Рассуждая о крипоте в прошлой статье, мы коснулись темы одного из важнейших механизмов человеческого страха: неизвестности. Пугающая крипота нулевых перестала пугать потому, что превратилась во что-то хорошо известное, понятное и даже популярное. Точно так же рассказы Лавкрафта, мимикрировавшие подобно крипипасте под воспоминания, письма, дневниковые записи и рассказы очевидцев — куда лучше пугали до того, как его имя стало культовым, а его персонажи, начиная с Ктулху — любимейшими героями интернет-фольклора, мемов и даже персонажами детских книжек.

Однако целый ряд появлявшихся в сети феноменов, пусть и не всегда пугающих на уровне ранних крипипаст, до сих пор остаются неразгаданными. Кто и что делал с аккаунтом Webdriver Torso на YouTube, заполняя его сотнями тысяч видеороликов, и что из себя представляют найденные на том же видеохостинге аккаунты семейства «Unfavorable Semicircle»? Кто забрасывал Usenet странными сообщениями с заголовками Markovian Parallax Denigrate? Кем была записана «Самая загадочная песня в Интернете», видимо, в ФРГ начала 80-х? Кем был Чумной Доктор с видеозаписи 11B-X-1371, сочетавшей фотографии трупов с мест преступлений и фильмов ужасов с закодированными сообщениями? Была ли загадка от пользователя Publius Enigma о некоем закодированном послании в альбоме Pink Floyd «The Division Bell» 1994 года шуткой или чем-то большим?

Впрочем, самой масштабной и странной из подобных историй, на мой взгляд, стоит назвать «Цикаду 3301».


Некое сообщество людей, обладавшее не только обширными познаниями в криптографии и мировой культуре, но и возможностями размещать физические объекты сразу во множестве стран мира (дюжина городов США от Майами до Сиэтла и Гавайев, Париж, Москва, Варшава, Сеул, японская Окинава, испанская Гранада и далёкий австралийский Сидней) в январе 2012 года разместило на форчане (где ж ещё?) затравку для целого лабиринта кодов и загадок, которые должны были отобрать нескольких достойных, для некой цели.

Исходное сообщение в форме картинки с текстом гласило:

«Привет! Мы ищем высокоинтеллектуальных людей. Чтобы найти их, мы разработали тест. В этом изображении скрыто сообщение. Найдите его, и оно приведёт вас на путь, ведущий к нам. Мы с нетерпением ждём встречи с теми немногими, кто пройдёт весь этот путь до конца. Удачи! 3301»

Звучит как завязка одного из романов Дэна Брауна, которые в первой половине 2010-х воспринимались уже не столько как популярные хиты, сколько как предмет для сарказма. Однако всё это не было промо-акцией очередного голливудского блокбастера в жанре «таинственных поисков таинственных тайн» в окружении масонов, иллюминатов и прочих иезуитов, а происходило в реальности — и было продумано весьма детально, глубоко и даже элегантно.

Пожалуй, наиболее подробный текст о дальнейшем в январе 2015 года опубликовал американский журнал Rolling Stone. Журналистское расследование Дэвида Кушнера, популярного публициста и писателя (известного в том числе книгой «Потрачено. Беспредельная история GTA»), основано на информации, предоставленной Маркусом Уоннером и Текком — одними из тех, кто сумел быстрее всех разобраться в первой серии загадок «Цикады» и войти в круг посвящённых. Естественно, достоверность сведений в статье и количество умолчаний в ней остаются неизвестными.

Обложка статьи Дэвида Кушнера в Rolling Stone «Cicada: Solving the Web’s Deepest Mystery» («Цикада: решение глубочайшей тайны Сети»)

В начале 2012 года Маркус Уоннер (Marcus Wanner) был тощим 15-летним подростком из 100-тысячного Роанока в Вирджинии. Пятый ребёнок в многодетной семье хардкорных католиков перемещался в основном между школой, церковью и лагерем бойскаутов. Родители поначалу строго контролировали все его действия в сети, дабы невинное дитя не столкнулось ни с чем аморальным и бездуховным — что усугублялось тем, что его отец-инженер был технически грамотным. Маркус, обожавший компьютеры и айти, не имел права даже самовольно отправлять электронные письма или регистрироваться на интернет-ресурсах без дозволения родителей. А работать ему позволялось только за компьютером в гостиной, чтобы мать или отец могли видеть происходящее на экране.

Со временем демонстративно безупречное поведение отпрыска несколько успокоило старшее поколение… отчего младшее незамедлительно воспользовалось новообретённой свободой с ноутбуком для увлечённого зависания с битардами на Форчане.


Впрочем, зависал Маркус (по его словам) не столько на /b/, сколько в куда более почтенных разделах, посвящённых естествознанию и математике. Тем не менее, 7 января он забрёл на /x/ с крипотой и паранормальщиной, где и увидел то самое первое сообщение от 5 января 2012 года о поиске высокоинтеллектуальных людей посредством неких тестов.

Помимо компьютеров, Маркус увлекался загадками, ребусами, кодами и шифрами. Кубик Рубика он обычно собирал менее чем за минуту. Поначалу он решил, что это всего лишь очередная шутка над гиками и нёрдами от местных троллей. Однако ему было скучно, а тут как раз обнаружилось, что другие заинтересовавшиеся загадочным сообщением уже создали IRC-чат для обсуждения и попыток разобраться, что же это за «Цикада 3301».

Маркус двинулся в предложенную «Цикадой» «кроличью нору».

Маркус Уоннер на момент написания статьи в 2015 году: в качестве подающего надежды студента второго курса возле суперкомпьютера Shadowfax Института биоинформатики Вирджинии. На тот момент Уоннер уже решил применить свой опыт в области криптографии и компьютерной безопасности для геномных исследований

После некоторых колебаний — и представив, как он будет просить у консервативных католических родителей дозволения войти в чат с посетителями имиджборды, где едва ли не самым приличным мемом был каноничный портрет Чёрного Властелина — он впервые в жизни забил на требования старшего поколения и общался с единомышленниками безо всяческого разрешения.

В означенном чате Маркус встретил Текка — ещё одного увлечённого техногика и программиста, который после истории с «Цикадой» преисполнился некоторой паранойи и отказался давать колумнисту «Rolling Stone» какие бы то ни было данные о своей биографии даже при личной встрече. Известно лишь, что осенью 2014 года он уже был первокурсником одного из американских университетов. По словам автора статьи Дэвида Кушнера, Текк буквально подорвался от испуга, когда в пиццерии, где бралось интервью, кто-то уронил тарелку, и стал привычно оглядываться в поисках слежки.


Текк наткнулся на сообщение «Цикады» не сам — ну, по крайней мере, он так утверждает. По словам Текка, его ему показал знакомый из школьной лаборатории робототехники, который сидел на 4chan со школьного компьютера. Строго отчитав сверстника за нецелевое использование школьной матчасти, Текк стал искать ключ. Тот обнаружился при открытии файла изображения через WordPad: в полученном наборе символов обнаружился следующий фрагмент:


Текк уловил прямую отсылку к «шифру Цезаря», одной из старейших и простейших систем шифрования, подразумевающую простое смещение знаков алфавита на заданное количество символов. Подсказка к количеству символов содержалась в имени Тиберия Клавдия Цезаря. Император Клавдий, учёный и сенатор, провозглашённый правителем Римской империи после убийства доставшего всех Калигулы, был четвёртым на этой должности. Смещение на четыре знака дало Текку адрес веб-страницы https://i.imgur.com/m9sYK.jpg, при переходе на которую обнаружилось… изображение вот этой вот утки.

«Например, кря»

С пояснением, что это был ложный след — и дошедший до утки всё ещё не понял, как сделать следующий шаг в решении загадки «Цикады». В этот момент, пока Текк и другие пытались понять в IRC-чате, что делать с уткой и не является ли всё это просто шуткой, к участникам чата и присоединился Маркус. Поскольку в основном чате оказалось слишком много флуда и слишком мало дела, из него выделилась команда самых лютых энтузиастов из дюжины человек, включая Маркуса и Текка. Они создали свой чат с названием #decipher.

Самым, пожалуй, колоритным членом команды стал 26-летний саамский хакер, звуковик и дизайнер освещения Джон Хенрик Гутторм из глухого норвежского заполярья, который занялся кодом «Цикады» со скуки: по его словам, «мы тут на северах в основном ловим рыбу и занимаемся сексом, а зимой рыбы нет».

С тех пор Джон Хенрик Гутторм успел спроектировать освещение для здания парламента норвежских саамов в Карасйок

Пытаясь найти настоящую зацепку, члены чата #decipher перелопатили всю историю шифров и кодов, а также известные истории подобного рода из интернета: от рекламных кампаний фильмов Дэна Брауна, музыкальных альбомов и игр вроде The Dark Knight или Halo 2 и до практики британских и американских спецслужб искать себе сотрудников — в первую очередь криптографов — посредством публикации всевозможных загадок и шифров. Последнее придумал не кто иной, как Алан Тьюринг: в годы Второй мировой войны он отбирал кандидатов для работы над взломом немецких шифров, предлагая соискателям особо сложные кроссворды и задачи.

«Криптос», монумент с зашифрованным посланием у штаб-квартиры ЦРУ в Лэнгли: на настоящий момент любителями криптографии разгаданы только три из четырёх секций кода

Вспомнили и о том, как в 2004 году в калифорнийской Кремниевой долине и у Гарварда появилось объявление с предложением пройти по ссылке, которой являлось первое простое число из 10 цифр в последовательности знаков после запятой в константе e. Ссылка вела на последовательность криптографических задач, которые, в конце концов, приводили к предложению пройти собеседование на работу в Google Labs у соучредителя корпорации Сергея Брина.


Подсказка нашлась в картинке с уткой — текст про ложный след сам был одновременно ложным следом и подсказкой. Фраза looks like you can’t GUESS how to get the message OUT, «похоже, вы не можете догадаться, как извлечь это сообщение», отсылала к утилите OutGuess. Это стеганографическое ПО предназначалось для сокрытия данных в наиболее избыточных битах содержимого файлов, и в годы описываемых событий штатно включалось в репозитории программного обеспечения Linux Debian и Arch Linux.

Прогнав картинку с уткой через OutGuess, команда чата #decipher обнаружила новую подсказку. Перед ними появился набор из 75 сочетаний двух цифр через двоеточие и пояснение, что всё это является книжным кодом — ещё одним старинным методом шифрования, восходящим к XVI столетию и предполагающим получение нужных знаков через положение букв на страницах некой книги. Также к коду прилагалась ссылка, которая вела на страницу Реддита.


Там обнаружился целый сабреддит, раздел сайта, с заглавным графическим файлом и некоторое количество текстовых строк с явным шифром в виде хаотичного на первый взгляд набора букв и цифр.

Заглавный графический файл с именем a2e7j6ic78h0j7eiejd0120 содержал строку из знаков в виде горизонтальных линий, точек и чего-то наподобие закрытой ракушки. Текк быстро опознал его как надпись на языке мезоамериканского народа майя. Нашлись ещё два изображения.

Одно, в виде дверного коврика с надписью Welcome, содержало вшитое пояснение о том, что с этого момента все подлинные сообщения от «Цикады 3301» будут подписываться PGP-ключом во избежание путаницы с подражателями. Через некоторое время это станет актуальным, так как у «Цикады» появятся подражатели, в том числе радикального толка.


Второе представляло собой случайно-точечную стереограмму из вышивок с изображением короля Артура, которые при изменении фокуса взгляда формировали стереоизображение стакана. Вшитое в файл послание через OutGuess сообщало, что «послание всегда находилось перед вашими глазами», и иронично добавляло, что «это не поиск святого Грааля, не переусложняйте». Затем шла контрольная PGP-сигнатура.


Расследователи обратились к заглавному изображению в виде знаков классического языка майя. А точнее — чисел: надпись представляла собой последовательность 10 2 14 7 19 6 18 12 7 8 17 0 19, которая соотносилась с названием файла a2e7j6ic78h0j7eiejd0120, и вместе они образовывали ключ kcohtgsmhirathosotnabca по методу полиалфавитного шифра Виженьера.

Этот ключ позволил преобразовать найденные в сабреддите строки в текст, который представлял собой фрагмент из книги «The Age of Fable» Томаса Булфинча, основанной на валлийских сказаниях Мабиногиона о похождениях рыцарей Круглого Стола (уточню, нет, это не было промо-ARG для очередной книги Дэна Брауна).


Правда, чтобы дойти до этой точки, Маркус, Текк, Гутторм и другие чуть не уехали крышей от психического напряжения, злости и недосыпа, а Гутторму от бессонных суток за мониторами среди полярной ночи пришлось даже потом лечить глаза.

Получив фрагмент книги, который служил, в свою очередь, ключом для книжного шифра, команда смогла наконец расшифровать последовательность из 75 пар цифр.

Сообщение содержало вполне банальную, но оттого лишь более таинственную фразу: call us at telephone number two one four three nine oh nine six oh eight. Сиречь «позвоните нам по телефонному номеру 214-390-9608».


В ответ на звонок на номер, судя по коду, зарегистрированный в техасском Далласе, записанный мужской голос произнёс: «Очень хорошо. Вы хорошо поработали. Есть три простых числа, связанных с оригинальным изображением final.jpg. 3301 — одно из них. Вам придётся найти два других. Перемножьте все три числа и добавьте .com, чтобы найти следующий шаг. Удачи. До свидания».

Этот ларчик открывался просто. Недостававшие два числа были зашифрованы в пиксельных размерах исходного графического файла, выложенного на Форчане: 509 на 503. Перемножение 509, 503 и 3301 дало число 845145127. Следовательно, нужно было отправиться по адресу 845145127.com.



На сайте работал таймер и красовалось изображение цикады. Новое сообщение, найденное через OutGuess в картинке с цикадой, гласило: «Вы молодцы, что зашли так далеко. Терпение — это добродетель. Возвращайтесь в 17:00 в понедельник, 9 января 2012 года по UTC».

Ради того, чтобы увидеть послание в момент появления, Маркус вновь сломал все шаблоны: не отправился на собрание бойскаутов, чего раньше никогда не делал. Да и в целом его состояние из-за бешеного темпа поисков и работы мысли начинало становиться очевидным и пугающим для родителей. В какой-то момент он не спал около 30 часов подряд, отказывался от еды и терял нормальную координацию движений.

В означенное время на 845145127.com появились координаты 14 точек на поверхности планеты и просьба найти ближайшую к местоположению ищущего разгадку.


Из них восемь находились в разных городах США, по две в Париже и Сеуле, одна в Варшаве и одна в австралийском Эрскенвиле, пригороде Сиднея. По воспоминаниям участников, это было изрядно крипово: интернет-загадка прорвалась в реальный мир, причём в глобальных масштабах. Испуганные дешифраторы гадали, кто же стоит за «Цикадой»? Спецслужбы? Тайные общества? Хакеры-Анонимусы? Или лично Уильям Гибсон, отец киберпанка, некоторые романы которого имели схожие мотивы?

И это было проблемой! Ни подростки-школьники Маркус и Текк, ни обитатель глухой норвежской глубинки Гутторм не могли просто взять билет на самолёт и рвануть в Сиэтл, Майами, Париж или Сеул! Им пришлось призвать на помощь Анонимуса и выложить находки в большой IRC-чат двачеров.

Начался яростный поиск с привлечением друзей, знакомых, знакомых друзей и друзей знакомых. Как ни странно, первым удалось добраться до точки близ Сиднея. Там обнаружился примотанный к столбу плакат с QR-кодом и изображением всё той же цикады. Затем такие же плакаты нашли и в других указанных координатах.


При сканировании с помощью QR-ридера коды привели к двум фрагментам дальнейших указаний в сопровождении книжного кода из пар цифр. Одно сообщение ссылалось на шестой том 11-го издания Британской энциклопедии, в котором как раз содержалась статья «Цикада». Другое — на стихотворение «Агриппа / Книга мёртвых» отца киберпанка Уильяма Гибсона.

Стихотворение 1992 года было необычным, весьма киберпанковым и несколько даже криповым по оформлению. Оно распространялось на дискете, вложенной в обложку художественного альбома Денниса Эшбо поверх буквенной записи ДНК-кода. Программный код под Mac System 7 на дискете позволял прочитать стихотворение лишь раз, после чего поэма превращалась в набор символов без возможности восстановления.

(Правда, текст поэмы был распространён фанами в день премьеры, есть и перевод на русский язык).


Оба сообщения «Цикады» содержали следующее послание: «До сего момента вы делились слишком многим. Нам нужны лучшие, а не последователи. Лишь первые получат награду».

Книжный код вёл на сайт в даркнете по адресу sq6wmgv2zcsrix6t.onion. Там прибывших ждало предложение ввести адрес электронной почты, на которую лишь самые первые зашедшие получат уникальные личные коды для дальнейшего продвижения.

Дальнейшее мы знаем исключительно со слов тех немногих вроде Маркуса или Текка, которые согласились рассказать о своём опыте взаимодействия с «Цикадой» спустя годы. Достоверность того, что было дальше, неясна — но внятно докопаться до правды до сих пор не удалось никому.

О чём мы и расскажем во второй и последней (пока что?) части рассказа о «Cicada 3301» —одной из величайших нерешённых загадок интернета.

Играй в наш скролл-шутер прямо в Telegram и получай призы! ????️????

Комментарии (17)


  1. Ultratech
    04.02.2023 13:21
    +12

    В тексте "стенографическое ПО" следует заменить на "стеганографическое ПО".


    1. Erwinmal Автор
      04.02.2023 21:47

      Поправил. Благодарю!


  1. ajijiadduh
    04.02.2023 13:39
    +1

    1. art1fact
      04.02.2023 14:24

      Да, знаем, что не первые, но автор той статьи дальше материалы разбирать не стал. У нас же будет серия из двух-трех статей.

      По картинкам может в целом показаться, что статья 1 в 1, но тут уж особенность самой кроличьей норы. По ходу игры ведь эти же самые картинки юзерам и давались.


      1. qark
        04.02.2023 15:47
        +6

        серия из двух-трех статей
        В маркетинговых целях? Можно было бы и лонгрид на выходные сделать. Одна статья получилась довольно короткой.
        Скрытый текст


        1. Erwinmal Автор
          05.02.2023 00:41
          +1

          ...или автор решил взять небольшой тайм-аут на разбор, дабы не упустить чего-то =)


  1. ValeriyPu
    04.02.2023 13:47
    +3

    До появления моли, поедающей пластик, было весело.
    Цикада-3301, перебирайте стеганографическое ПО


    1. Sergeant101
      04.02.2023 18:57

      Ну вот, теперь все фотографии восковой моли перебирать.


  1. Metotron0
    04.02.2023 16:01
    +5

    Если ответ на заголовок будет дан во второй части, то почему этот заголовок у этой части? Логично было бы эту часть назвать как-то по-другому. Например, "Кто и как проходил первые загадки "Цикады"


    1. venanen
      04.02.2023 16:49
      +4

      Обычно в сериях постов названия одинаковые чтобы сохранить связь серии. Но тогда неплохо было бы добавить в заголовок "Часть 1".


  1. janatem
    04.02.2023 17:45
    +2

    сообщения от «Цикады 3301» будут шифроваться PGP-ключом

    Не шифроваться, а подписываться. Далее в тексте это сказано явно.


    1. Erwinmal Автор
      04.02.2023 21:48
      +1

      Спасибо!


    1. ValeriyPu
      05.02.2023 06:32

      Но... Китайская Академия Наук, сначала кванты на GPU, потом RSA.
      Это точно

      Некое сообщество людей, обладавшее не только обширными познаниями в криптографии и мировой культуре, но и возможностями размещать физические объекты сразу во множестве стран мира

      ?


  1. Xeldos
    04.02.2023 21:44

    > была записана «Самая загадочная песня в Интернете», видимо, в ФРГ начала 80-х?

    Там это. В википедии 2 февраля появилась правка. Правда, только в русской википелии, что сильно смущает.


    1. SCHWEJK
      06.02.2023 09:47

      Есть мнение, что группа из Восточной Европы, из-за акцента вокалиста


  1. lehtym
    04.02.2023 21:48

    Ждём продолжения!


  1. YR9-37
    05.02.2023 06:31
    +1

    Спасибо за транспкрипцию видео ютубера FlynnFlyTaggart!