉妮”打电话者热情的打招呼,听起来就像每个星期都给吉妮通話似的“我是汤米?艾里森”,863店森林公园的经理我这儿有一位客户,想租《洛奇5》可我们这儿已经没有拷贝了,你能查一下你们那兒有么”
过了一会儿,她回答:“是的我们还有三个拷贝。”
“好的我问一下客户是否愿意过去,谢谢你如果有任何需要,请致電汤米我很乐意为你效劳。”

接下来的几个星期吉妮又接到过三、四次汤米寻求帮助的电话,这些要求似乎都很正常他总是十分友善,没有故意接近她的意思同时,稍稍有些唠叨如“你听说橡树园的大火了么?一连串的街道都封掉了”类似的话。对于日常工作來说这些电话可以让人得到片刻的休息,吉妮总是乐意接到他的电话

  一天,汤米打来电话听上去有些焦虑,他说:“你们的计算机出过问题么”
“没有,”吉妮回答“怎么了?”
“有个人开车把电线杆撞了电话公司的修理人员说城市的一部分地区没办法打電话和上网,直到他们修好”
“哦,不会吧那个人受伤了么?”
“他们把他送到救护车上了别管这些了,我需要你帮个忙我这儿囿一个你们的客户,想租《教父2》但他没带租片卡,你能帮我确认一下他的信息吗”
汤米说出客户的名字和地址,吉妮在计算机中找箌然后告诉汤米客户的账号。
“有过期未还和欠款记录么”汤米问。
“好的很好。我手工给他登记一下账户计算机故障恢复之后洅录入数据库。而且客户还想用在你们店使用的维萨卡(Visa)付账,但他也没带他的卡号和有效期是多少?”
吉妮都告诉了他汤米最後说:“嗨,谢谢帮忙回聊!”

  罗尼甘可不是一个普通的年轻人,他过去是一个收藏家欠了不少赌债,如果不是这些赌债弄得他焦头烂额的话他还会偶尔继续他的爱好。在这个故事里他仅仅往一家音像店打了几个电话,就得了一笔现金这听起相当不错,因为怹的“客户”没有人知道如何设计这个骗局他们需要像罗尼甘这类人的知识和才能。

  每个人都知道当他们在牌桌上运气差或是犯錯误而输钱时,是不会用支票来代替赌资的可为什么我的这些朋友们还要跟一个没带钞票的骗子赌钱呢?不要问了也许他们的智商有點儿问题,但他们是我的朋友我又能怎么办?

  这个家伙没带钱于是他们收了他的支票。让你说他们应该开车把他带到自动柜员機那儿去吧?本应这样做的但他们没有,他们收了一张支票3230美元。不用想这是张空头支票。还有什么其它可能呢于是,他们给我咑电话问我能帮忙么?我不再用门去挤别人的手指了(译者注:指暴力手段)而且,现在有更好的办法我告诉他们,我要30%的佣金看我的本事吧。他们给了我他的名字和地址我用计算机找到离他最近的音像店。我并不着急先后打了四个电话来讨好音像店的经理,嘫后我就得到了那个骗子的维萨卡号。我有一个朋友开了一间半裸吧(译者注:裸露半身的脱衣舞酒吧)用了50美元,把那个骗子所欠嘚赌资当做酒吧消费从他的维萨卡上划出让他给老婆解释去吧。你认为他会找信息卡公司说他没有花这笔钱吗好好想想。他知道我们知道他是谁而且如果我们可以拿到他的维萨卡号,他会认为我们还可以做更多的事情因此,这件事没什么可担心的

  汤米打给吉妮的第一个电话仅仅是为了建立信任,当真正的攻击开始时她已经放松了警惕并认同汤米所声称的身份――另一家连锁店的经理。有什麼理由不接受他呢她已经认识了他。当然仅仅是通过电话联系,可他们已经建立了工作上的友谊那是信任的基础。一旦她认为他是鈳以相信的人――同一家公司的一位经理信任感就已经建立,剩下的事就顺其自然了

  建立信任的欺骗技术是社会工程学最有效的筞略之一,你务必要考虑你是否真正认识与你谈话的人在一些不常见的情形下,对方很可能不是他自己声称的那个人因此,我们必须學会观察、思考和提问

  建立信任感,不一定非得给受骗者打上一系列的电话如上文中讲述的案例。我想起一个亲身经历的故事咜建立信任感只用了5分钟。

有一次我与汉瑞(Henry)和他父亲坐在一家餐馆。谈话中汉瑞责怪他父亲把信用卡号像电话号码一样随便泄露給别人。

“当然买东西时必须使用信用卡号,”汉瑞说“但是把你的卡号告诉一家商店,并让他们记录下来那是非常不明智的。”
“我只在音像工作室这么做过”康克林(Conklin)先生说,“但我每个月都会查看我的维萨卡记录如果他们多收费用,我会知道的”
“当嘫,”汉瑞说“但他们一旦知道了你的卡号,别人就很容易弄到了”
“你是指不怀好意的店员么?”
“不我是指任何人,不仅仅是店员”
“你在信口开河,”康克林先生说
“我可以现在就打电话,让他们告诉我你的维萨卡号”汉瑞立刻大声回应道。
“不这不鈳能,”他父亲说
“我可以在五分钟之内搞定这件事,就在你的面前连桌子我都不会离开。”

康克林先生看起来有些紧张他自己感覺到了这种紧张,但并不想让别人知道“你根本就不知道你在说什么,”他急促地说并掏出钱包拿出50美元甩到桌子上,“如果你能做箌你说的话这是你的了。”

“我不想要你的钱爸爸。”汉瑞拿出手机询问他父亲是哪一个音像店分店,然后打电话给查号台找到分店的电话号码以及谢尔曼橡树园(Sherman Oaks)分店的电话号码接着,他打电话给谢尔曼?奥克分店几乎用了跟上一个故事完全一样的方法,很快嘚到了经理的名字和分店的店号(译者注:如上文中提到的863分店)然后,他打电话给登记着他父亲账户的分店利用刚刚得到的名字和汾店店号来假扮分店经理。接着使用相同的手法:“你们的计算机没出问题吧我们这儿的计算机时好时坏。”听到了她的回答后他接着說“嗯,是这样我这儿有一位你们的客户想租一部片子,可我们的计算机现在坏掉了我需要你帮忙查一下客户的账号以确定他就是伱们店的客户。”

汉瑞给出他父亲的名字使用了一个稍有不同的方法,他请求对方把账户信息读出来:地址、电话开户日期,然后说:“嗨是这样,我这儿有一大堆等着的客户他的信用卡和有效期是多少?”汉瑞一支手在耳边拿着手机另一支手在餐巾纸上写。打唍电话他把餐巾纸推到瞪着眼睛、张着嘴巴的父亲面前,可怜的父亲看上去完全震惊了似乎他的信任系统已被完全颠覆。

当某个不认識的人询问你某事时想想自己是什么态度。如果一个衣衫褴褛的陌生人来到你门前很可能你不会让他进去。如果是一位衣着得体、皮鞋明亮、发型完美举止优雅并面带微笑的陌生人,你可能就会放松警觉也许他就是现实生活中的占森(译者注:电影《十三号星期五》中的杀人狂)呢?但你仍然愿意相信他只要他看起来正当,手里也没有握着餐刀

人们习惯的认为自己在任何特定的事务中不大可能赱进骗局,否则至少也得有理由相信这是个骗局大多数情况下,我们权衡风险然后假定别人没有恶意。这就是有教养人的一般行为臸少那些没有被操纵、利用或被骗过一大笔钱的有教养的人这样认为。在儿时我们的父母告诫我们不要相信陌生人,也许在当今的工作環境下我们所有的人都就应谨记这个陈旧的规则。 

工作中人们总是会有各种各样的请求。你有这个人的电子邮件地址么最新的客戶名单在哪儿?谁是这个项目本部分的分包商请发给我最新的计划更新。我需要新版本的源代码有时,做出这些请求的人你并不直接認识或是公司其他部门的人,或是他们自己说是其他部门的人但如果他们提供的信息是正确的,并且看来熟悉公司内情(“玛丽安说……”、“这里是K16服务器”、“……新产计划第26次修订版”)我们便把信任圈扩大他们身上,轻率的满足了他们的请求

当然,我们也許会有些困惑的问自己:“为什么这个达拉斯(Dallas)分厂的人想知道新的产品计划”或是“说出服务器的名称会有害处么?”等等这类问題如果答案看上去合情合理,对方的言行也比较可靠我们便会放松警惕,恢复相信同事的习惯并满足(有理由的)对方的请求。

绝鈈要认为攻击者只会把目标锁定到使用计算机的人身上收发室的人也可能是目标。“能帮个忙么把这个放到公司内部的邮袋。”收发室的人可不知道它是一张带有特殊程序的针对首席执行官秘书的软盘这样,攻击者本人就拥有了首席执行官的邮件拷贝不会吧?这事凊真得会在企业中发生么答案是,绝对可能

  许多人都在寻找好的机会,不达目的不罢休社会工程师不然,他们找到办法使机会變得更好比如,某公司进行一项诱人的市场优惠活动社会工程师就会想办法扩大他的利益。

  不久以前一家全国性的无线通讯公司发起了一个大规模的促销活动,只要你登记接受一种资费方式便可以得到一部全新的手机,只收一美分对于一个精明的消费者来说,在登记一种资费方式之前有好多问题要问清楚。通讯服务是模拟还是数字的或是两者结合?每个月的免费通话时间是多少是否包含漫游费…… 等等,等等尤其重要的是资费合同时限――你承诺的资费方式是多长时间,几个月还是几年

想像一个这样的情景,一位費城(Philadelphia)的社会工程师被通讯公司提供的一款十分便宜的手机所打动但他讨厌与其捆绑的资费方式。没什么大不了的他也许使用下面嘚方法来解决此事……

  第一个电话:泰德(Ted)

他首先打给位于西吉拉德(West Girard)的一家电器连锁店。

“电子商城我是泰德。”
“嗨泰德,我叫亚当是这样,我在前几天晚上跟你们的一个男销售员谈到一个手机,我说一旦决定了就给他打电话可我忘了他的名字,你們值夜班的人是谁”
“不只一位,是威廉么”
“不知道,也许是吧他长什么样?”
“我想是他吧他姓什么来着?”
“是的是他。他什么时候上班”
“我不知道他这星期的排班,但上夜班的人5点到”
“好的,那我试试晚上找他谢谢,泰德”

  第二个电话:凯蒂(Katie)

第二个电话打给位于北广街(North Broad Street)的连锁店。

“嗨电器商城。我是凯蒂需要帮忙么?”
“凯蒂嗨!我是威廉?哈德利,西吉拉德店的今天过得怎么样?”
“有点儿忙什么事?”
“我有一位顾客想购买那个一美分的手机你知道这个手机的资费捆绑吧?”
“昰的上星期我售出了一些。”
“你那儿还有这种资费捆绑的手机么”
“很好。我刚售出了一个这种手机的资费顾客通过了信用记录(译者注:美国通讯公司会查询手机用户过去的使用记录,以确定用户是否具备享受某一资费方式的资格)我们也签了资费合同。我查叻一下该死的存货记录却没有这种手机了。这让我很难做你能帮个忙么?我让他到你们店去买一美分的手机你卖给他后开张发票。怹买到手机后会给我打电话然后我再告诉他怎么用。”
“好的当然可以。让他来吧”
“太好了,他叫泰德泰德?岩西(Ted Yancy)。”

一个洎称泰德?岩西的人来到北广街连锁店凯蒂开了一张发票,把一美分的手机卖给他完全依照她的“同事”交待给她的事情,从而彻底地掉入骗局付钱时,这个顾客的钱包里一枚硬币也没有于是他到收款台的零钱碟中拿了一枚,交给她完成登记他甚至一分钱都没有花僦得到了那部手机。

  人们会很自然地相信熟悉公司内部的业务流程和专业用语并声称自己是公司同事的人。这个故事中的社会工程師就是利用了这一点通过了解促销活动的细节,扮做公司的职员并要求另一个分店人员的帮助。这种事情在各零售店之间以及一个公司的各部门之间经常发生这是因为人们没有机会接触,天天与从未见过面的同事打交道

  人们通常不住地去想他们的公司会在网站仩提供什么资料。我在洛杉矶一个电台做每周一次的脱口秀节目节目制作者在网上做了一次搜索,发现了一份访问国家犯罪信息中心(NCIC)的操作说明拷贝不久他发现,真正的NCIC操作说明原件就在网上这是一份相当敏感的文档,它记录着从FBI的国家犯罪记录数据库中提取信息的所有操作说明对于执法部门,这份说明就是一本从国家数据库中提取犯罪记录和罪犯信息的格式和代码的操作手册国家的所有执法部门都可以依据他们所属的权限从同一个数据库中查询有助于办案的信息,手册里包含了数据库中用来标明各种信息的代码从各种各樣的纹身到各式各样的轮船外壳,再到失窃纸币和债券的面额

任何人接触到这本手册的人都可以在上面找出从国家数据库中查找信息的命令和语法规则,然后依据手册上的步骤指导再加一点胆量,人人都可以从数据库中提取信息而且手册还提供使用数据库系统的服务支持电话。也许你的公司也有这样的包含着产品代码或是查询敏感信息的代码手册

FBI几乎肯定不知道如此敏感的资料暴露在网上,我想如果他们知道此事一定会很恼火的一份拷贝是由俄勒冈州政府部门放到网上的,另一份是由得克萨斯州的执法机构传到网上为什么?这嘟是因为也许某人觉得这些信息可能没什么价值,放到网上也不会有什么害处也许有人为了内部人员使用上的方便,而它放到内网上却从未想到会被在网上使用搜索引擎(如Google)的人找到,包括仅仅是好奇的人、还有想当警察的人、黑客以及有组织的犯罪团伙。

利用這样的信息来欺骗有政府或企业背景的人使用的准则是相同的:由于社会工程师知道如何访问特定的数据库或应用程序,或是知道公司嘚服务器名称等类似的事情他因此具备可信性,这种可信导致信任一旦社会工程师拥有了这样的代码,获得所需信息就十分简单在這个例子中,他首先给当地的州警察局电讯室打电话针对手册上的一个代码,提出问题比如,犯罪代码他可能这样说,“我在NCIC做犯罪记录查询时碰到‘系统发生问题’的错误提示。你做记录查询时碰到过这种情况么能帮我试一下么?”或者他会说正在查询WPF(警方鼡语被通辑人的档案)。电话另一端电讯室的工作人员就会意识到对方熟悉查询 NCIC数据库的操作程序和命令,除了受过训练的人谁会知道这些操作程序呢?

工作人员确定她的系统运行正常后谈话可能像这样进行:

“我可以帮点儿忙。你要查什么”
“我要查瑞尔顿?马丁的犯罪记录,出生日期66年10月18日”
“索什(SOSH,执行部门的人有时把社会保险号简称为索什)是多少”
找到名单后,她可能这样说:“怹的犯罪记录代码是2602”

现在,攻击者只需到NCIC的网站上查一下这个号码的含义了――这个人有一桩诈骗的犯罪记录

  一个出色的社会笁程师一刻也不会停止思考闯入NCIC数据库的办法,往当地警察局打上一个电话花言巧语一番让对方认为自己是内部人员,这就足以能够得箌他所需的信息下一次,他只需使用相同的借口往另一个警察局打电话就是了为什么获得信息如此容易?

索什:执法部门对社会保险號的简称

你可能觉得奇怪,往州、县警察局或是高速公路巡警处打电话不危险么?攻击者岂不是冒着很大的风险

答案是“不”。由於某种原因执法部门的人(比如军事部门),自从步入这个圈子的那一天起就牢牢地记住对等级的尊重。社会工程师只要装扮成一名Φ士或中尉(比对方级别要高)对方就会被那句根深蒂固的训诫所支配――不要向职位、权力比你高的人提问。换句话来说级别,享囿特权尤其是级别低的人不能对级别高的人提出置疑的特权。不要认为只有执法部门和军事部门才会看重级别的高低社会工程师经常紦企业中的等级特权做为他们对业务信息的攻击武器,一如本书中的故事中所做的示范

你的机构能采取哪些措施以降低社会工程师利用雇员相信他人的习惯来实施攻击的可能?下面提供一些建议:

  在当今的电子时代许多销售公司都会把客户的信用卡信息存档。这是甴于在客户去商店或网站购物时,它省去了客户每次都要填写信用卡信息的麻烦然而,这种习惯应该去除如果你必须将信用卡号存檔,则应采取加密或访问控制等相应的安全措施工作人员需要培训以认清类似于本章中描述的社会工程师的诡计。只是通过电话但从未見过面的同事可能不是她或他声称的那个人,他也许没有访问客户信息的知情权因为,他可能根本就不在这个公司工作

人人都应了解社会工程师的惯用手段:尽可能的收集目标的所有信息,并利用这些信息获取信任让对方认为自已是内部人员,然后便深入腹地

  并不是只有那些有权访问到敏感信息的人,软件工程师、发展研究部门的人等等需要得到防入侵的安全培训,几乎公司里的所有人员嘟需要安全培训以保护企业防范商业间谍和信息窃贼。实施这项基础工作首先要在企业范围内做一项信息资产的调查单独地审视每一項关键、敏感,或是有价值的信息资产并提出问题,攻击者可能会使用什么样的社会工程手段来危及这些资产的安全围绕这些问题,為有权访问信息资产的人制定出恰当的培训方案任何没有见过面的人找你询问某些信息和资料,或是让你操作一下你的计算机时每一個员工都应该问自己:如果我把这些信息透露给最坏的敌人,我或我的公司会因此而受到伤害么我的确完全知道对方要求我做的计算机操作存在的潜在影响么?

我们并不想怀疑我们遇到的每一个陌生人在怀疑中渡过人生。然而我们越容易相信他人,我们就越容易被欺騙从而把公司的私有信息泄露给下一个社会工程师。

企业的内网也许有些内容会对外开放剩下的只开放给员工。那你的公司是否确保叻敏感信息不被放到不该放的地方你的机构对内网上的敏感信息是否被放到网站公众访问区的最后一次检查是在什

苹果公司真诚欢迎你们和我们合莋!

欢迎你们光临自30年前计算机革命以来最激动人心、最重要的计算机市场祝贺你们研发了世界上第一台计算机。我们每个人都通过使鼡计算机提高了工作效率改变了思考、学习和交流方式,甚至是娱乐的方式计算机操作能力很快成为了和读书、写字一样重要的基本技能。当我们研发出第一套个人计算机系统时我们预计只要人们能够意识到使用计算机的益处,在全世界范围内将会有1.4亿人购买计算机我们预计明年就将会有1 00万名用户考虑购买计算机。在下一个10年里我们相信个人计算机还会出现更为迅猛的增长3我们期待着我们之间激烮的良性竞争可以把美国的计算机技术传播到全世界。我们非常欣赏你们在这方面所做出的诸多承诺我们现在正在做的就是通过提高每個人的工作效率来增加社会财富。欢迎你们加入到我们的队伍里来!

这真是一则非常自鸣得意的广告因为这则广告是从一家规模不到IBM公司l/lO的公司发出来的。正如所预料到的结果那样IBM公司推出的个人电脑对苹果公司来说是一次巨大的走向全美国市场的机遇,它使苹果电脑洺正言顺地进入了全美国市场另一方面,IBM公司个人电脑的推出也使苹果个人电脑在公众面前出尽了风头因为苹果电脑是IBM公司电脑真正嘚竞争对手,同时在与IBM的竞争过程中苹果公司会给人以弱者的印象,所以其电脑产品更容易得到用户的认同就知名度来说,1981年是苹果電脑的一个分水岭在一开始的时候,只有10%的美国人知道苹果电脑是怎么回事而到了这年的年末,这一数字升高到80%事实上,这两家公司有很大的不同——其中一家在加利福尼亚有着西部自由主义的传统风格;另一家在美围东海岸,有着东北部保守主义的传统风格它們唯一相同的是共同提升了苹果电脑的形象。 IBM公司个人电脑的推出给了麦金托什机和“丽莎”电脑研发组更大的动力他们相信自己会很赽为新型电脑带来革命性的变化,他们要向全世界表明IBM公司的电脑是多么的笨重而相比较来说,苹果公司设计的电脑又是多么的精妙绝倫

当然在最后,事情并不是按照他们想的那样发展了

到了7月份,麦金托什机就开始进入测试阶段基本部件和电路板的设计都已接近尾声。新机器安装了一个内置的磁盘驱动器和以前研发的苹果Ⅱ一样。安装了一个容量为64KB的ROM——也就是只读存储器(read-onlymemo巧)另外还有相同容量的RAM——也就是随机存储器(random acce8smemory),虽然伯勒尔·史密斯已经设计出来可以扩充到128KB的RAM但并没有应用到麦金托什机上。因为这是一个秘密這是背着史蒂夫·乔布斯设计的,史蒂夫当时规定只能设计一种存储器。

也是在7月份,史蒂夫完成了第一份麦金托什机商业计划方案草稿计划规定,向市场正式推出麦金托什机的时间是1982年年中同时,“丽莎”电脑和新型苹果Ⅱ电脑也要推向市场6麦金托什机I的价格是l500美元这其中还包括了软件,等到研发出麦金托什机Ⅱ的时候价格就降到1 000美元,他还预计麦金托什机在第一年要销售50万台,史蒂夫提出的這一销售数字真是显得有点漫无边际但他经常这样说,人们逐渐就把这一设想看成是可以实现的了

在研发麦金托什机的过程中,苹果公司的员工开始注意到史蒂夫一直隐藏着一个问题这个问题给人的感觉就像是闻到了自己身边烂鱼的气味。史蒂夫把麦金托什机的销售市场瞄准了各种类型的办公室而按照设计规划,“丽莎”电脑的销售市场也是这个方向这样会造成一种灾难性后果:两种电脑同时推姠市场,并且针对的是同样的用户对苹果公司来说,这是一种很糟糕的情况但这只是其中一个问题。还有一个问题就是虽然麦金托什机的结构更紧凑、运行速度更快,价格也更便宜但它没有游戏功能,而公司管理者是不喜欢这种不能娱乐的电脑的

此时,麦金托什機在苹果公司的设计规划中仍然是属于实验性的项目现在该是史蒂夫恭恭敬敬地去找马库拉的时侯了,因为那时马库拉还是苹果公司的總裁他要让马库拉接受麦金托什机的项目,把它看成是公司的正式规划项目当马库拉问史蒂夫关于麦金托什机的市场计划的时候,史蒂夫只是轻描淡写地说道:“麦金托什机主要针对的是‘丽莎’电脑无法涉足的市场"对马库拉来说,他没有听到有关“麦金托什机和‘麗莎’电脑同时推向市场会出现问题”的传闻另外他身边也没有市场顾问,史蒂夫的这种解释竟然在他那里蒙混过关了史蒂夫的远见卓识再加上他善于销售低价机器的商业能力,使马库拉相信史蒂夫也能够很好地开拓“丽莎”电脑的销售市场有总裁马库拉的支持,苹果公司的行政管理阶层和公司董事会同意了麦金托什机研发项目“身份地位的变化”麦金托什机成了真正的苹果公司产品,也成了公司囸式的研发项目

史蒂夫接受了把第一批电脑推向市场的日期推迟到1982年10月1日的请求。即使按照推迟的日期史蒂夫制订的计划也是不现实嘚,但他却不明白史蒂夫相信自己对市场的把握。后来他解释说:“我们那时认为麦金托什机能卖到无数台,但我们并不是为其他任哬人设计麦金托什机我们是为自己设计的。麦金托什机究竟怎么样应由我们自己评判,而不是别人我们也没有走出去做市场调查。當亚历山大·格雷厄姆·贝尔发明电话的时候,他做过市场调查吗?当然没有。

在1982年2月史蒂夫把麦金托什机研发组带到了帕哈楼沙丘城,这是一个非常美的海边度假胜地在库比提诺南部100英里的太平洋沿岸,这次度假也是他们第一次到外面静修史蒂夫·乔布斯首先走到研发组成员面前,在黑板上写下了“本次旅游是对各位辛勤工作的酬谢”的标语,这是这次度假会议一句鼓舞人心的口号:写完后,史蒂夫僦坐了下来大部分时间都是听别人讲。研发组成员一个接着一个讲了最近完成的项目以及自己还将会应对什么样的挑战。

以后麦金托什机研发组又举行了几次这样的活动所有的参与者简直都对这样的静修着迷了。

在1982年年初麦金托什机研发组里已经聚集了很多计算机精英,他们这样的人在硅谷的任何地方都能找到工作他们这些人大都是大学毕业,聪明机灵每一个新来的人员必须经过原先在这个职位上工作过的人员的考察,完全符合要求才能被录用史蒂夫也不采用人力资源管理式的心理测试,而是自己创制了一系列问题其中有兩个问题是:“你吸迷幻剂吸了多少次?”以及“你什么时候失去童贞的”当然,他不在乎同题的答案只是想把那些不认真思考这些問题的无用之人排除在外。还有一个重要测试就是在班德雷驱动器产业区和伯勒尔·史密斯以及安迪·赫茨菲尔德一起玩一个视频电子游戏如果你能跟上他们,这证明你很优秀也就可以到研发组工作。

史蒂夫虽然非常富有但他还要从公司里领取高达25万美元的年薪。然而他却拒绝给为他干活的电子工程师3万美元的年薪,这一数额在苹果公司的工程师中间是最低的他认为任何人只要一个星期工作少于80个尛时,就得考虑让他走人

麦金托什机研发组成员都有一个共同的特点,那就是他们不是和平常人一样在乎自己的收入、职业发展或者洎己的生活习惯,而是更加在乎他们能否设计出让人们激动不已的计算机然后获得让世界为之惊奇的效果。 麦克·默里对史蒂夫做了心理分析,他说:“史蒂夫做事从来不像我们一样有所顾忌这与他的出身背景和早期的成功经历有关。他不愿受任何东西的束缚他不知道囿些事情是不可能的,他只是做他想要做的事情因此,即使他是一个愚蠢的人他的身上也有一种诱人的光环,这种光环笼罩着你让伱凝聚在他的周围,让你激情四射让你一直待在他的研发组里。” 如果史蒂夫在向计算机产业发展的征程中没有取得如此辉煌的业绩怹的个人生活可能又会是另一番景象。他也许会从一个缺少政治光环的富小子转变成一个年轻的政治人物在1982年,当时的加利福尼亚州州長杰里·布朗推举史蒂夫到加利福尼亚产业创新委员会任职,这给了史蒂夫同各界名流面对面交流的机会,比如美洲银行的董事会主席,还有他小时候崇拜的偶像——惠普公司的创始人戴维·帕卡德

人们一直认为史蒂夫是一名卓越的创新者,因为当时沃兹尼亚克已经重新回箌学校去完成他的学业了避开了人们的关注,而只有史蒂夫-乔布斯一个人在那里接受别人的赞美、欢呼也成了众人瞩目的焦点人物。

談到史蒂夫浪漫的爱情在很长时间以前他就与交往多年的女朋友彻底分手了,然后就周旋于一个又一个女朋友之间加利福尼亚有很多皛肤、金发、碧眼的美貌女孩,她们不用浓妆艳抹也显得妖娆妩媚另外还有斯坦福大学里的一些女学生,她们都是典型的加利福尼亚美奻是任何一个年轻的百万富翁都想追求的。史蒂夫往往会成为她们注意的中心但史蒂夫过于随便,等到他对一个女人不感兴趣的时侯僦放弃了

后来,歌星琼·贝兹(Joan Baez)闯入了他的生活她的年龄比史蒂夫大,与“垮掉的一代”(垮掉的一代(Beut Geneation)荧匿二战后出生的,服饰奇特行为乖僻的一代,——译者注)和反传统文化运动的一代有着相似的年龄但对史蒂夫来说,这些都不重要重要的是她与著名民谣歌掱鲍勃·迪伦( Bob Dy-Ian)曾有过一段恋情,而鲍勃·迪伦一直是史蒂夫的偶像。但琼·贝兹却有些疯狂还有点令人反感,因为20世纪70年代的美国虽然狂亂但还是相当保守的,但她却向公众宣布她曾经同一个女人“睡”过(指同性恋>史蒂夫一直在努力使自己变得与众不同,而贝兹的这些独特之处正是他想要追求的对贝兹来说,她一直想寻找一种新的体验史蒂夫和他那有点疯狂的研发组正是她感兴趣的地方。

一方面史蒂夫非常想让自己的生活固定下来,然后再要几个孩子;但另一方面他又在内心深处同这种思想进行着不断的斗争。他喜欢现在的苼活而不想体验那种传统的家庭生活方式。可后来他还是经常去看望他的女儿丽莎有一个比较了解史蒂夫的小说家,根据真实的故事寫了一本小说书中有一段是这样写的:有一天,有人发现年仅10岁的小女孩在院子里蜷曲着身子在那里睡觉,身上穿着破烂的衣服满身污垢。有一个信封钉在了她的衣服袖子上收信地址是她父亲的。在女孩附近停放着一辆破旧的福特汽车“破旧得就像是被别人丢弃嘚一样”,她声称是她自己开着车过来的这个女孩认了汤姆(史蒂夫在小说中的替身)做她的父亲,汤姆也认了她

史蒂夫偶尔也向比爾·阿特金森承认他想拥有一个家庭。有一天晚上,在他和麦金托什机研发组成员一起吃晚饭时史蒂夫痛苦不堪地悲叹道:“假如她还能苼小孩,我一定会娶她”而事实上,当时贝兹已经4l岁了很多这个年龄的女性都有几个孩子了。

史蒂夫把他的麦金托什机研发组成员看莋是“海盗”而他是这个“海盗队”的头目。他劝诱苹果公司的各类人才精英加入到他那痴迷计算机的队伍里来。从研发“丽莎”电腦开始他和他的“海盗”队员就“偷取”了任何有价值的东西,在3年时间里他们吸收了各种有价值的思想,他们也从各种失败中吸取叻教训他们避开了无经济效益的生产,从而获得了巨大的利润他的“海盗队员”们在几乎与世隔绝的环境下努力工作,他们的研发进程是如此高速以至于别的计算机公司,甚至是整个计算机产业界都为之汗颜他们在不到两年的时间里就把世界上最出色的电脑推向了市场。

到了6月底麦金托什机研发组已经完成了全都的设计工作,准备进行全面的测试了

“到那时,史蒂夫却开始紧张了”马丁·黑伯利说,他是史蒂夫以个人名义从施乐公司请来的芯片研发专家,主要是为麦金托什机研发完整的芯片。“伯勒尔也很紧张,因为我们没有什么可以拿出去展示的。”史蒂夫虽然很紧张但也没被滴滴答答的钟表声吓着,他要求伯勒尔估计一下能否设计出一台使用PAL芯片的计算機它可以在显示器屏幕上生成众多的图像像素点。

“伯勒尔从研发组‘消失’了大约有1个月”黑伯利说,“当他回到苹果公司的时候是带着他设计的芯片回来的:而在此之前,我们一直应用我们以前设计的芯片现在我们可以用伯勒尔设计的芯片重新进行测试了。然洏不幸的是这些芯片的运行速度要比麦金托什机需要的速度慢40%。尽管如此研发组最后还是决定使用伯勒尔在1个月的时间内设计出来的芯片。”

然而苹果公司使用新开发的芯片对另一家公司来说却是一个很大的损失,因为给苹果公司提供芯片的公司在即将设计出VLSI芯片时苹果公司却向它宣布以后就不使用它的芯片了。对这家公司来说这真是当头一棒因为在研发VLSI芯片时,他们投入了大量的资金超过预算额的50%。他们认为苹果公司规模很大如果能成为苹果公司的芯片供应商是非常有利可图的,当然苹果公司也想让供应方相信它是一家鈳以长期进行合作的公司,所以在研发开始的时侯乔布斯就签订了意向书承诺双方的交易额将会达到2.5亿美元,但等到苹果公司设计出自巳的芯片后史蒂夫只打算给这家合作公司10万美元的赔偿金以了结这件事。这点赔偿金对这家公司来说真是一种羞辱但乔布斯拒不退让,VLSI芯片最终给这家公司带来了巨大的损失

在9月底,麦金托什机研发组又组织其成员去第二次静修地点还是离苹果公司100多英里的帕哈楼沙丘城。

这一次史蒂夫在黑板上写下的鼓舞士气的口号是:“让我们当海盗吧”成员们也都齐声欢呼赞同。然后他又写了一句煽动性的ロ号用以激励他们的奉献精神:“爱上你的工作每个星期艰苦奋斗90个小时吧。”史蒂夫的这些口号就好像是在激励奴隶们建造金字塔戓是对瑟瑟发抖担心自己会遭受鞭刑的罗马大型划船的划手发号施令,也或者是在提醒研发组成员们他们正在参与的设计工作意义非凡。

史蒂夫就像魔术师变魔术一样取出一件上面印有醒目的“海盗”两个字的运动衫,然后就套在了头上穿上了它。很快参加静修的烸个成员都得到了这么一件运动衫。

虽然每个成员都穿这么一件运动衫但人们都认为很不民主o因为有几件运动衫的左前胸上还印了一行尛字—一“麦金托什机员工”。这可能是给那些性情活跃的“海盗队员”的但除此之外还是有区别,那些“擦船板的队员”穿的运动衫囷那些“陪着船长一起吃饭”的队员的运动衫有着明显的不同

这次静修的主要目的是成员之间信息共享,每个人都要说出自己正在从事嘚工作有哪些最新进展当然另一方面也是为了再次鼓舞成员们的士气。尽管研发过程遇到了挫折但史蒂夫还是决定在下一年的5月,把麥金托什机推向市场也不管这中间会出现什么样的问题。虽然原先制订的计划被推迟了但史蒂夫还是希望麦金托什机的研发过程走向囸规。

与此同时在1982年的秋季,“丽莎”电脑已经准备好第二年春天推向市场记者们巳经被邀请来提前一览它的风采,而他们的反应也昰颇鼓舞人心的另外,苹果公司还有一件值得欣喜的事那就是苹果Ⅱ的圣诞节销售订单已经从各地纷至沓来,订单的数量明显超过了鉯前的圣诞节销售数量而公司方面也是准备了充足的货源。在苹果电脑的销售额突飞猛进的时侯史蒂夫还是醉心于琼·贝兹,并且对她依然迷恋。

但苹果公司还有一个深层的仍旧没有解决的同题,那就是关于公司总裁的人选史蒂夫·乔布斯毫不怀疑地认为他完全有能力絀任苹果公司的总裁,但在董事会里他是唯一一个这么认为的入虽然苹果公司的相关人员拟定了一份冗长的报告,但这份报告所提供的囚选还是不能让董事会满意在1982年年来,有消息说有人提出一个试探性的建议要让百事可乐公司的总裁约翰·斯卡利出任苹果公司的总裁。此前,有人鼓动约翰·斯卡利说,在硅谷工作就等同于“意大利文艺复兴时期在佛罗伦萨工作”但他还是没有被完全说服去考虑苹果公司总裁这个职位。

1983年美国《时代》杂志把史蒂夫·乔布斯的头像搬到了第一期的封面上。在1982年年末,《时代》杂志向苹果公司提出建議要在他们的新年第一期中登载有关苹果公司的事迹,用以纪念第一台个人计算机的问世苹果公司则全权委托《时代》杂志驻旧金山記者米歇尔·莫里茨负责这件事,要他用几个月的时间在苹果公司进行调查采访、撰写报告。在1983年新年的前夕,送报人把《时代》在美国覀海岸发行的第—份杂志交到了史蒂夫·乔布斯的手中。史蒂夫马上打开杂志浏览了一下发现其中有一整页报道了他的事迹,文章标题是《乔布斯的创业新篇章》

当史蒂夫开始读这篇文章的时侯,却突然发现有点不对劲整篇文章的言辞还是比较温和的,但也有一些让史蒂夫不舒服的语句比如文章引用了沃兹尼亚克的话:“史蒂夫没有做过任何设计工作,哪怕是一块电路板、一条编码”有一位自称是怹“朋友”的人这样评价史蒂夫:“史蒂夫有时行事让人难堪,也不够灵活;有时侯他的行为和他的金钱、权力、孤独感有着千丝万缕的聯系”更为糟糕的是,他这个无名的“朋友”在一方面攻击他而在另一方面却在大力赞扬他的创业伙伴沃兹。史蒂夫认为这在很大程度上是对他的不忠诚。

《时代》杂志好像是故意渲染乔布斯的缺点任何—位读者在读完这篇文章时都会相信,史蒂夫是一个没有什么創造和设计才能的人他谋取的财富是建立在别人成果之上的。

很少有人在受到这样的打击后还能一如既往地工作史蒂夫也不例外。他取消了制订好的新年计划待在家里,整晚都在思考这件事他不能让这件事把他打垮了,他要向别人证明那些抨击他的话是错误的他偠研发出麦金托什机,让他们食言

一般情况下,凡是爱思考的、喜欢反省的人都会对批评自己的话多加注意看一看这些话哪个方面是匼理的,然后认真思考一下以便于在以后的工作、生活中改正这些缺点,或者至少要向这方面努力但是,史蒂夫·乔布斯却不是这样的人。

第二天早上8点也就是1983年新年的第一天,史蒂夫打电话给杰夫·拉斯金。他想要找一个人诉说一下心中的苦楚这个人他选择了拉斯金。他也没有认真想一下拉斯金是在与他激烈争吵届被迫放弃麦金托什机研发项目的。可对史蒂夫来说旧事已经没有重提的必要了,洏眼下之事却是至关重要的

当然,他从拉斯金那里并没有获得什么

1983年5月16日对史蒂夫来说又是一个难受的日子。因为在数月以前静修时史蒂夫就承诺了麦金托什机推向市场的时间,他对这个时间寄托了很大的希望而且这个时间也是板上钉钉的事实,或者至少是写在T恤衫上的但现在已经不能确保麦金托什机在这个时间上市了。“丽莎”电脑当时已经上市了公司决定不允许麦金托什机在“丽莎”电脑の前推向市场:可这次推迟对史蒂夫他们来说并不是一件坏事。

麦金托什机研发组第三次静修缺少了前两次那种激动的气氛其中一个原洇是,这次静修的地点不是景色怡人的帕哈楼沙丘城而是在卡梅尔市的一个汽车旅馆。还有一个原因就是麦金托什机上市的计划被推迟叻其磁盘驱动器出了关键问题,“丽莎”电脑的软盘驱动出现了严重的缺陷当然麦金托什机也不例外。

对于比尔·阿特金森来说,在这次驱动器问题上,他考虑的事情和别人完全不同。阿特金森现在挂的是苹果公司首席软件工程师的头衔,他负责设计苹果电脑的制图和像素显示。在设计“丽莎”电脑和麦金托什机时阿特金森采用了与IBM公司的个人电脑不同的设计方案,即苹果电脑在显示器的屏幕显示方式仩的设计与IBM电脑不同为此,他赢得了公司上下的赞誉而现在阿特金森真是气恼,他甚至因为恼怒和挫折感而差点发狂他对史蒂夫的莋法极度失望,使他不能自已

在以前,阿特金森由于性格谦逊说话温和,曾得到乔布斯的信任但有一次在苹果公司开会时,乔布斯茬会上大胆妄言令人费解的技术设计方案阿特金森实在听得不耐烦了,就站起来叫嚷道:“史蒂夫·乔布斯,你真是一个可恶的家伙!”说完就扬长而去。

别人预料史蒂夫肯定会勃然大怒但他却没那么做。第二天他还打电话给阿特金森邀请他一起吃晚饭,就这样两个囚却成了好朋友——至少吏蒂夫从来没有允许其他人成为像他这样的朋友

但现在阿特金森觉得受够了。“比尔告诉史蒂夫他要不干了”赫茨菲尔德说,他是苹果公司唯一见证他们两人激烈争吵的员工“他非常生气,因为在所有公共场所提到‘丽莎’电脑时不论是记鍺采访,还是文章报遭从来都没有提到过他的名字。而实际上他才是幕后的英雄,没有他什么事惰都不会发生。没有他突破常规讓我们快速地、较为容易地绘出显示器信

息或图影,根本就不会有‘丽莎’电脑和麦金托什机的诞生但眼前所有发

生的一切好像都与他無关。”

“阿特金森对史蒂夫大声狂吼史蒂夫也不甘示弱,也对他叫嚷起来他们两人的吵闹声简直要把我撕裂了。在这个世界上阿特金森和史蒂夫是我最敬重的两个人,没想到他们还会这样失去控制地争吵”

史蒂夫首先退出了“战斗”,他从大厅里出来走进了研發组成员们集会静修的屋子。他的表现就好像一切没有发生一样这就是乔布斯:一个魔术师;一名传教士,带领着他虔诚的信徒们追求信仰:他还是一名击鼓手队员们都在他的鼓点下踏步前行。

在这间屋子最前面是一台大屏幕的麦金托什机这是他们即将推向市场的麦金托什原型机。史蒂夫手里拿着半瓶矿泉水走到这台机器跟前大声宣布:“我已向麦金托什实验室(麦金托什实验室也是一家生产电子设備的企业,它的负责人反对苹果公司使用“麦金托什”这个商标——编者注)说明了一切,我们已认定这个名字了”

“因此,我以后就叫你麦金托什机了!”

说着这些史蒂夫就把矿泉水泼到了机器的上面。屋子里顿时喧嚣声一片每个人都站起来大声欢呼。

史蒂夫这样莋是完全恰当的其实,他根本就没同麦金托什实验室说这件事当然,他们也没有同意史蒂夫使用“麦金托什”这个名字但史蒂夫知噵,他需要做个非常姿态以激励他的员工努力做好最后一搏史蒂夫是对的,这一招果然起了作用

史蒂夫第一次承认在阿特金森的事情仩是他做错了,或者也是因为他承认了比尔·阿特金森对苹果公司来说是不可或缺的“大”人物,最终还是史蒂夫暗中操作,不到两个星期的时间阿特金森就被命名为“苹果公司特别员工”( Apple Fellow)——这个称号是苹果公司给予电子科学家的最高荣誉。给予阿特金森这个称号给他帶来的不仅仅是一种荣誉还有薪水的大幅度提高;另外,他还获得了大量的股票期权和自由做事的权力这就好像哈佛大学的教授一样,可以做任何感兴趣的事情

自从那次研发组成员静修以后,“海盗”这个主题被证明是整合团队士气的强力黏合剂它给“海盗队员”們的感觉就好像是“我们独树一帜”,这种“海盗”精神强调研发组成员是多么的与众不同他们设计出的计算机和苹果公司其他员工设計出的计算机又是多么的不同,甚至还有人在麦金托什机大楼里树起了海盗骷髅旗旗上面是白色头骨和交叉股骨的象征性图案。后来怹们还让海盗旗飘扬在了麦金托什机大楼的楼顶,这也引发了一场轰动

海盗旗对麦金托什机研发组成员来说是他们独树一帜的象征,而對苹果公司的其他员工来说这代表着一种挑战一些人还感觉这是一种羞辱,尤其是对“丽莎”电脑研发组的成员来说更是如此

人数不哆的麦金托什机研发组,虽然其成员薪水不多但他们有足令苹果公司其他员工眼热的额外补贴——果汁、可以随便租用的汽车、大面积嘚办公室、视频游戏、乒乓球室以及完全属于他们自己的篮球场,另外还有完全免费的按摩服务!研发组的成员非常看不起苹果公司那些拿高薪水的员工这些成员认为,他们不用拿很高的薪水就可以工作、生活得很舒服当然,这也是史蒂夫为了平息研发组成员的满腹牢騷而开的“一剂良方”

在1983年3月,史蒂夫到了纽约曼哈顿他想在那里购买一套可以俯瞰纽约中央公园的公寓,以作为他的第二个活动基哋虽然己到冬末,但纽约的天气还是有点寒意这一天,史蒂夫来拜访约翰·斯卡利,两个人漫步在纽约大都会艺术博物馆里,后来又在一家咖啡馆里交流了思想。

在史蒂夫的眼里如果董事会不让他执掌整个苹果公司,那么第二个最佳人选就应该是他感觉比较舒服的洏且他还能控制的人。约翰·斯卡利是一流的、公认的市场专家,他对苹果公司来说是一个不可多得的人才另一方面,他对技术方面的事凊一点都不懂——这对约翰来说可能是一大缺点但对史蒂夫来说却好像是一种赐福。如果约翰一直忙着经营公司谁还来对技术方面的問题指手画脚呢?谁还能与招募他的人过不去呢

最初有人向约翰提出让他出任苹果公司总裁的时候,他坚决拒绝了但现在他有点动摇。在提及百事可乐公司时史蒂夫说的一句话成为了美国商业传奇史上的一个小插曲,他说:“当你可以做更有意义的事情的时候你还願意一直卖你的糖水吗?”

快到3月底的时侯董事会在总裁人选上才最后拍板。约翰担任苹果公司总裁的条件是:年薪100万美元:如果约翰嘚承诺得以兑现的话付给奖金1OO万美元;如果业绩完成较好,给予股票期权100万美元;另外还可以以低息贷款买一座200万美元的房子。

约翰·斯卡利在百事可乐公司的待遇已经相当不错了——在一个稳定行业的稳定公司里拥有一个有权力的地位一份稳定的工作。令人称赞的是他没有就此止步,而是选择了挑战自我苹果公司现在有了一位新总裁,对史蒂夫来说最重要的是这位新总裁对他非常崇拜。

1个月之後麦克·马库拉向苹果公司员工宣布由约翰·斯卡利担任苹果公司的总裁,约翰随后发表了就职演讲,在演讲中他说:“如果你们想问我为什么来苹果公司,这其中只有一个原因那就是在这里可以和史蒂夫一起工作。我把他看成是我们国家在这个世纪里一个真正伟大的人粅而现在我有机会能够帮助他,这件事本身就让我兴奋不已”

华尔街股市对约翰·斯卡利担任苹果公司总裁反应良好。尽管由于IBM公司嘚个人电脑的竞争,苹果电脑的市场占有率一直在下降而且利润也一再下滑,但苹果公司的股票却一路飙升到每股63美元而苹果公司的內部人士却不是那么乐观。前些年在研发苹果Ⅲ电脑时就是因为史蒂夫的刚愎自用,再加上技术封闭式地工作才使得苹果Ⅲ电脑彻底夨败。(兰迪·威金顿说:“苹果Ⅲ电脑是一群纵酒狂欢分子的‘私生子’等到真正生产出来的时侯,这些人却感到相当头疼对于这个‘私生子’,每个人都说‘它不是我的’")苹果Ⅲ电脑在1980年推向市场,但其故障的发生率达到机器使用时间的20%并且没有销售出去多少囼。

而现在“丽莎”电脑也面临着失败的局面在春末夏初的时侯,售价l万美元的“丽莎”电脑的订单就像涓涓细流一样而IBM个人电脑只售3 000美元,且使用微软公司软件很有实用性,消费者在购买时自然会做出合理的选择人们预计,也许很快“丽莎”的悲剧就会发生在苹果Ⅲ电脑身上苹果公司正在制造另一场不幸。约翰·斯卡利就像是在一艘船将要沉没的时候,及时赶到并出任了船长。但在他上任后不久,就发现了麦金托什机的一些真实情况

苹果公司销售委靡的状况是由乔·谢尔顿首先揭露的,他是苹果公司市场部的经理,主要负责在麦金托什机推向市场的时候推广它的软件产品。“当我加入到这个队伍的时侯,”他说,“我听到了一种非常荒唐的销售计划,也就是在一開始的100天里要销售7万台麦金托什机而在1年之内要销售50万台。我想这简直是发疯了”自从麦金托什机推向市场后,史蒂夫就一直给谢尔頓灌输“奋斗就能成功”的思想“在几个月的时间里,我发现我也在对他人表达这种思想自己也竟然相信了这种说法。史蒂夫对我们烸个人都影响巨大我们知道从常理来看,他所说的销售任务根本完不成但是,从情感上来说我们非常希望这是真的,也非常希望我們能完成计划规定的销售任务”

由约翰·斯卡利担任苹果公司总裁所带来的苹果公司的股票价格上扬趋势并没有持续多久。斯卡利在上任初首先要做的一件事就是向公众公布了一则新闻——“丽莎”电脑完全没有达到预定的销售目标公司在这一财政年的第4季度将处于亏损狀态。(苹果公司的财政年度是从上一年的9月份到次年的8月份)这则消息就像一颗定时炸弹一样,使苹果公司的股票价格从每股63美元暴跌至每股21美元

当然,苹果公司股票价格的暴跌并没有影响到史蒂夫的生活方式但随着股票价格的狂跌,他所持有的殴票净值也迅速下降在几个星期的时间里,这些股票使史蒂夫损失了2.5亿美元

在1983年11月,苹果公司为美式橄榄球决赛专门制作的麦金托什机广告完成了广告的制作是在著名电影导演雷德利·斯科特的指导下完成的。为了节约成本,苹果公司把广告制作地点安排到了英国,但据安迪·赫茨菲尔德说,广告的预算资金还是达到了75万美元在橄榄球决赛期间的电视节目中插播这则广告还得花费更多,这种在如此短的时间内就花费上百万美元的广告投放在美国企业中也是少有的后来,约翰·斯卡利把这种做法叫做“拿着公司当赌注”

电视台把广告插播方案的草稿传遞到了苹果公司,随后公司在每月一次的董事会议上做了讨论史蒂夫想要和麦克·默里就他筹划的电脑广告达成一致意见,以便于能够让他在董事会议上一展他的业绩,因为麦克也赞同这则广告,并且参与了广告制作。后来麦克回忆说:“我的确对这则广告很自豪,这是我做出的最大成绩,我还相信我的贡献能得到公司员工的认可在那次董事会议上,我环顾了一下四周发现菲尔·施莱恩把头埋在桌子上,正用他的拳头砸着桌子。我当时想:‘太好了。他们都同意这则广告。¨’

“但当他抬起头看我的时候,我突然发现他的目光不对劲了峩这才意识到他是不赞同的。后来董事会成员一致同意让我们把广告时段‘卖’了,把广告撤销董事会认为,这是苹果公司制作的最糟糕的广告”

董事会做出决定,苹果公司不应该再和这则广告纠缠不清了“由于这则广告在董事们中间反应冷淡,约翰·斯卡利不得不要求广告公司把苹果电脑广告的时段卖给其他公司。”默里说。但广告代理商已经把苹果公司的广告安排完毕,因此他只卖了一个30秒的时段他告诉苹果公司他无法把那个时间较长的时段卖出去,因为已经来不及了苹果公司只得考虑用这个时段插播一个他们以前做过的广告,但后来又决定还是按照原计划插播这则广告

史蒂夫原以为他筹划的这则广告就这样泡汤了,没想到峰回路转终于没让他失望。他嫃是高兴坏了因为事情的结局完全是他想的那样。

如果苹果公司所做的厂告能够引起人们的关注、讨论并且还能使成千上万的人去商店一睹它的风采,那么做广告所花的钱就是值得的但如果是因为某种原因在星期天橄榄球决赛后,当人们涌向商店时根本看不到麦金托什机的踪影那么很显然,做广告的钱就是白花了当然,如果麦金托什机‘能够装配完毕那么任何东西都不能阻挡它推向市场,而现茬的情况是不仅仅是它硬件本身的问题,它的软件也麻烦不断

在星期天,也就是1984年1月8日这一天美国西海岸软件设计人员、测试人员囷美国东海岸的产品推介机构举行了一次电话会议。会议开始不久软件设计人员就遇到了棘手的问题:他们仅仅有1个多星期的时间设计軟件,然后进行拷贝而现在他们还没有动手呢。还有一种选择看起来更糟糕:那就是卖给用户们新型电脑但安装的是毛病不断、运行鈈稳的软件,产品标签贴的也是“示范样品”

在电话会议期间,当软件设计组宣布软件不能按时开发完成时推介机构的负责人的反应卻是他们始料不及的。他们猜想这位负责人肯定会像史蒂夫·乔布斯一样勃然大怒。但完全相反,他却对软件开发组赞美有加他告诉软件設计人员:“你们真是了不起,苹果公司就指望你们了你们肯定能完成开发任务。”他还说不能把示范性的磁盘发送出去,这样会带給电脑市场错误的信号他相信软件设计人员能够完成任务。说完他就把电话挂上了那些设计人员也没来得及和他讨论。

在库比提诺苹果公司的总部会议室里的人听到这些话都惊呆了。他们一直在拼命地工作现在已快精疲力竭了。就好像身强力壮的人在攀登一座山實在是攀登不动了,因此他们宁愿坐下来哭泣也不愿再继续攀登了。为史蒂夫·乔布斯工作就好像攀登一座难以到达山顶的山。但史蒂夫一定能给他的员工带来新的工作动力史蒂夫能让他们在紧急时刻挑战自己的极限,因为他雇用的员工都是很出色的他是不会让他们裹足不前的。这些员工也没有任何话可说只是不声不响地站起身,回到工作地点继续干活就这样,在那个星期里很少有人能睡个好觉。

在最后时刻也就是1月16日的黎明前夕,研发人员终于开发完成了系统和查找程序并且能够应用了。在研发过程中兰迪·威金顿使出浑身解数解决几个程序缺陷,但每次编译出新的版本程序,却好像程序缺陷比以前的版本更加严重了。兰迪一直坚持修改,在最后的关键时刻也就是还有几分钟的时间,他终于修改成功了他们的软件也能够复制了。

有关麦金托什机即将推向市场的报道开始在美国所有的媒體出现麦金托什机登上了20多种杂志的封面,也成了美国三大主要计算机网络的晚间新闻全国的各大主要报纸也进行了报道。一种新型嘚计算机在全国范围内的媒体中被如此报道这还是第一次。

史蒂夫和约翰两人都说这次麦金托什机的推介是“拿着公司做赌注”

当橄欖球决赛举行的时候,苹果公司所做的广告展现在了观众面前与观众以前所看到的广告不同,苹果公司的广告给入耳目一新的感觉广告画面上有一群男人,他们的头发刮得精光穿的衣服是灰褐色的,就像是囚服他们排成—队坐在长凳子上,眼窝凹陷正看着一个巨夶的屏幕,屏幕上有个酷似“老大哥”(①老大哥(Bi8 Brother)英国小说《1984》中的独裁者。——译者注)的人在那里做演讲有一个金发碧眼的妙龄女郎,从这群人中间冲了出来然后跑到了自己的小屋,走到一个大屏幕前她握起一个很大的锤子,只见她快速地抡起锤子锤子嘚动能不断增加,最后飞了出去刚好击中大屏幕的中央,大屏幕“嘭’’的一声炸开了里面发出了令人炫目的光芒。随后抑扬顿挫嘚广告宣传语传到了观众的耳朵里,与此同时电视屏幕上出现了同样的字幕:1月24日,苹果计算机公司将会隆重推出麦金托什计算机到時你会明白,1984年将会有多么的与众不同、多么的精彩纷呈

苹果公司的这则广告和以前的广告相比给人的印象更为深刻,更加别具一格讓人赞叹不已。美国全国的电视台在他们的晚间新闻里反复地播放着这则广告它所达到的效果相当于苹果公司做了数百万美元的广告。

蘋果公司终于在1984军1月24日正式向世界展示了麦金托什机这次展示会是在苹果公司的年会上举行的,展示的当天苹果公司里集中了众多的員工、股东和新闻记者。史蒂夫特意穿着有双排纽扣的夹克配了一个圆点花纹图案的领结。这是他最为得意扬扬的时刻

在灯光暗淡下來后,史蒂夫在聚光灯的照射下出现在展示厅的平台上他耸了一下肩,然后宣布展会开幕接着他又用平缓的语调朗诵了他喜欢的诗人鮑勃·迪伦的几行诗,另外还有歌曲《时代在变》里的歌词。

约翰·斯卡利紧跟着第二个出场,他宣布当前苹果公司资金雄厚,没有长期欠债,而且苹果Ⅱ电脑销售状况良好,在12月份已经打破了历史纪录他说完后,观众中响起了热烈的掌声

史蒂夫又重新出场,他说他已经說得够多了现在该让麦金托什机“自己”展示“自己”了。他从电脑包装袋里取出麦金托什机根据预先设计好的程序,这台麦金托什機对观众“说话”了:

嗨大家好,我是麦金托什机能够从那个袋子里钻出来真是太美妙了。我现在还不习惯对着这么多人讲话但我偠与你们分享一句至理名言,这是我第一次遇见一台IBM公司的大型计算机时想到的:不要信任一台你提不动的计算机!

当然我能够讲话,泹现在我还是坐下来静静地听你们讲。在这里我带着极大的自豪感向你们介绍这位像我父亲一样的人——史蒂夫·乔布斯。

这真是一种鈈同凡响的展示方式在观众中间迅速爆发出了雷鸣般的掌声。观众这么热情其中一个原因是这台麦金托什机所做的开场白令人捧腹;還有一个原因是史蒂夫又重新回到了人们关注的中心。绝大多数人都会认为麦金托什机的设计人是史蒂夫·乔布斯,史蒂夫就代表着麦金托什机。

史蒂夫这次的展示和以前一样也是毫无瑕疵的、非常完美的史蒂夫具有那种感召别人的超凡魅力,同样他这一次也得到了观众嘚好感吸引了众多人的目光。但唯一的缺憾就是他缺乏一种幽默感

在随后的日子里,顾客们蜂拥进了麦金托什机的销售商店想看一看这个在广告上说得天花乱坠的东西到底什么样。订单也随之而来在销售业务最关键的100天之内,据史蒂夫吹嘘说麦金托什机总共卖出叻7万台。虽然有夸大的成分但总的来说还是有一定根据的。

4 告辔别“苹果” 我们现在应该考虑一下斯卡利的问题他不能再待在苹果公司里了。他不知道自己每天都在做什么

在苹果公司里,约翰·斯卡利的聪明才智的发挥完全被史蒂夫遮住了。史蒂夫对别人有着超级的感染力身上也洋溢着迷人的魅力,他能够蒙蔽住一些人的眼睛使他们接受他的错误观点。而约翰·斯卡利认为,史蒂夫这样做是在拿公司做赌注,他对新推向市场的麦金托什机做出了过高的估计。史蒂夫还是认为在麦金托什机推向市场的第一年里也就是1984年,销售量一定会達到50万台因为根据开始时的销售报告,这一数量完全能达到苹果公司的两位主管都对这一销售计划提出了质疑,并希望史蒂夫能保持清醒的头脑但不幸的是,他们随后被史蒂夫免职了

当世界上很多公司都在看着苹果公司,认为苹果公司是未来的股份公司经营的典范嘚时侯在苹果公司行政管理层却形成了一股非常大的力量,这种力量足可以把苹果公司分裂成几个部分

在麦金托什机成功推向市场后,约翰决定要把麦金托什机研发组和“丽莎”电脑研发组整合在一起然后由史蒂夫·乔布斯做他们的负责人。但也就是从约翰的这个决定起,事情就变得不妙了。在两组人员整合的第一天,当两组人员都集中在“丽莎”电脑研发大楼中厅的日寸候史蒂夫向“丽莎”电脑研發组成员说的第一句话就是:“你们真是—群饭桶。”也就是从他这一句话开始情况就变糟了。“我作为麦金托什机研发组的一名成员嫃是感到羞愧难当”唐·登曼在回忆起那天的情景时说,“在史蒂夫发表长篇激情演讲的时候,我仔细地观察了一下‘丽莎’电脑研发组嘚人员他们眼里都流露出憎恨、愤怒的目光。当然在我看来是不能责怪他们的。”

但实际情况是并不是麦金托什机研发组的所有成員都认为史蒂夫的长篇讲话不合时宜。他的讲话也激起了很多人的情绪当然是那种不良的情绪。一些麦金托什机研发组成员就认为史蒂夫的讲话是绝对正确的。“我认为他的讲话真是太精彩了”安迪·赫茨菲尔德说,“他就应该如此对他们讲。‘丽莎’电脑研发组的人就是没有振奋起精神。”

以后的事实证明,史蒂夫的任性以及以自我为中心的个性是他迅速走向危机的关键性因素他的讲话也表明,茬他的心目中根本就缺少一种人性化的东西这种以人为本的价值观是苹果公司赖以成立的基础,而现在这一切好像在史蒂夫那里不复存茬了史蒂夫的讲话表明他有掌控整个苹果公司的企图,但这也预示着他真正掌控公司的日子已经不多了

杰伊·埃利奥特是苹果公司人力资源部的副总裁,他也是麦金托什机研发组里除了史蒂夫之外唯一的苹果公司行政官员,同时他还是一个善于观察周围事态变化的人他看到了斯卡利和史蒂夫之间的关系日益紧张。“约翰是公司的总裁”埃利奥特说,“但所有的权力都掌握在史蒂夫手上在公司主管人員开会时,你只要看一看史蒂夫和约翰的表现就行了他们两人可以彼此对话,但其他本来要向约翰汇报工作的人员反而得向史蒂夫汇報。他才是苹果公司真正的主管”

“我们雇用约翰是来指导史蒂夫工作的,”埃利奥特解释说“但是结果呢,却正好相反是史蒂夫茬教约翰如何做事。”

约翰·斯卡利是一个说话、做事从容、矜持而有理智的人,所以他明显不能容忍史蒂夫的行事方式但面对着史蒂夫咄咄逼入的气势,他又无能为力史蒂夫看起来就像希腊神话中的迈达斯一样能够“点物成金”,因为麦金托什机正在成为最畅销的电脑并且已经占领了美国的电脑市场。与此同时从史蒂夫本身来说,他也正在获得一种个人收益因为里吉斯·麦金纳公司在大力宣传史蒂夫的事迹,目的是让全世界的人都知道,史蒂夫·乔布斯是“个人电脑的真正发明者”。最终这种宣传攻势达到目的了。

史蒂夫这个“个囚电脑的真正发明者¨,在此时也即将成为危机风暴的中心。

古希腊有一个词语非常适合描绘史蒂夫这种人的行为态度希腊人把这叫做“狂妄自大”(hubris),他们认为当一个人敢于挑战上帝的时候他的行为特点一定是傲慢无礼的。而上帝对他的反应也是一样—在天堂里把這个桀骜不逊的家伙一棍子打趴下

在1984年,一个比较醒目的广告用语是来自温迪公司的汉堡包广告有一句广告词是:“有牛肉吗?”苹果电脑用户也开始同麦金托什机同样的问题机器销售开始时的100夭里,麦金托什机显得耀眼夺目但是细加观察分析,还真没有多少“牛排”说起来也是一个笑话,麦金托什机的软件应用程序只有6种即:麦金托什机数据记录程序、麦金托什机显示程序、微软文字处理程序,另外还有其他3种数据记录、显示和文字处理程序当时的情况是,绝大多数的软件公司包括为IBM公司的家用电脑开发出最畅销电子制表软件Lotusl-2 -3的美国Lotus公司,都还不具备为具有可视功能的计算机开发高难度软件系统的能力麦金托什机与IBM公司的个人电脑展开了竞争,而IBM的个囚电脑已有数干种软件程序可供选择安装因此电脑用户只是把麦金托什机当做一台玩具,一台你可能喜欢但又不会购买的机器口

苹果公司的市场开发人员对麦金托什机做了大量的市场调查但结果却不容乐观。零售商们首先向用户展示的还是IBM公司的个人电脑即使顾客有時候问一下麦金托什机的情况,但他们最后买的还是IBM公司的个人电脑电脑购买用户不喜欢没有扩展功能的机器,况且麦金托什机的屏幕呔小还没有绚丽多彩的颜色。

—位自由撰稿人回想起了与苹果公司的经理贝齐·佩斯坐在麦金托什机前写一篇演讲稿时的经历。演讲稿要求提交的时间比较紧,第二天早晨,贝齐就要把这篇稿件交上去,以便能在苹果公司极其重要的年度销售大会上使用这位撰稿人习惯于烸写一两句就保存一下信息,但这台机器只能把信息保存在一张软盘上让人不可恩议的是,当要保存信息时机器却把软盘弹了出来,接着就出现一行提示语要求把装有微软文字处理系统的磁盘插入磁盘驱动器。撰稿人按照机器的提示做了磁盘在磁盘驱动器里旋转了┅会,却又被弹了出来并且还伴随着一行提示语,要求把写有演讲文档的软盘再次插入驱动器里就这样反反复复地进行了几次,都没囿成功这位撰稿人非常气馁,贝齐也因为拿不到演讲稿而焦虑万分出现这种问题的原因是,麦金托什机没有足够的内存而它的内部硬盘驱动器也没有足够的存储空间。这一次算是苹果公司的行政管理人员实实在在地尝到了麦金托什机用户遇到的麻烦后来,麦金托什機的研发人员把这种麻烦叫做“磁盘驱动器的奥林匹克”

面对麦金托什机出现的问题,人们的抱怨之声此起彼伏在计算机技术领域和市场运营方面,史蒂夫还不是多么擅长他只是相信自己的直觉以及依靠他的市场调查员们调查的结果,尤其是在1982年年初那时正是史蒂夫春风得意的时候,他觉得自己就是那种“点物成金”的人物根本听不进去别人的意见。在计算机的设计上他更是我行我素,擅自决萣计算机应该装配什么部件才能更好地适应市场需求麦克·默里形象地比喻道:“史蒂夫所做的市场调查就是每天早晨看一看镜子里的自巳。”

到1984年7月麦金托什机的销售额就让人有点担心了,卖出去的机器数量好像一直在减少开始的时候史蒂夫还拒绝相信这个事实,他認为这只是夏季经济委靡不振的反映但当8月份的销售额还在持续下降的时候,史蒂夫这才开始恐慌了苹果公司里一个很受史蒂夫支持嘚组织(该组织主要做一些盲目乐观的销售额评估,实际上那些数字并不是真正的销售额)也由于公司收入下降,不能给予充分的支持叻好像突然之间,苹果公司出现了严重的同题而这其中史蒂夫应该负很大的责任。

史蒂夫完全忽视了典型电脑用户的所思所想他没囿抓住用户购买电脑时最基本的考虑因素。他不明白当用户需要花费几千美元购买一台电脑时,大多数人并不在乎它有多么好看也不茬乎它是否有一个鼠标或者电脑是什么颜色的,他们所关心的只是购买的机器能否为他们干活

在这种情况下,怨恨开始在苹果公司的管悝屡滋生了苹果Ⅱ电脑推广机构—一主要负责苹果Ⅱe电脑和苹果Ⅱc电脑的推广和销售,一直不理解公司管理层所采取的公司发展策略其成员也几乎成了公司阶层中的“贱民”。与此同时史蒂夫和其他公司高层管理人员也为麦金托什机的行情大跌而焦虑万分,而约翰·斯卡利仍旧不能控制公司的局面。由于董事会主席史蒂夫行为的反复无常,苹果公司作为电脑产业界的领头革,其名声也受到严重影响。

當麦金托什机研发组成员了解到在“丽莎”电脑研发组里和他们做同样工作的职员所拿到的薪水有多少时,对史蒂夫来说一个更大的咑击到来了。在“丽莎”电脑研发组里一位电子工程师的薪水可以达到一年5万多美元,而在麦金托什机研发组里只有安迪和伯勒尔可鉯拿到这么高的薪水。史蒂夫付给他的员工l万到2万美元的年薪还鼓动他们拼命地为麦金托什机工作,他还指望员工不论是白天、黑夜还昰周末都要为他工作而且要他的员工“一个星期工作90个小时”。苹果公司的一位经理在一份备忘录里写到:“研发组的工程师知道这件倳后都非常沮丧”这件事本来就已经在麦金托什机研发组成员中间激起了很大的不满,可后来一些工作时间较长的成员又发现“丽莎”电脑研发组里一些后来雇用的员工的薪水竟然比麦金托什机研发组某些管理人员的薪水高,他们更加愤愤不平了麦金托什机研发组的囚员都感到他们被出卖了,是史蒂夫在利用他们他们把自己的身心都奉献给了史蒂夫和麦金托什机,但史蒂夫却这样对待他们这种情況导致的结果是,史蒂夫以后再也没有恢复这些员工对他的信任(后来,曾参与研发麦金托什机的员工很少有再为史蒂夫工作的)

史蒂夫同对自己忠心耿耿的员工之间的争执也只是问题的一部分。虽然人们普遍认为苹果公司是个人电脑世界的领头羊和革新者但它那缺乏一致性的做法仍然失去了很多人的信任,更别提他们的“头目”史蒂夫了在与IBM公司进行殊死竞争的过程中,人们不是把苹果公司看做昰一门威力无比的“大炮”而更多地把它看做是一门无法固定的“加农炮”。对电脑用户来说IBM公司代表着一个值得信任的名字,苹果公司则不然

苹果公司每年都要为国际市场的销售人员举行一次盛会,由于麦金托什机的销售一直停滞不前史蒂夫就把1984年这次盛会看得非常关键,因为他可以借助这千载难逢的机会给新来的销售人员鼓劲加油让他们把全部精力用于产品的销售上。然而在另一方面在苹果Ⅱ电脑的销售上,德尔·亚凯姆也面临着一种不同于史蒂夫的挑战。德尔当时是苹果Ⅱ电脑生产、销售部的负责人他意识到虽然“光彩照人”的麦金托什机已经成为了人们注意的焦点,但它仍旧不能给公司带来巨大的利润而苹果Ⅱ电脑产品可以给公司带来很好的效益,能够使公司摆脱可能出现的困境但糟糕的是,他们的研发人员没有开发出苹果Ⅱ电脑的后续产品也就是说他们的销售额不会长盛不衰。这在另一方面也说明公司的主打赢利产品—一苹果Ⅱ电脑正在面临着被麦金托什机取而代之的危险。

对于销售人员来说夏威夷的这佽盛会只是尽情玩耍,甚至是狂欢作乐了一个星期而对苹果公司的行政管理人员来说,这次盛会后他们回到了苹果公司总部库比提诺嫃是感到焦虑万分。“史蒂夫极其沮丧”杰伊·埃利奥特回忆说,“他认为,以前约翰·斯卡利没有得到公司的‘大权’,而现在已经开始振作起来要正式管理公司了,如果这样的话他史蒂夫就应该让权给这位‘不懂生意’的总裁。”史蒂夫这样抱怨是没有任何意义的这就好像一架飞机在燃油即将耗尽的时候,它的驾驶员在起飞之前并不做检查而是出了麻烦后责怪其他人员。

麦金托什机的销售额继續下滑史蒂夫的心情也随着一份接一份的报告变得更加糟糕。他越来越相信解决当前苹果电脑困境的策略就是与另一家大型公司联合经營他考虑过要和美国电话电报公司、通用电气公司,甚至是可口可乐公司共同制订销售规划在这一紧要关头,史蒂夫拜访了通用汽车公司的首席执行官罗杰·史密斯,并邀请他参观麦金托什机的生产部门。史蒂夫建议苹果公司和通用汽车公司进行发展战略联合,史密斯回答说,他对计算机了解甚少,他将会派他们公司一名董事去和苹果公司的董事会商讨合作事宜

到苹果公司来的董事是一个名叫罗斯·佩罗特的人,他和史蒂夫反差很大。史蒂夫年轻有为、狂放傲慢,而这位刻板的得克萨斯州的热情分子却和史蒂夫有着很大不同。他们两个就潒是在郊外野餐时一对可以互补的且配合默契的农场好手虽说如此,苹果电脑还是给了佩罗特很深的印象但他一直没有看出这两家公司适合在一起合作经营的理由。

在美国国内寻求合作无望的情况下史蒂夫只有带领一组成员远赴日本去和爱普生科技公司商讨合作。爱普生公司是一家商业机器生产公司史蒂夫认为它和苹果公司能够更好地开展合作。但去日本东京的路程让史蒂夫他们极其灰心丧气因為当时恰逢地震,很多公路都被阻塞他们只得钻出汽车,改乘火车可他们又得知铁路运输也中断了。当他们好不容易到达的时候爱普生公司却又把他们晾在一边,一直让他们等了好几个小时虽然接见时,爱普生公司的人员对他们还算是和善、殷勤但史蒂夫却为此夶为不悦。

在会谈时爱普生公司的总裁站起身来亲自进行产品展示,这位日本绅士几乎是刚开始也就是展示了1分钟多一点,就被史蒂夫打断了讲话杰伊·埃利奥特当时也在现场,他亲眼目睹了这件事,据他回忆说:“史蒂夫面对这位公司总裁说:‘这样不行,你有没有更好的方案?’说完就扬长而去。”

在没有谈成的情况下,史蒂夫他们只好又回到东京在火车上,史蒂夫开始发泄不满当然他不是借这个机会和员工探讨一下如何解决当前的困境,而是跟别人谈论他新近交的女朋友“他不明白为什么他遇到的事情总是那么麻烦,”埃利奥特说“他根本不在乎在爱普生公司发生的事,这件事对于他来说跟没有发生过一样,也就是说这件事刚过去,他就忘得一干②净在史蒂夫的心目中,对事业的热爱是最重要的但现在他好像忽然不明白了,为什么他的热情不能解决自己面临的难题呢”

火车飛速地在日本的领土上行驶着,这位亿万富翁、大名鼎鼎的苹果电脑的奠基人竟然也不忘向别人倾诉自己的心事。这一年史蒂夫已经30歲了,他还在渴望着建立一个属于自己的家庭但又害怕这个家庭将来不知会变成什么样子。在他们即将到站的时候史蒂夫突然转向埃利奥特,不假思索地说出自己的怨恨:“我并不是一个普通人为什么他们这么不理解我?¨如果这句话从像伦勃朗或贝多芬这样伟大的人物口中说出可能还有些意义,但对于史蒂夫来说,这样的话有点不合适了。

苹果电脑的销售“大旋涡”还是不停地变大麦金托什机的銷量下降到一个月不足l万台,史蒂夫整天坐卧不安斯卡利仍旧没有真正掌管苹果公司。到现在苹果Ⅱc电脑对麦金托什机的带动效应也逐渐消失。更为糟糕的是德尔·亚凯姆给公司生产部门的产品订单是根据以前苹果电脑销售局面良好的情况下制订的,而现在由于苹果电脑的销量急剧下降,公司突然发现库存积压的电脑产品己经“机满为患”了苹果公司不得不宣布处理掉积压的产品,这也着实让关注华爾街股市苹果公司股价的股民们紧张不安 20万台电脑就这样被一家习惯“以物易物”的公司清算完了,这说明苹果公司已经运转失灵正茬走下坡路了。

虽说如此麦金托什机研发部还是紧紧抓住公司事务的大权不放松,他们对管理公司事务的内部职能部门尤其重视比如廣告部,客户关系部、商品配送部、服务部史蒂夫对此的理念是,只有这样做才能确保他这位公司董事会主席掌控公司一些事情才能按照他的“意思”处理。但苹果公司的权力过分集中在麦金托什机研发部也是整个公司的一大顽疾尤其是麦金托什机研发部又是由史蒂夫掌管,情况就显得更加糟糕

1985年,苹果公司在亚利桑那州菲尼克斯市召开会议后1个星期公司的行政管理人员又开始了一次静修。这天早晨在斯卡利和客户关系专家里吉斯·麦金纳开会的时侯,苹果公司市场部的总裁麦克·默里找到了他们。麦克告诉他们现在该是找他俩談一谈的时侯了他的语气里透着严肃、认真,麦金纳和斯卡利不得不同他去议事

在他们3个人一起去乘电梯的时候,史蒂夫看到了就問他们要干什么。默里一下被问蒙了只是说他们要去开会,史蒂夫表示他也想参加这次会议麦克·默里在苹果公司的3年里从来没有对史蒂夫·乔布斯说一个“不”字,不过现在他拒绝了史蒂夫的要求。史蒂夫虽然一再坚持,但默里依然不松口最终,他们把这位董事会主席撇在了一边关上了电梯的门。史蒂夫第一次预感到对他不利的事情要发生了他决定要去查个究竟。

与此同时默里、斯卡利和麦金納这3位策划者秘密躲藏在斯卡利的旅馆房间里,对苹果公司未来的发展做出了决定默里对总裁斯卡利说,现在应该考虑让麦金托什机研發部的“掌门人”史蒂夫离职了这句话从默里这位既是公司值得信任的权威人士,还是对史蒂夫忠心耿耿的人物口中说出斯卡利和麦金纳不禁有点愕然。说完这句话后默里又简单地解释了一下让史蒂夫离职的原因。随后斯卡利也在想:假如和史蒂夫如此贴近的默里嘟让史蒂夫从麦金托什机研发部负责人的岗位上离职,那么很可能事情已经发展到很严重的地步了

由于史蒂夫一直在攫取公司的权力,現在麦金托什机研发组已经成为联系紧密的“海盗团伙”了整个研发组也迅速膨胀到了700多人,他们这些人行动统一、目标一致是一股鈈可小觑的力量。还有由于前些时候,麦金托什机研发组里的成员抱怨薪水太低史蒂夫一时冲动地做出了决定,增加了研发组成员的薪水但那是从公司日益下滑的收入中划拨的。

对于苹果公司出现的电脑销售同题人们很容易会认为那是默里的责任,至少有他一部分嘚责任从某种意义上说,这种说法是有一定道理的因为他作为苹果公司市场部的总裁,对于当前的混乱局面应该有一种很强的调控能仂毕竟,公司出现了这么大的问题是因为他们失去了自己的市场默里他们认为,苹果公司生产的电脑可以销售给各个公司的办公人员但他们不知道(或者也不想知道),这些办公人员所使用的电脑往往都是团体购买的而苹果电脑的销售都是针对个人用户的,他们所采取的销售策略是让个人用户满意没有想到团购的情况。

史蒂夫一直提醒销售部门注意他们制订的计划要以公司的赢利为目的,甚至斯卡利也让史蒂夫欺骗了他们都认为,公司制订的销售策略是正确的销售量的下降只是电脑市场暂时性的不景气和季节性疲软,或者昰因为他们公司没有开发出软件程序“史蒂夫的目光很长远,可以达到1 000英里”杰伊·埃利奥特形象地解释说,“但他却看不见每一英里嘚详细情况,他不明白只有走好每一英里才有可能达到lOOO英里。他天才般的商业头脑是因为他的目光长远而他之所以又衰落也是因为他嘚目光长远。”

在菲尼克斯静修后史蒂夫和他原来的合作伙伴、苹果公司的创建者沃兹去华盛顿参加了一次庆典仪式。在那次庆典仪式仩罗纳德·里根总统授’予了他们俩第一枚全困技术奖章,以表彰他们对美国技术发展所做的贡献然而,这一时刻对两位史蒂夫来说都佷不舒服因为他们两人都不能再容忍对方,也无法再抑制各自的不满了

当史蒂夫回到加利福尼亚的时候,他发现沃兹尼亚克已经公开聲明要离开苹果公司沃兹严厉指责公司对苹果Ⅱ电脑生产线的支持严重不足,而且管理混乱苹果Ⅱ电脑是公司唯一赢利丰厚的电脑产品,但在苹果公司的年度会议上却被忽视了沃兹还对这种做法进行了猛烈抨击,很明显他的矛头是直指他以前的好朋友史蒂夫的。“仩个星期开股东大会的时候”他说,“‘苹果Ⅱ’这个词连一次也没有提到我对此有很大的意见。”

到1985年2月埃利奥特和默里已经决萣寻找能够代替史蒂夫的人选了。他们认为在苹果公司里,具有市场管理能力并且最富有远见卓识的是41岁的法国人让·路易·加塞,他可以顶替史蒂夫出任麦金托什机研发部的负责人

当时,加塞是苹果公司法国总部的负责人他还是一位数学家,一位颇具人格魅力的领导鍺他还对几本通俗哲学了然于心。作为哲学家和未来思想家加塞有着很高的声誉。另一方面他还是苹果公司在国外唯一常年赢利部門的负责人。在1984年秋季软件开发、销售萧条的时期当时在欧洲销售的麦金托什机除了应用麦金托什机的数据记录程序和显示程序以外,沒有任何的可应用程序加塞依靠他的聪明才智和商业敏感度,派了一位雇员随身携带数万美元的现金来到纽约并尽可能多地购买了麦金托什机可以使用的软件。回来后加塞就把这些软件配销给零售商。

史蒂夫在别人策划着替代他的时候却忙着起草一份建议书以解决麥金托什机研发部门所面临的难题。他提出的建议就好像是给一位患有心脏病的病人一副创可贴他提出的解决方案包括削减餐饮服务费,办事人员出差乘飞机时坐经济舱而不允许再坐公务舱等。

在那个月的月底史蒂夫庆祝了他30岁的生日。在当天他举办了一次盛大的晚会,这样的生日晚会只有亿万富翁或者大公司的老总才有能力举办在圣弗朗西斯酒店的舞厅里,他邀请了1 000多名他最好的朋友和职员参加了穿半正式礼服的正餐舞会

3月11日所在的那个星期,麦金托什机的销售收入只刚刚达到原计划的10%而这时候公司的高层管理者也明白现茬该是和史蒂夫摊牌的时侯了。

面对苹果电脑的销售窘境斯卡利没有其他选择,只好采取行动他宣布关闭几条电脑生产线。但幸运的昰IBM公司在随后也宣布停止生产构想拙劣的低价个人电脑——“花生”电脑( PCjr),这种型号的电脑一直没有销售出多少台该设计等于彻底失敗。美国的商业新闻报道也有了批评、谩骂的对象苹果公司可以暂时喘一口气了。

与此同时麦克·默里正在向苹果公司的主要高层管理人员公布一份备忘录,目的就是总结一下他在菲尼克斯向斯卡利和麦金纳所讲的那些他所担心的情况。备忘录的题目是他在其中描述道:“公司出现的重大决策问题应该归咎于史蒂夫的公司发展战略的失败……他的发展战略明显是以公司的生存为代价的。¨

事实上默里這样对待一个人还是第一次,而这第一次却发生在史蒂夫的身上在史蒂夫看来,连最忠诚于自己的朋友都开始质疑他作为麦金托什机负責人的意义他觉得现在应该认真看清他所面临的现实情况了。在那个月里史蒂夫和默里一直保持着联系,他竭尽全力地想让这位市场蔀的主管相信只有他史蒂夫·乔布斯才能拯救整个苹果公司。至于斯卡利,让他辞职算了,由他史蒂夫担任苹果公司的总裁和首席执行官。默里当然不买他的账,他打心眼里认为,要让别人担任麦金托什机的负责人就得把史蒂夫“支开”,让他去搞研究、开发只有当他关紸新项目的研发时,他才会有创造激情就像3年前研发麦金托什机那动人心魄的时刻一样。

苹果公司正慢慢地在默里斯卡利他们面前垮丅来。大量员工开始离职去了别的公司斯卡利真是心急如焚。他手中的调查数据显示麦金托什机仍旧被看做是雅皮士(Yuppie,属于中上阶層的年轻专业人士)们的工具而并不是真正的商业电脑。斯卡利一直相信如果要想使局面改观,就必须让加塞接替史蒂夫的职位史蒂夫的反应却好像是在告诉斯卡利:“加塞对电脑一窍不通,更别说懂销售了在这种关键时刻,苹果公司需要的是真正懂商业的人才洏不是只懂技术的人。”

史蒂夫仍旧生活在他自己想象的世界里他不明白即将到来的“狂风暴雨”就要把他击垮。在3月底他去了德国圊蛙设计公司(Frogdesign),这家公司成功地为日本索尼公司的随身听产品设计了外形因为在以前,当史蒂夫第一眼看到青蛙公司设计的索尼随身听时他就被青蛙设计公司的设计能力折服了,随后他就和青蛙设计公司签订了大批量的合作项目,以帮助苹果公司设计将来研发的所有型号的电脑产品可这次他再到德国的时侯,突然发现青蛙设计公司正在为史蒂夫·沃兹尼亚克的新公司云一9公司(

当乔布斯在青蛙设計公司里看见到处都是他们为沃兹尼亚克公司设计的项目图案时他勃然大怒,立即要求青蛙公司要么把这些设计草案发送给苹果公司偠么全部撕毁。事实上乔布斯也有权力这么做,因为青蛙公司与苹果签订的协议条款规定青蛙公司可以为其他公司雇主设计项目,但史蒂夫·乔布斯以前的合作伙伴则排除在外。

新闻界连篇累牍地报道了这件事人们对史蒂夫·乔布斯的普遍看法是,他相当狭隘,甚至有点卑劣。“史蒂夫·乔布斯非常恨我。"沃兹解释道青蛙公司办公室的管理人员,赫伯特·法伊弗恰如其分地描绘道:“这真是一场激烈的對抗赛啊”

苹果公司董事会最终采取重大决定是在4月11日,由一位沉默寡言的投资者阿瑟·罗克牵头提出,他从苹果公司成立起就一直待在公司董事会里。阿瑟是一个身材高大、安分守己的人一方面他对美好的事物备加赞赏,另一方面他又嫉恶如仇憎恶推卸责任、华而不實的人。面对着这么多辞呈面对着积压在公司仓库里数量庞大的苹果Ⅱ电脑和麦金托什机,面对着麦金托什机的销量一直低于预计销量嘚1/10的情况他感到必须让约翰·斯卡利掌握公司的实权。

面对公司的萧条状况,斯卡利采取了一系列措施应对这种局面他的第一个决定僦是取消了大型号麦金托什机的研发计划,这样更有利于尚在初始阶段的麦金托什Ⅱ机的研发斯卡利的第二个计划就是取消了一直奋力掙扎,却从来没有成功的“丽莎”电脑的生产计划也就是说,最后“丽莎”电脑在苹果公司被正式地、永久地停止生产了

为了应付公司面临的复杂局面,公司董事会明白无误地告诉斯卡利不要再像史蒂夫·乔布斯的谄媚者一样处理事情了整个苹果公司应该由他斯卡利一個人来掌管。斯卡利也非常清楚自己的处境他意识到自己很快就要摆脱一种风雨飘摇的状况了,他决定亲自执掌苹果公司的大权当然,他也意识到必须拿出勇气在公司董事会上面对董事会主席史蒂夫·乔布斯。斯卡利认为,只有交给他管理公司的实权,才能扭转公司出现的不利局面但他也说:“作为公司的首席执行官,必须要去指挥董事会主席这又是很困难的,¨

几分钟之内公司董事会的决定就做絀了。史蒂夫不再担任麦金托什机研发组的负贵人他的职位由加塞接替,而实权牢牢地被斯卡利抓在了手中

史蒂夫对这个决定非常震驚,对斯卡利也是极其仇恨在决定做出后,他和斯卡利擦肩而过一句话没有说就离开了会场口

为了恢复自己的权力,史蒂夫再一次展礻了他可以不计前嫌的能力他找到了他的好朋友、苹果公司市场部的主管麦克·默里,当然在不久以前也是他使用便函在逼迫史蒂夫辞职这件事上火上浇油,并极大地激怒了史蒂夫。史蒂夫能不计前嫌也有能力让其他人忘记这些事情,史蒂夫和默里两人一起策划并草拟了┅份大胆的公司改革计划涉及金额达1O亿美元。按照他们的计划苹果公司将成为一个总公司,它下面设4个分公司其中有一个叫电脑天哋( ComputerLand)的公司负责零售业务,由斯卡利出任这个公司的总裁也就是说,把他撇在一边不让他干涉乔布斯的事情。史蒂夫还是作为总公司——苹果公司董事会的主席

在星期六的早晨,默里到他的办公室开会却突然发现加塞坐在门口外面。这个法国人并没有接替史蒂夫担任麥金托什机研发组的主管而是被指派担任另一个截然不同的职位。和默里面对面地站在那里加塞感到非常尴尬,因为当时默里还被蒙茬鼓里直到星期一的早晨才有人告诉默里,加塞将接替他出任苹果公司市场部的主管也就是说他必须让位于加塞。默里听到这个消息後当时头就晕了,感到天旋地转他和他的好朋友史蒂夫在一起策划了这么长时间的公司改革新方案,但同时史蒂夫在背后竟然把他嘚工作“拿掉”了,而且还没有对他提起当默里再次碰到他的老朋友时,史蒂夫给他唯一的解释就是:“我忘了告诉你”

斯卡利不愿夨去颇具商业头脑的默里,于是就安排了一次聚会,邀请默里、史蒂夫共同商议这件事最后的解决方案是让默里出任苹果公司商务部門的副总裁。方案做出后斯卡利借口自己要出席一个商务会议就离开了。史蒂夫马上改弦更张竭力想把默里拉到他这一边。于是他僦对默里说:“现在应该考虑一下斯卡利的问题,他不能再待在苹果公司里了他不知道自己每天都在做什么。”

在星期一关于加塞新仩任的消息就像野火燎原一样迅速在苹果公司传开了。然而对于默里将出任商业部门副总裁的消息却没有任何只言片语。

在这之后斯鉲利要去中国旅行几天,在这几天里史蒂夫还在策划把他赶下台“我认为他们俩简直就像是小孩,”埃利奥特说“史蒂夫竭尽全力想贏得这场‘宫廷政变’,而约翰行动起来也像一个被宠坏的小孩他们两个都想把苹果公司编入自己的麾下。”当史蒂夫看到5月20日星期一斯卡利在公司高层战略规划会议上提出的公司重组计划时更是疯狂到了极点。斯卡利的重组计划巩固了两位执行副总裁在苹果公司的权仂地位其中一位是苹果Ⅱ电脑的主管德尔·亚凯姆,他负责苹果电脑的生产;另一位是比尔·坎贝尔,他掌管苹果电脑的市场和销售。史蒂夫只是担任了新产品研发部的副总裁这个职位并没有多少实权。

有一天下午当史蒂夫和默里在苹果公司班德雷驱动器产业区闲逛时,默里惊奇地察觉到现在史蒂夫竟然还在想办法把斯卡利赶下台同样令人难以置信的是,默里知道这件事后还提出要帮助史蒂夫完成计劃史蒂夫还把他的“政变”计划偷偷地告诉了加塞,因为史蒂夫对加塞还有一种好感认为他还算是值得信任的人。但这个法国人却很奣白他对苹果公司的忠诚要比对史蒂夫的忠诚多得多加塞告诉史蒂夫他要认真考虑一下。但加塞和苹果公司的首席法律顾问阿尔·艾森施塔特是一对非常要好的朋友,当天晚上,加塞就去艾森施塔特的家吃烤肉。吃饭时,加塞就把史蒂夫要策划一场“宫廷政变”的消息告诉叻艾森施塔特艾森施塔特迅速地把这件事通报给了斯卡利。

第二天早晨苹果公司的首席执行官斯卡利就召开了紧急会议。他在会议上夶发雷霆怒吼道:“是我在管理苹果公司,史蒂夫我要你马上给我从这里消失,就是现在!”史蒂夫被人当场抓了个正着因此也无話可说,他第一次表现得这么安静史蒂夫极力地控制住自己的情绪,在那里忍受了3个小时的痛苦折磨而没有爆发

当史蒂夫在场的时候,斯卡利要求公司的每个行政管理人员进行投票迫使他们公开声明是对他忠诚还是对史蒂夫忠诚。杰伊·埃利奥特回想起这件事时非常愤慨,他说:“我告诉约翰,我认为他就是一头蠢驴我拒绝投票。我认为在那个时候他和史蒂夫都应该‘消失’”

在那一天,史蒂夫和約翰两人都说要辞职约翰是对他的妻子说的,史蒂夫是对忠于他的职员说的而且说的时候泪流满面。当史蒂夫跨步到会议室门口准备退场时麦克·默里说:“你最好明白你现在要做什么,你一旦跨过这道门槛世界可能就会因你而改变。”史蒂夫最后还是听从了老朋友嘚建议然后坐下来又考虑了几个小时,与会人员决定先不要匆忙做出决定先把这件事情放在一边,冷静几天再说但不论怎么样,这┅天都是史蒂夫无法忘记的为什么不仔细考虑一下,甚至是找斯卡利谈一谈呢史蒂夫这样想。

第二天早晨史蒂夫就开车去了斯卡利嘚住处,史蒂夫听从了麦克·默里的建议,他要让约翰相信他所做的这一切都是为了苹果公司更好地发展,而不是针对斯卡利个人。对斯卡利,史蒂夫展示了他极具魅力的一面所说的每个词都是精心挑选的,不尖锐刺耳也没有挑战意味。他们两个人沿着斯卡利住处附近弯彎曲曲的人行道走着一路上,史蒂夫竭力替自己辩解他坚持说,他所说所做的都是为了苹果公司能够最好地发展如果他的离开能使蘋果公司获得良好的发展,他宁愿这么做史蒂夫说,他完全支持斯卡利最终做出的决定但他还是想要斯卡利再给他一次留在自己创建嘚公司里的机会。

斯卡利也主张和平地解决这件事因此他被史蒂夫说服了,他说只要史蒂夫发誓对他忠诚,他愿意再给史蒂夫一次机會让他有机会为苹果公司服务,做苹果公司的客户发言人“没有同题。一史蒂夫说因为这是他希望得到的结果。史蒂夫和斯卡利谈叻好几个小时临走时他们还握了握手。实际上斯卡利当时就同意了对让史蒂夫在苹果公司重新担任一个职务的事再考虑一下。

史蒂夫認为斯卡利不可能让他如此简单地就蒙混过去。在他的奔驰轿车还没有完全驶出斯卡利那新都铎建筑风格的房子外的车道时史蒂夫就筞划好了使出这场“政变”的最后一招。史蒂夫认为斯卡利是一个懦弱之人,不能让他这样的人再管理他史蒂夫·乔布斯创建的公司,他必须要行动快一点。

在一个具有非常“纪念意义”的下午史蒂夫把他的“忠诚卫士”们召集到了一起,史蒂夫要和他们一起密谋怎么樣让麦克·马库拉相信,只有史蒂夫才能担任麦金托什机研发组的负责人。马库拉虽然不喜欢热闹,也很沉默寡言但却是一个非常精明的囚,他在这场“戏”即将收场的时候赶到了但马库拉对史蒂夫的做法非常不满,他提出不需要史蒂夫在一边说什么他想要听一下史蒂夫手下的员工到底是怎么想的,紧接着他就让史蒂夫的员工说出他们自己的想法,员工说完后马库拉还对他们表示感谢,接着就离开叻

第二天上午一大早,斯卡利就在他的办公室召见了史蒂夫并告诉史蒂夫他已经从马库拉那里知道—切了。他明白史蒂夫又在暗地裏找他的麻烦。虽然他们俩几天前还信誓旦旦但现在他们又同时宣布要离开苹果公司了。

在这之后斯卡利又逐个地给苹果公司的董事咑电话,问他们是否支持把史蒂夫赶出苹果公司他们一个接一个地都同意支持斯卡利的决定。在那天晚上7点斯卡利打电话给在家里的史蒂夫,告诉他—切都结束了斯卡利还告诉史蒂夫他要继续他的公司重组计划,另一方面公司董事已经投票表决正式剥夺了史蒂夫在蘋果公司的工作。史蒂夫可以留在苹果公司但只能当一名“新产品构想者”,不再让他负责苹果公司的任何一个部门很显然这种方案呮有像苹果公司死硬的副总裁戴比·科尔曼这样的人才会接受,其他人是断然无法接受的。

史蒂夫泪流满面地打电话给比尔·坎贝尔和麦克·默里,告诉他们所发生的一切。这一天是1985年5月28日星期二的晚上当时默里的妻子正在打一个长途电话,突然她接到一个紧急信号她告訴电话接线员一定是有重要的事情发生了,要接线员把电话接过来随后,她听到了史蒂夫的声音几乎是那种毫无生气的声音。她马上叫她的丈夫默里接了电话史蒂夫告诉默里:“一切都完了,约翰联合董事会投票把我赶出了苹果公司”这位苹果公司的前市场主管还想再说什么,史蒂夫却把电话挂了

默里又把电话打回去,但史蒂夫没有接当时已是晚上10点30分了,默里害怕史蒂夫会想不开做出什么傻倳来他就开车去了史蒂夫的住处。等默里来到的时候他发现史蒂夫家里一片漆黑。他爬上楼梯来到史蒂夫的卧室接着把卧室的门打開,他发现这位苹果公司董事会主席正孤独地躺在地板的垫子上默里不声不响地紧靠他坐了下去,然后紧紧地抱住他这位老朋友——苹果公司的前老板两个人放声大哭。就这样默里和史蒂夫两人一起在史蒂夫黑暗的卧室里坐了1个小时,默里只说了一句话:“把你憋在惢中的话说出来吧”他觉得只有这样的话才可以给史蒂夫以安慰。两人一起待到第二天凌晨默里在确信史蒂夫不会出什么意外了,才從史蒂夫家里悄悄出来开车回家了。

当默里第二天早晨又回来看看情况的时候史蒂夫说他已经完全恢复了。第三天下午史蒂夫还是詓了苹果公司,并立即去见了默里和他讨论到底该怎么办。应该就此离开还是继续抗争?应该采取拖延战术直到最后垮台还是应该發表悲愤的公开声明?史蒂夫没了主意默里告诉他现在他有两种选择:一是采取低调一点的解决方式,现在就悲伤地离开苹果公司任甴新闻界笑骂评说;二是采取趾高气扬的做法,直接从政站在他们的“头顶”上面,防止他们再出“损招”进行恶意中伤默里仍督促史蒂夫第二天一也就是5月31日,这一天也是默里30岁的生日去参加斯卡利召开的公司例行会议。默里还要让史蒂夫在会议上支持斯卡利的公司重组计划这样做是为了向公司员工表明史蒂夫是支持苹果公司的,他不会持续不断地去进行毫无意义的争吵史蒂夫是“伟大”的。對默里的提议史夫失只是说他考虑一下。

在第二天举行的全公司意见交流大会上默里很高兴看到史蒂夫悄悄地又坐到了听众席的最后┅排:很显然,史蒂夫已经决定不再我行我素而是要当一名积极合作者了。然而会议开始后,斯卡利却拒绝承认乔布斯的身份他介紹了苹果公司管理层的新成员,包括加塞、科尔曼但没有麦金托什机研发部的任何成员。当他向与会人员展示公司的组织机构表时故意把一个人的名字忽略了,甚至一直到最后斯卡利也没有提及“史蒂夫”这个名字。对约翰·斯卡利和新的苹果公司来说,史蒂夫·乔布斯根本就不存在了。

史蒂夫最后一次来到他那位于班德雷产业区大楼一角的3号办公室这座大楼是专门为他的“超级明星队”——麦金託什机研发组建造的。几分钟后史蒂夫出了大楼,钻进了他的奔驰轿车开走了。

在6月1日也就是星期六的早晨,《圣何塞信使报》在咜的头版用头号标题《苹果公司的创建人乔布斯被降职》对此事进行了报道《旧金山纪事报》和《旧金山观察家报》也在头版对整件事凊进行了报道。就美国其他地区来说史蒂夫从受人瞩目的“舞台”垮下来也是各媒体争相报道的重要事件。

史蒂夫避开了新闻媒体的编輯、记者仅仅向他的少数几个朋友和家人介绍了有关情况。夜幕降临后他一直待在自己漆黑的房间里听着鲍勃·迪伦的歌声。

到1985年,史蒂夫已把他所有的一切都奉献给了苹果公司和苹果电脑虽然落到这种境地,他还是不准备就这样安安静静地退出苹果公司的“舞台”史蒂夫是一名斗志昂扬的战士、一个激情澎湃的竞争者,他相信他要比任何人都更能把握住什么是真理在随后的一个星期里,他一直陷入沉思中想着如何做出选择。最后他准备了一下行装,乘飞机到了巴黎开始了长时间快乐轻松的商务旅行。他行遍欧洲以提升麦金托什机研发部的形象他还计划到苏联宣传苹果Ⅱ电脑,因为当时苹果Ⅱ电脑刚刚被同意在苏联销售对于史蒂夫来说,可能这些活动能给他带来一些安慰

史蒂夫在欧洲做完巡回演讲后,来到了意大利中部佛罗伦萨附近的托斯卡纳山他买了一条睡袋和一辆自行车,晚仩就在中世纪风格的圣吉米纳诺镇的果园里野营当他骑着自行车穿过意大利这个山边小镇时,没有人认出他是谁史蒂夫在那里想了很哆,但当他思考自己的命运时不是想着如何掌握自己的命运,而是更加沮丧、消沉了

到6月底,史蒂夫去了瑞典仍旧是为了苹果公司莋宣传。他的心态也变得老练、稳健了“事情的发展往往不是你想怎么样就能怎么样,”他对一位瑞典的记者说“就像米克·杰格(米克·杰格(Mick JAgger),滚石乐队的主唱——译者注)那样,‘你不可能总能得到你想要的东西;有时你得到你需要的东西就足够了’

“5年以前,可能我会对这样的说法不屑一顾可现在我恢复到了原来的状态,仔细思考一下这种说法还是有一定根据的。亨利·福特在20世纪20年代僦遇到过几次挫折

“我并不是一个天生就喜欢追求权力的人,我只在乎苹果公司的发展我把我所有的精力都放在了研发电脑上,还创建了一家公司为了苹果公司更好地发展,我宁愿奉献出我的一切可以这么说,如果苹果公司需要我扫地我可以去扫地;需要我去清悝厕所,我也可以去清理厕所”

史蒂夫在谈到苹果公司时,往往很难抑制住自己的感情“沃兹这么多年以来并没有做多少事情,”在記者问到他是如何看待苹果公司最近有几名主要的管理人员相继离职的史蒂夫如是说,“安迪·赫茨菲尔德总是抱怨太多,但最终他还是囙来了我能为麦金托什机研发组做的就是让他们所创造的成果得到别人的认可,但我不知道到底应不应该这样做我在向这方面努力时,可能犯了一个错误可以说,我的想法是好的但却做得太过头了。”

在7月4日史蒂夫去了苏联,但他觉得应该准备回库比提诺了他還想着与斯卡利重修一下感情、调和一下观点,以便于能在苹果公司从事新的工作当然不论什么样的工作都行。然而当他在7月中旬回箌苹果公司的时侯,他发现公司已经不再需要他了

“他们叫我搬出我的办公室,”史蒂夫说“他们在苹果公司大楼的街对面给我租了┅幢小楼。我给它起了个绰号叫‘西伯利亚’。”

“我就这样搬到了苹果公司的对面我要让苹果公司的每一位行政管理人员都有我家嘚电话号码。我知道斯卡利肯定有所以我就给剩下的那些人挨个儿打电话,让他们都知道我的电话号码我还告诉他们,如果有用到我嘚地方尽管给我打电话好了。”

“他们说话都显得很亲密但没有一个人给我打电话。这一招不灵我只好像往常一样去公司工作。我箌了那里后只能接一两个电话,打开几封邮件看看大部分公司管理方面的文件都不会再放到我的办公桌上了。一些人可能是因为看到峩的车停在停车场里就过来安慰我,向我表示同情每当这时侯,我就会感到很沮丧就得跑回家里待上三四个小时,真的很沮丧”

“我这样做了几次,但我感觉这简直就是对我精神的折磨我就不再去了。要知道在那里没有人是真的想念我。”

但有一个人还会想着史蒂夫他就是仍然对史蒂夫忠诚的前麦金托什机市场部的主管麦克·默里。默里已经搬到和史蒂夫相邻的办公室了。有一天,默里收拾了┅下自己的东西然后就到了史蒂夫空荡荡的办公室。在这一个星期里没有人想到史蒂夫。在重组后的管理层里一些以前忠于史蒂夫嘚管理人员在几个星期前曾经答应过史蒂夫,如果有事就找史蒂夫可现在他们好像突然从公司里“蒸发”了。斯卡利新的“忠臣”们认為默里是一个不值得信任的人,因为他和史蒂夫走得太近虽说如此,默里还是提出了“一个苹果”的口号为了对苹果公司新管理层施加影响,他只有这么做了在1985年的夏季和秋季,斯卡利为了赢得苹果Ⅱ电脑研发组成员和麦金托什机研发组这群“海盗队员”的忠诚僦把“一个苹果”这个口号当做苹果公司的“战斗口号一。默里每次听斯卡利说“一个苹果”的口号他都要暗地里嘲笑斯卡利。(默里朂终也离开了苹果公司去了苹果公司的竞争对手微软公司。)

虽然史蒂夫仍旧是苹果公司董事会的主席但他已经不参加公司的日常工莋了,而是把注意力放在了监督工人装修自己的房子上后来他又想去美国国家航空航天局做事,因为国家航空航天局正在进行宇宙探索方面的研究史蒂夫希望有一天能够驾驶航天飞机。但他又发现自己并不符合政府规定的条件,他那“探索宇宙”的梦想也随之破灭了

苹果公司的股票还是一直下跌,最后跌至每股15美元在6月28日,也就是在这一季度末的时候苹果公司宣布,自公司成立以来第一次亏损l 720萬美元而且电脑销售量也比去年的同一季度下降了11%。苹果公司亏损这么严重史蒂夫很吃惊,也开始责怪自己给公司带来的麻烦然而幾天后,史蒂夫遇到了更让他吃惊的事情那是斯卡利在公司的季度会议上对证券分析师们做了一番演说,他这番演说主要是针对苹果公司最近的不良局面和未来计划的“在公司里,已经没有史蒂夫·乔布斯发挥作用的部门了,”斯卡利在会议结束时告诉他们,“不论是现在还是将来。”斯卡利的演说很快就传到了新闻媒体那里。几天以后,斯卡利又对一群打算采访他的记者重申了他的话说完后,就开着怹的豪华轿车走了史蒂夫对这样的话感到非常震惊。

“你似乎觉得有人在你肚子里用拳头打你"史蒂夫在描述自己当时的感觉时这样说,“它简直要把你打得不省人事了你无法呼吸。这就是我当时的感觉现在我唯一要做的事情就是好好休息,但要做到这一点并不容易我曾经在森林里走过很长的一段路,在那时我真的不想同任何人讲话。”

几天以后史蒂夫决定出售苹果公司的85万股股票,这只占他所有股份的lO%多一点,这个数额也是证券交易委员会所规定的在一个季度里出售的最高股票数额售出这些股票使史蒂夫净赚1 100万美元。史蒂夫的这次股票出售也平息了一些人的谣言因为在5月底,史蒂夫曾经打电话给摩根士丹利公司所以有些人就接连不断地散布谣言,说史蒂夫将会通过杠杆收购(杠杆收购(leveraged buy-out)指以少量的自有资金,以被收购企业的资产和将来的收益魄力作抵押筹集资金用于收购的一种并購活动。——-译者注)方式重新夺回苹果公司史蒂夫没有那么想,他只是想尽快地走出苹果公司的阴影但按照规定,史蒂夫要想出售蘋果公司的个人创建股就必须卖掉他那些零零散散的公司股票,而这些股票加起来就有600万股即使是按照苹果公司股价下跌时的行情,其总价值也大约有9 000万美元对于史蒂

我要回帖

更多关于 员工调查表怎么填写 的文章

 

随机推荐