Ссылка на полный текст: «Энигма». Как был взломан немецкий шифратор Лев Давыдович Лайнер ВЕЧЕ – купить и скачать книгу в fb2, epub, pdf на Литрес
Навигация:
Немецкие кодовые книги — опыт захвата во время Первой мировой войны
Проблема рассекречивания советских шифрсистем
Изобретение «Энигмы»
Поляки изучают «Энигму»
Как шифровались сообщения с помощью «Энигмы»
Немцы вносят изменения в шифратор, а поляки, столкнувшись с непреодолимыми проблемами, делятся информацией с англичанами и французами
Правительственная криптографическая школа в поместье Блетчли-Парк
Алан Тьюринг изобрел «Бомбу» — электромеханическое устройство для ускорения процесса вскрытия ключевых установок «Энигмы»
Гордон Уэлчмен модернизирует «Бомбу» Тьюринга до «Паука»
Изучение индикаторной системы, применявшейся для того, чтобы отправитель сообщения мог довести до сведения получателя разовый ключ, использованный для зашифрования сообщения
Захват шифроматериалов и документации к «Энигме» на немецких кораблях
Бенберийский метод оперативного вскрытия ключевых установок для военно-морской «Энигмы» с помощью таблиц
Предположение Херивела относительно углового положения колец на дисках «Энигм»
Риск утечки информации к немцам о работах по вскрытию «Энигмы»
Как использовать дешифровки «Энигмы» не возбудив подозрений у немцев
Работа над взломом итальянской военно-морской «Энигмы»
Очередная операция по захвату материалов к «Энигме» на борту немецкого траулера «Краб»
Анализ трафика
Захват немецкого траулера «Мюнхен» отправленного в северные районы Атлантики для наблюдения за погодой
Захват «офицерских» ключевых установок на борту ПЛ U-110
Захват материалов на борту немецкого траулера «Лауенбург»
Два основных алгоритма взлома военно-морской «Энигмы»
Вклад работников Блетчли-Парка в охоту на «Бисмарк»
Засады на грузовые суда Германии по данным Блетчли-Парка
Захват материалов к «Энигме» на борту U-570
Модификация ключевых установок для «Энигмы»
В середине ноября 1942 года в Блетчли-Парке смогли наладить регулярное чтение шифровок сухопутных войск
Флотский ручной шифр (ФРШ)
Усложненная индикаторная система
Метод Гуда для определения таблицы биграмм, которая использовалась немцами для выработки индикаторов
Результат операций «Лучник» и «Браслет»: в Блетчли-Парке наладили регулярное чтение немецких шифровок, циркулировавших в сети связи «Гидра»
Немцы добавили еще один диск и рефлектор в «Энигму» — необходим захват судна или подводной лодки противника
Американские криптоаналитики из Службы связи сухопутных войск
«Погодный» код, использовавшийся немецкими субмаринами для засекречивания сводок погоды документы захвачен на борту U-559
Немцы сменили «погодный» код надводного флота Германии, и английские дешифровальщики лишились ценного источника «подстрочников»
Немцы ввели в действие новую таблицу биграмм. Перестал срабатывать бенберийский метод Тьюринга
Агент немецкой разведки в военном министерстве США раскрывает факт вскрытия «Энигмы»
Англичане нашли новый источник «подстрочников» для взлома четырехдисковой «Энигмы»/a>
Немцы ввели в действие еще один диск и дополнительный рефлектор
Захват шифроматериалов на борту U-505
Вскрытие ключевых установок для «Энигмы» с помощью перехвата метеопрогнозов для Бискайского залива
Передача разведывательной информации СССР
Генерал Фриц Тиль — источник информации для «Люси»
Причины успеха английских дешифровальщиков
Использованы только 5-10 процентов дешифровок «Энигмы»
Как только началась Первая мировая война, английское адмиралтейство незамедлительно приняло весьма эффективные меры, чтобы лишить Германию возможности пользоваться собственной кабельной линией связи, проложенной через Атлантику. Уже на пятый день войны английское судно «Телькония» отправилось в Северное море, и там за борт было сброшено специальное цепляющее устройство. Вскоре из морских глубин показались длинные змееобразные чудовища, они были покрыты водорослями, с них ручьями стекала вода. Приглушенные голоса, звуки ударов — и вскоре поднятый кабель, перерезанный и бесполезный, снова был выброшен в море. Эта акция была спланирована англичанами еще в 1912 году и стала первым звеном в той цепи операций, которые в конечном итоге помогли Англии вместе с союзниками выиграть Первую мировую войну.
Вскоре после проведения этой операции были ликвидированы немецкие радиостанции в Африке, Китае и на острове Самоа. В результате для связи с другими материками Германия могла пользоваться только линиями связи, принадлежавшими нейтральным странам, — Голландии, Дании и Швеции, а также ее союзникам — Австро-Венгрии и Турции. Все эти линии были проложены через территории, находившиеся под контролем англичан, что создало им отличные условия для перехвата немецких сообщений. Растущий объем перехвата сделал необходимым привлечение специалистов к работе над чтением немецких шифровок. Вскоре на работу в английское адмиралтейство были приняты несколько добровольцев, знавших немецкий язык. Они-то и занялись изучением шифров, в первую очередь немецких. Успеху в их работе способствовало несколько событий первого года войны.
30 августа 1914 года преследуемый на Балтике двумя российскими военными кораблями сначала сел на мель, а потом затонул немецкий крейсер «Магдебург». Пару часов спустя русские водолазы достали с затонувшего крейсера кодовую книгу. Российское военно-морское командование позаботилось о том, чтобы немцы не узнали о компрометации своего кода. Водолазам, обследовавшим затонувший «Магдебург», был объявлен строгий выговор за якобы нерадивую работу, которая не дала ничего ценного. Эта информация как бы между прочим была доведена до сведения капитана «Магдебурга» и членов его команды, взятых в плен. Попав месяцем позже в английское адмиралтейство, немецкий код стал ценнейшим подарком для английских дешифровальщиков.
Фотокопия второй немецкой кодовой книги была прислана в Англию из Австралии в сентябре 1914 года — англичане захватили ее у австралийских берегов на немецком торговом судне. 17 октября 1914 года в Атлантике немецкий военный корабль вступил в неравный бой с английскими крейсерами. Когда стало совершенно очевидно, что корабль будет потоплен, его капитан выбросил за борт водонепроницаемый ящик с секретными документами. Через месяц английский тральщик выловил этот ящик со дна моря. В нем была обнаружена третья по счету немецкая кодовая книга.
Благодаря наличию трех кодовых книг, английским дешифровальщикам удалось выяснить принципы, которыми немцы руководствовались при смене ключевых установок для своих шифров. Дешифровальщики составили список часто используемых морских терминов. В этом списке рядом с каждым термином указывались возможные пятибуквенные комбинации, на которые термин мог быть заменен при шифровании. Англичанам достаточно было узнать, на какую комбинацию в данном сообщении заменялся хотя бы один морской термин, и тогда устанавливалось однозначное соответствие между другими словами и пятибуквенными комбинациями в списке и могла быть прочитана оставшаяся часть перехваченной немецкой шифровки.
По мнению Черчилля, решающую роль в прочтении шифртелеграммы Циммермана сыграла кодовая книга с германского крейсера «Магдебург». Именно благодаря ей английским дешифровальщикам удалось нащупать подходы ко взлому немецкого дипломатического кода.
Третья версия связана с именем немецкого консула в Иране Карла Васмуса, который вел там активную диверсионную деятельность против английских войск. В частности, он собирался взорвать английский нефтепровод. Однако англичане сумели нанести упреждающий удар по расположившемуся на отдых диверсионному отряду Васмуса. Консул, поднятый со сна, в одной пижаме успел вскочить на коня и ускакать, но у него не было времени прихватить с собой багаж. Имущество Васмуса англичане отправили в Лондон, где оно нашло приют в подвале одного из столичных административных зданий. Позднее, в случайном разговоре с офицером, прибывшим из Ирана, о вещах Васмуса узнал Холл и приказал немедленно доставить к себе. Среди них оказался шифрблокнот, вошедший в историю как «код 13040». А затем случилось так, что главный инженер немецкой радиостанции в Константинополе давал обед в честь своего возвращения из отпуска, проведенного им на родине. После обеда он на радостях разослал шесть одинаковых сообщений своим коллегам на радиостанциях немецких консульств по всему миру, каждый раз используя для этого соответствующий консульский шифр. Зная «код 13040», англичане без особого труда взломали шифры еще пяти консульств Германии в разных точках земного шара, что позволило им ознакомиться с содержанием шифртелеграммы Циммермана.
Наконец, согласно четвертой версии, немецкий дипломатический код, с помощью которого была прочитана шифртелеграмма Циммермана, добыл некий английский разведчик по кличке «Смит». Его послали в Брюссель с заданием украсть немецкие шифры. В бельгийской столице «Смит» нашел ценную помощницу в лице официантки кафе Ивонны, в которую влюбился немецкий офицер, работавший на местной радиостанции. Под предлогом обучения радиоделу «Смит» выудил из него сведения о главных элементах немецкого дипломатического кода и благополучно пересек линию фронта в обратном направлении. Сразу же после ухода «Смита» немцы арестовали Ивонну, поскольку давно следили за подозрительными визитами к ней молодого немецкого радиста, но докопаться до истинного смысла их «радиоуроков» так и не смогли. Приведенные выше версии не обязательно противоречат друг другу, поскольку один и тот же секретный код мог быть получен разными путями, а открытый текст шифртелеграммы Циммермана добыт за счет совместных усилий дешифровальщиков и агентуристов. Однако покров тайны, окутывающий это дело уже много лет, заставляет предположить, что его суть все еще остается нераскрытой.
Первым, кто в полной мере осознал масштаб рассекречивания советских шифрсистем, был Михаил Фрунзе, главнокомандующий Южной группой войск Красной Армии. 19 декабря 1921 года он доложил в Москву: «Из представленного мне сегодня бывшим начальником врангелевской радиостанции Ямченко доклада устанавливается, что решительно все наши шифры вследствие их несложности взламываются нашими врагами. Вся наша радиосвязь является великолепнейшим средством ориентирования противника. Благодаря тесной связи с шифровальным отделением Морфлота Врангеля, Ямченко имел возможность лично читать целый ряд наших шифровок самого секретного военно-оперативного и дипломатического характера; в частности, секретнейшая переписка Наркоминдела с его представительством в Европе и в Ташкенте слово в слово известна англичанам, специально организовавшим для подслушивания наших радио целую сеть станций особого назначения. К шифрам, не поддававшимся немедленному взлому, присылались ключи из Лондона, где во главе шифровального отдела поставлен англичанами русскоподданный Феттерлейн, ведавший прежде этим делом в России. Общий вывод такой, что все наши враги, в частности Англия, были постоянно в курсе всей нашей военно-оперативной и дипломатической работы». Сообщение авторитетного военачальника не было оставлено без внимания.
В конце декабря 1921 года вся дипломатическая переписка между Лондоном и Москвой с использованием радиосвязи внезапно прекратилась и вместо нее была введена курьерская почта. А в марте 1923 года в распоряжении советской торговой делегации появилась новая шифрсистема, более стойкая, чем предыдущая. Тогда же Ллойд Джордж подписал англо-советское торговое соглашение, по которому Англия и Советская Россия обязывались воздерживаться от враждебных действий в отношении друг друга. Кроме этого каждая договаривающаяся сторона брала на себя обязательство не вести вне пределов своей страны официальной пропаганды, направленной прямо или косвенно против правительственных институтов другой страны. Через несколько недель после подписания договора Феттерлейн взломал новый шифр на линии Москва — Лондон и англичане убедились, что Советская Россия не собиралась соблюдать этот договор — тайное финансирование индийских националистов и английских коммунистов продолжалось. В результате в мае 1923 года министр иностранных дел Англии Керзон послал ультиматум наркому иностранных дел Чичерину.
Снова взломать советский шифр Феттерлейну удалось лишь в 1925 году, а через два года ПКШ представился уникальный шанс. 12 мая 1927 года лондонская штаб-квартира советско-английского торгового общества «Аркос» была захвачена английской полицией. Согласно официальному заявлению английского правительства, эта акция проводилась с целью изъятия особо секретного документа, похищенного советской разведкой. «Аркос» был учрежден и зарегистрирован советской торговой делегацией в 1920 году в Лондоне как частное акционерное общество с ограниченной ответственностью.
В 1923 году советское правительство разрешило «Аркосу» ведение торговых операций на территории своего государства. К началу 1927 года «Аркос» стал крупнейшим экспортно-импортным объединением в Англии. Англичане предполагали, что здание «Аркоса» служило респектабельным фасадом для советской разведки. И вот наконец в результате полицейского рейда контрразведывательная спецслужба Англии получила долгожданный доступ к тысячам советских документов, извлеченных из сейфов в подвале этого здания. Причем рейд продолжался несколько дней.
После лихого налета на «Аркос» чтение шифрпереписки работников советской дипломатической службы в Лондоне продолжалось лишь до конца мая 1927 года. И вот почему. В выступлениях перед английским парламентом премьер-министр, министр иностранных дел и министр внутренних дел Англии стали обильно цитировать прочитанные в ПКШ советские шифртелеграммы. Более того, в середине мая, не обращая внимания на протесты руководства ПКШ, английский правительственный кабинет принял решение опубликовать избранные места из секретной советской переписки, чтобы оправдать разрыв дипломатических отношений с Советской Россией. В результате в конце мая Москва отдала приказ о введении трудоемкого, но при правильном использовании абсолютно надежного шифра.
В 1918 году немецкий изобретатель Артур Шербиус и его близкий друг Ричард Риттер основали компанию «Шербиус и Риттер». Она занималась практически всем — от турбин до подушек с подогревом. Шербиус отвечал в ней за проектно-конструкторские разработки, и самым любимым его детищем был проект создания электромеханического устройства для автоматизации процесса шифрования сообщений. Свое изобретение Шербиус окрестил «Энигмой», что в переводе с древнегреческого означает «загадка». Первая модель «Энигмы» была очень громоздкой. По своим размерам и форме она напоминала большой кассовый аппарат и вскоре была заменена другой моделью, представлявшей собой обычную пишущую машинку, дополненную шифрующим механизмом. Третья модель была портативной, буквы в ней не печатались на бумаге, а подсвечивались лампочками. Шербиус развернул чрезвычайно энергичную деятельность по стимулированию спроса на «Энигму». В 1923 году он выставил «Энигму» на съезде Международного почтового союза, а на следующий год добился, чтобы германское почтовое ведомство обменялось с участниками очередного съезда этого союза приветствиями, зашифрованными с помощью «Энигмы».
«Энигма» стала широко рекламироваться на радио и в прессе, о ней пространно рассказывалось в учебнике, написанном доктором Зигфридом Тюркелем, директором Криминологического института австрийской полиции. На немецком и английском языках были выпущены рекламные буклеты, в которых, в частности, говорилось: «Естественному любопытству конкурентов сразу же будет положен конец, так как „Энигма“ позволяет вам хранить содержание ваших документов, или, по крайней мере, их самых важных частей, в полной тайне от любопытных глаз без каких-либо существенных затрат. Один хорошо защищенный секрет поможет разом окупить все затраты на приобретение этой машины». Однако, несмотря на активную рекламную кампанию, дела у Шербиуса шли неважно. Потенциальных покупателей отпугивала слишком высокая цена — более 20 тысяч долларов в современном исчислении. Считанные экземпляры «Энигмы» были приобретены армиями различных государств и компаниями связи, но с массовыми закупками никто не спешил. Без особого энтузиазма отнеслись к предложению Шербиуса оснастить вооруженные силы Германии «Энигмой» и немецкие военные.
Однако не было бы счастья, да несчастье помогло. Оценить полезность «Энигмы» немецким военным помогли два английских документа, которые буквально повергли их в шок. В 1923 году Уинстон Черчилль опубликовал мемуары, в которых описал, как во время Первой мировой войны англичане взломали немецкий шифр ...
Согласно Черчиллю, полученные материалы помогли англичанам регулярно читать немецкие шифровки. В том же 1923 году английское адмиралтейство выпустило многотомную официальную историю Первой мировой войны. В ней впрямую говорилось о том, что благодаря взлому немецкого кода Англия обладала явным преимуществом перед Германией. Это описание достижений английской разведки в Первой мировой войне заставило немецких военных признать, что «командование военно-морскими силами Германии, чьи сообщения по радио перехватывались и дешифровывались англичанами, образно говоря, играло в открытую против английского командования». Всесторонне исследовав вопрос, немецкие военные пришли к однозначному выводу, что именно «Энигма» поможет им не допустить повторения подобной ситуации в будущем. В 1925 году Шербиус приступил к массовому производству «Энигмы», которой, начиная со следующего года, стали оснащаться вооруженные силы и спецслужбы Германии. В течение последующих двух десятилетий было изготовлено более 30 тысяч экземпляров «Энигмы».
В последнюю субботу января 1929 года на варшавскую таможню из посольства Германии в Польше пришло уведомление, согласно которому необходимо было как можно скорее передать работникам посольства коробку, по недоразумению попавшую на варшавскую таможню. Когда заинтригованные поляки вскрыли коробку, то в ней они обнаружили «Энигму». По поручению начальника польского шифрбюро 37-летнего майора Гвидо Лангера на таможню незамедлительно прибыли Людомир Данилевич и Антоний Палльтх — инженеры и совладельцы фирмы «АВА», которая работала в тесном контакте с шифрбюро. Они тщательно изучили попавший в руки польских таможенников экземпляр «Энигмы». Обследование закончилось только рано утром в понедельник, немецкая шифровальная машина была снова упакована в коробку и передана в посольство Германии. Поскольку никаких протестов со стороны посольских работников не последовало, вероятнее всего, никто так и не заподозрил, что поляки ознакомились с содержимым коробки. Попытки сотрудников польского шифрбюро прочесть немецкую переписку, засекреченную с помощью «Энигмы», не дали результата. И немудрено. Хотя Данилевич и Палльтх сумели проследить путь, который электрический ток проделывал внутри «Энигмы» в процессе шифрования и расшифрования сообщений, обследованный ими образец представлял коммерческую модификацию «Энигмы». А в министерстве обороны Германии была принята на вооружение «Энигма», в которой электрические соединения были совершенно иными, чем в ее коммерческой модификации.
В 1938 году все без исключения сотрудники Второго бюро, которые знали о существовании Шмидта и знакомились с получаемой от него информацией, пришли к одному и тому же выводу: эта информация не позволяет взломать «Энигму» и читать немецкую военную шифрпереписку. Тогда же во Втором бюро был придуман план операции с целью решить проблему «Энигмы» раз и навсегда. Французские агенты, имевшие контакты с немецкой разведкой, должны были распространить ложные сведения о том, что французам удалось взломать «Энигму». Предполагалось, что немцы, напуганные этим известием, заменят «Энигму» на другую шифровальную машину, которую будет легче взломать. Доподлинно не известно, получил ли этот план одобрение со стороны руководства Второго бюро. Возможно, оно посчитало, что подобную операцию лучше провести не столько против немцев, сколько против поляков, чтобы вынудить последних рассказать, насколько им удалось продвинуться в работе над взломом «Энигмы». Но каковы бы ни были мотивы, которыми руководствовалось Второе бюро, задумывая свою операцию, Лангер, узнав о ней в 1938 году от Бертрана, пришел в ужас. Он убедил Бертрана на некоторое время отложить ее проведение, клятвенно обещая, что вскоре французы будут должным образом информированы об успехах, достигнутых поляками.
... начальник «немецкого» отдела шифрбюро министерства обороны Польши Ченжский решил поручить работу над «Энигмой» трем выпускникам Познаньского университета, ученикам Палльтха.
Благодаря Шмидту, полякам было известно, что «Энигма» использовалась для шифрования сообщений, которые затем пересылались по радио с помощью азбуки Морзе. Например, требовалось послать сообщение: Hitler ist in Berlin. Немецкий оператор «Энигмы» нажимал клавишу H и записывал в свой блокнот букву с лампочки, загоравшейся на световой панели шифровальной машины. И так далее для каждой буквы открытого текста шифруемого сообщения. Сведения об «Энигме», переданные Шмидтом, позволяли также понять физическую природу процесса шифрования. Нажатие клавиши на клавиатуре «Энигмы» замыкало электрическую цепь, состоявшую из коммутационной панели, трех дисков и рефлектора. Проходя через коммутационную панель и диски, ток отклонялся от своего первоначального маршрута и попадал на рефлектор, который посылал его снова через диски и коммутационную панель, но уже по другому маршруту. Свое путешествие в недрах «Энигмы» ток завершал на световой панели, где загоралась лампочка, помеченная одной из букв латинского алфавита. Коммутационная панель «Энигмы» выглядела как обычный телефонный коммутатор и состояла из штекерных гнезд, в которые втыкались соединительные шнуры.
Ключевые установки для «Энигмы», которыми Шмидт снабжал французское Второе бюро, в частности определяли, каким образом отправитель и получатель сообщения должны были соединить шнурами гнезда на коммутационной панели, чтобы правильно зашифровать и расшифровать его. Изменения в соединения на коммутационной панели вносились ежеквартально. Каждый из трех дисков «Энигмы» мог вращаться вокруг горизонтальной оси отдельно от остальных или совместно с ними, подобно велосипедным колесам. На правой стороне диска находились 26 контактных иголок, служивших входами для электрического тока, генерируемого путем нажатия соответствующих клавиш на клавиатуре «Энигмы». На левой стороне диска располагались 26 контактных пластин, являвшихся выходами для электрического тока, проходившего через диск. Электрический ток, попадая на контактную иголку, выходил с левой стороны диска через контактную пластину, а оттуда попадал прямиком на контактную иголку следующего диска. Пройдя через все три диска, электрический ток отражался рефлектором и посылался в противоположном направлении, снова проделывая путь через все три диска и коммутационную панель, минуя их в обратном порядке. Конечной точкой этого пути являлась лампочка с нанесенной буквой на световой панели. Именно она и являлась буквой шифрованного текста, подлежавшего отправке адресату сообщения. Внутри каждого диска находились 26 проводов, соединявших иголки на правой стороне диска с пластинами на левой.
Таким образом, если обозначить контактные иголки и пластины диска буквами латинского алфавита, получится, что электрический ток, поданный на контактную иголку, помеченную, скажем, буквой A, выходил с другой стороны диска через контактную пластину Z. Затем электрический ток проходил через следующий диск, снова отклоняясь в своем движении от прямой траектории. Миновав все три диска, ток отражался рефлектором и двигался обратно по ломаной линии через диски и коммутационную панель, заканчивая свой сложный путь на световой панели «Энигмы». Самый правый диск «Энигмы» поворачивался на 1/26 часть своего полного оборота каждый раз, когда оператор нажимал клавишу на клавиатуре. А значит, в результате двойного нажатия на одну и ту же клавишу путь, который электрический ток проделывал внутри «Энигмы», был различным. Соответственно менялась и лампочка, которая загоралась на световой панели «Энигмы». Любой из трех дисков «Энигмы» мог быть установлен в крайнюю правую позицию, посередине или в крайнюю левую позицию.
О порядке расположения дисков «Энигмы», равно как и о соединениях на ее коммутационной панели, французов регулярно информировал Шмидт. Еще одним важным составным элементом «Энигмы», положение которого требовалось задать для правильного зашифрования и расшифрования сообщений, являлось кольцо, установленное по внешнему периметру каждого диска. На кольцо были нанесены буквы латинского алфавита, и его можно было вращать вокруг оси диска. Положение кольца фиксировалось на диске с помощью специальной защелки и однозначно определялось буквой, находящейся на кольце напротив защелки. Эти буквы (по одной для каждого диска) были видны сквозь прорези на лицевой панели «Энигмы» и использовались отправителем шифрованного сообщения, чтобы задать исходное угловое положение, в которое получатель сообщения должен был установить диски своего экземпляра «Энигмы», чтобы правильно его расшифровать. У колец было еще одно назначение. На каждом кольце имелся зубчик, который, после того как диск занимал определенное положение, заставлял поворачиваться ровно на одну позицию следующий диск «Энигмы», расположенный левее. Это положение было различным для каждого из трех дисков.
Путем несложных вычислений можно убедиться, что исходное угловое положение, в которое были установлены диски «Энигмы», воспроизводилось вновь после примерно 17 тысяч нажатий клавиш на клавиатуре. Режевский понимал, что для чтения немецких шифровок ему необходимо обзавестись точной копией «Энигмы». А чтобы ее изготовить, он должен выяснить, как контактные иголки и пластины соединены между собой внутри каждого из трех дисков. В декабре 1932 года Режевский, используя данные, полученные от Шмидта, вывел сложную алгебраическую формулу, позволявшую вычислить эти соединения для первого и второго дисков «Энигмы». Однако при работе над формулой он допустил ошибку. Дело в том, что помимо трех вращающихся дисков в «Энигме» был еще один неподвижный диск. Режевский предположил, что этот четвертый диск устроен точно так же, как и такой же диск в коммерческой модификации «Энигмы». Предположение было неверным. В отличие от коммерческой модификации, в «Энигме», которую использовали немецкие военные, четвертый диск никак не влиял на направление движения электрического тока. И только когда Режевский осознал допущенную им ошибку, он смог совершенно точно определить соединения внутри первого и второго дисков «Энигмы». Что же касается третьего диска и рефлектора, то их внутренние соединения Режевский сумел вычислить, используя пример, найденный им в руководстве по использованию «Энигмы», которое французам передал Шмидт. В этом примере был приведен текст сообщения на немецком языке и соответствующий ему шифрованный текст, полученный с помощью указанных в примере ключевых установок.
После того как Режевский восстановил внутренние соединения всех дисков и рефлектора, Палльтх и его коллеги в фирме «АВА» приступили к изготовлению точной копии «Энигмы». Из соображений секретности часть этого процесса происходила в здании польского Генерального штаба. Однако наиболее шумные операции все равно пришлось производить в помещениях, принадлежавших фирме «АВА». Работа велась там в неурочные часы и с привлечением только особо доверенных служащих. Еще в конце 1930 года Палльтх и Данилевич, инженеры из «АВА», которые годом раньше были привлечены к обследованию экземпляра «Энигмы», случайно попавшего в руки поляков, изготовили прототип «Энигмы». Это был именно прототип, поскольку соединения внутри дисков им были неизвестны. Однако прототип содержал все необходимые элементы, чтобы превратить его в полноценную «Энигму», когда эти соединения станут известны. Для изготовления прототипа потребовалось всего полгода.
Как только точная копия «Энигмы» была готова, Режевский, Розицкий и Зыгальский попытались прочесть перехваченные немецкие шифровки. И снова их невольными помощниками в этом трудном деле стали сами немцы. Согласно инструкции, оператор «Энигмы» должен был сначала дважды зашифровать так называемый разовый ключ (угловое положение дисков «Энигмы» в момент шифрования первой буквы сообщения) и поместить полученный результат в начало шифровки. Однако любой, кто хоть сколько-нибудь разбирается в шифрах, знает, что повторы в тексте шифруемого сообщения допускаются только в том случае, если обойтись без них совершенно невозможно. Иначе эти повторы могут быть замечены противником и использованы для чтения шифровок. При шифровании сообщений немецкий оператор «Энигмы» проделывал следующую процедуру. Предположим, что порядок следования дисков и соединения на коммутационной панели «Энигмы» и у получателя, и у отправителя шифрованного сообщения были одинаковыми. Отправитель шифровки придумывал, в какое угловое положение поставить диски. Допустим, это было BYS. Он устанавливал диски в другое угловое положение (скажем, XYZ), взятое из календарного списка суточных ключей, который заблаговременно рассылался по всем узлам связи, и дважды набирал на клавиатуре BYS. Затем отправитель сообщения считывал со световой панели две шифрованные версии BYS (пусть это будет ABS OVR). Данные шесть букв назывались индикатором, поскольку служили для того, чтобы получатель сообщения мог узнать, какой разовый ключ использовался при шифровании. И наконец отправитель сообщения устанавливал диски в положение BYS, шифровал сообщение и посылал по радио кодом Морзе. Прежде чем приступить к расшифрованию пришедшего сообщения, его получатель устанавливал диски своего экземпляра «Энигмы» в угловое положение, определяемое календарным списком суточных ключей (XYZ). После этого дважды набирал на клавиатуре индикатор (ABS OVR) и получал два раза повторенный разовый ключ (BYS BYS). Установив диски в угловое положение, задаваемое разовым ключом, получатель шифровки мог приступать к ее расшифрованию. Требование шифровать разовый ключ дважды оказалось самым уязвимым местом «Энигмы» и позволило читать немецкие шифровки в 30-е годы и в начале 40-х годов. Режевский, Зыгальский и Розицкий разработали так называемый характеристический метод взлома «Энигмы», который основывался на том, что во всех немецких шифровках, перехваченных за сутки, первые шесть букв были зашифрованы с использованием одного и того же суточного ключа. 15 сентября 1938 года немцы внесли существенное изменение в процедуру шифрования сообщений с помощью «Энигмы». Отныне, вместо того чтобы устанавливать диски в соответствии с календарным списком суточных ключей, немецким операторам связи предлагалось самим выбирать исходное угловое положение дисков и в незашифрованном виде доводить до сведения получателя сообщения. В результате характеристический метод оказался неприменим. Однако в ответ поляки придумали два новых метода, которым впоследствии суждено было сыграть весьма существенную роль при взломе «Энигмы». Это были перфокарты и «Бомба». После войны никто из польских криптоаналитиков так и не смог вспомнить, почему несколько соединенных вместе «Энигм» назвали «Бомбой». По одной из версий, Режевский, Зыгальский и Розицкий, когда их осенила эта идея, сидели в кафе и ели фирменное мороженое под названием «Бомба». По другой версии, в изобретенном ими устройстве весьма своеобразным датчиком служили несколько небольших грузил, которые, подобно бомбе, падали вниз, когда вскрывались искомые ключевые установки для «Энигмы». Первая «Бомба» была изготовлена в ноябре 1938 года и состояла из шести «Энигм» — по одной для каждого варианта расположения дисков в «Энигме». Чтобы определить порядок следования дисков в «Энигме», требовалось не более двух часов работы «Бомбы». К этому времени производительность «Бомбы» стала решающим фактором, который обеспечил полякам успех в работе над взломом «Энигмы». Если в начале 1933 года, когда Режевский сумел восстановить внутренние соединения всех дисков и рефлектора «Энигмы», немцы меняли порядок следования дисков каждые три месяца, то в 1936 году это уже делалось сначала ежемесячно, а потом и ежедневно. Однако уже тогда было совершенно ясно, что успех Режевского и его коллег весьма скоротечен. «Бомба» срабатывала, только если количество соединенных между собой штекерных разъемов коммутационной панели было относительно невелико. До 1938 года число таких соединений обычно колебалось в пределах от 10 до 16. Тем не менее немецкие операторы связи в любой момент могли получить приказ увеличить это число сверх 16, и тогда «Бомба» перестала бы в приемлемые сроки справляться с определением ключевых установок для «Энигмы».
Перфокарты представляли собой второе хитроумное приспособление, придуманное поляками для ускорения процесса вскрытия ключевых установок для «Энигмы». Автором этого изобретения был Зыгальский, однако понадобилось довольно много времени, чтобы воплотить его идею в жизнь. Зыгальский первым заметил, что количество различных индикаторов, которые присутствовали в немецких шифровках, перехваченных за сутки, было относительно невелико. Эти индикаторы, как правило, были чем-то схожи: в них совпадали или первая и четвертая буквы, или вторая и пятая, или третья и шестая. Такие индикаторы на жаргоне польских криптоаналитиков назывались «самками». Самая существенная особенность «самок» состояла в том, что немецкие операторы были весьма ограничены в выборе ключевых установок (угловых положений дисков, порядка их следования и расположения на них колец), чтобы в результате шифрования примененного разового ключа получить эти «самки». Поэтому, как только поляки отмечали появление «самки» в перехваченной немецкой шифровке, они могли не рассматривать ключевые установки, с помощью которых невозможно было получить данную «самку».
В среднем количество таких отбракованных ключевых установок, приходящихся на одну «самку», составляло порядка 40 процентов. Однако чтобы это правило начало действовать, необходимо было найти по крайней мере две «самки». Соответственно, с ростом числа обнаруженных «самок» уменьшалось число ключевых установок для «Энигмы», которые польским криптоаналитикам приходилось проверять. С помощью перфокарт поляки автоматизировали этот процесс. Если определенная ключевая установка могла привести к появлению «самки», то в соответствующем месте соответствующей перфокарты пробивалось отверстие. Если появление «самки» было исключено, отверстие не пробивалось. Перфорация производилась заранее и предшествовала попытке вскрыть ключевые установки.
Интересная особенность метода вскрытия ключевых установок для «Энигмы» с помощью перфокарт состояла в том, что он совершенно не зависел от соединений на ее коммутационной панели. Если бы немцы соединяли шнуром каждое гнездо коммутационной панели с каким-то другим ее гнездом, то количество таких соединений равнялось бы примерно восьми триллионам. Изготовить набор перфокарт для каждого соединения было бы совершенно нереально. Однако оказалось, что если «самка» порождалась какой-то ключевой установкой, когда соединения между гнездами на коммутационной панели отсутствовали, то «самка» возникала и при соединении некоторых или даже всех гнезд между собой. Менялись лишь буквы, входившие в состав «самки». Скажем, если бы гнездо A было подсоединено к гнезду В, то «самка» выглядела бы как ВАН BIC, а в отсутствие каких-либо соединений на коммутационной панели «самка» представляла бы собой LAH LIC. Тот факт, что буквы в индикаторах, в которых имелись «самки», были различными, не имел значения. Цель теста состояла лишь в проверке возможности породить индикатор с «самкой» при установке дисков «Энигмы» в определенное исходное угловое положение. Соединения разъемов на коммутационной панели на результаты этого теста никакого влияния не оказывали, и польские криптоаналитики их попросту игнорировали. Тем не менее задача получения полного набора перфокарт и без того была весьма трудоемкой.
Количество перфораций, которые необходимо было сделать, равнялось примерно 150 тысячам. Поляки не смогли автоматизировать этот процесс, и к середине декабря 1938 года в условиях катастрофического дефицита рабочих рук им удалось обработать всего два из шести возможных вариантов порядка следования дисков в «Энигме». Задача еще больше усложнилась, когда немецкие операторы получили в свое распоряжение два дополнительных диска и вместе с ними — возможность выбирать из пяти дисков три, которые устанавливались в «Энигму». В результате количество вариантов расположения дисков в «Энигме» возросло с 6 до 60 и, как следствие, десятикратно выросло число перфокарт, которые польские криптоаналитики должны были изготовить для ускорения процесса вскрытия ключевых установок для «Энигмы».
Очередное изменение в процедуру использования «Энигмы» немцы внесли в начале 1939 года. Они решили соединить между собой большее число разъемов на коммутационной панели. До этого число подсоединенных разъемов колебалось от 10 до 16. Начиная с 1939 года немецким операторам секретной связи предписывалось задействовать от 14 до 20 разъемов. Внесенные изменения не замедлили неблагоприятно сказаться на эффективности работы польских криптоаналитиков. И хотя они довольно скоро смогли установить внутренние соединения для двух дополнительных дисков «Энигмы», в первые месяцы 1939 года им удавалось читать только те немецкие сообщения, которые были зашифрованы без использования этих дисков. У поляков не было времени, чтобы изготовить нужное количество перфокарт и переделать «Бомбу» с учетом появления в «Энигме» двух дополнительных дисков и увеличения числа соединенных между собой разъемов на коммутационной панели.
24–25 июля 1939 года в Варшаве прошло совещание, на котором английский криптолог Дилли Нокс, директор английской Правительственной криптографической школы Аластер Деннистон, начальник шифровального отдела французского Второго бюро Густав Бертран и французский криптолог Генри Бракени узнали, наконец, от своих польских коллег о взломе ими «Энигмы». Присутствовавшие на совещании англичане и французы получили от поляков по одной копии «Энигмы» вместе с инструкциями по изготовлению и использованию перфокарт для вскрытия ключевых установок. Первый вопрос, который Нокс задал присутствовавшим на совещании польским криптоаналитикам, касался внутренних соединений дисков «Энигмы». Когда Нокс узнал, что поляки давным-давно вычислили эти соединения, то был оскорблен до глубины души. Однако он сдержался и дал волю обуревавшим его чувствам только в такси, направляясь после окончания совещания в варшавский отель, в котором остановился вместе с Деннистоном. Обиделись на поляков и французы.
В беседе с возвратившимся из Варшавы в Париж Бертраном Гай Шлессер остроумно заметил, что поляки поделились информацией о достигнутых ими успехах только тогда, когда натолкнулись на непреодолимые трудности. После этого поляки поспешили сбыть с рук два ставших теперь ненужными экземпляра «Энигмы» своим союзникам — англичанам и французам, чтобы те попытались приспособить их для вскрытия ключевых установок. И если Бертрану за его излишнюю доверчивость почти ничего не грозило, не считая насмешек коллег и недовольства руководства, то Шмидт, который с 1933 по 1936 год регулярно снабжал Второе бюро ключевыми установками для «Энигмы», рисковал собственной жизнью. Ведь даже после того, как Режевский сумел определить внутренние соединения дисков «Энигмы» и поляки начали читать немецкие шифровки, Шмидт продолжал передавать французам ключевые установки, которые поляки научились вскрывать без его помощи.
В Кембридже всем третьекурсникам было объявлено, что им позволят закончить обучение, прежде чем они будут призваны на военную службу. Однако в сложившихся условиях Хинсли стоило больших трудов сосредоточиться на изучении истории. Судьба его оказалась предопределена, когда Аластер Деннистон, руководитель Правительственной криптографической школы (ПКШ), попросил знакомого преподавателя Кембриджа подыскать способных студентов для работы в недавно созданном подразделении ПКШ, расположившемся в поместье Блетчли-Парк в графстве Букингемпшир. Хинсли оказался в числе студентов, отобранных Деннистоном для собеседования. В ходе разговора Деннистон ни словом не обмолвился о том, какую работу собирается предложить Хинсли, а просто обещал гражданскую вакансию в министерстве иностранных дел. Хинсли принял предложение Деннистона и после визита в одну из министерских контор в Лондоне отправился в Блетчли-Парк, где ему было суждено проработать шесть лет.
Одним из достойных упоминания результатов, достигнутых в Блетчли-Парке, стало чтение первой немецкой шифровки. Математик Питер Твинн, выпускник Оксфордского университета, попал в ПКШ в феврале 1939 года еще до ее переезда в Блетчли-Парк. Приступив к работе, Твинн получил в свое распоряжение шифрованный и соответствующий открытый текст сообщения на немецком языке, а также ключевые установки для «Энигмы», с помощью которых это сообщение было зашифровано. Ключевые установки были переданы в ПКШ французами, которые, в свою очередь, получили их от Шмидта. Однако прочесть другие немецкие шифровки Твинну не удалось. И виной этому было отсутствие у него данных, необходимых для того, чтобы построить точную копию «Энигмы».
В июле 1939 года коллега Твинна Дилли Нокс вернулся из Варшавы с информацией о внутренних соединениях дисков «Энигмы». Это означало, что Твинн мог теперь прочесть другие перехваченные немецкие сообщения, зашифрованные с использованием имевшихся у него ключевых установок для «Энигмы». Однако Твинн оказался не в состоянии прочитать шифровки, для которых ключевые установки были неизвестны. Для этого необходимо было изготовить комплект перфокарт, позволявших ускорить процесс вскрытия ключевых установок для «Энигмы». Первый такой комплект был готов уже к середине декабря 1939 года. После этого англичане приступили к изготовлению второго комплекта, предназначенного для польских криптоаналитиков, в самом начале войны бежавших из своей страны и нашедших приют во Франции.
... англичане в начале 1940 года сами отправились во Францию, чтобы навестить поляков, которых приютившие их французы не пускали в Англию. Молодой английский математик Алан Тьюринг принял живое участие в обсуждении с поляками алгоритмов взлома «Энигмы» и трудностей, встретившихся на пути успешного чтения немецких шифровок. Перед отъездом гостей из Англии в их честь был устроен прощальный ужин. Перед отъездом во Францию Тьюринг изобрел электромеханическое устройство, которое было предназначено для ускорения процесса вскрытия ключевых установок для «Энигмы». Как и изобретение поляков, оно вошло в историю под названием «Бомба». Однако на этом сходство заканчивалось. Польская «Бомба» была предназначена для работы в условиях, когда немцы дважды шифровали разовый ключ к «Энигме» и помещали полученный результат в начало шифровки.
Дилли Нокс, узнав от поляков, как они читают немецкие шифровки, заметил, что немцы в любой момент могут внести изменения в процедуру шифрования сообщений с помощью «Энигмы», и указал на необходимость сконструировать такую машину для вскрытия ключевых установок, которая не зависела бы от этой процедуры. Английская «Бомба», придуманная Тьюрингом, срабатывала в любом случае. Работая над своим изобретением, Тьюринг в первую очередь принял во внимание тот факт, что метод проб и ошибок в конечном итоге действительно позволял найти искомую ключевую установку для «Энигмы», поскольку если установить ее диски в том же самом порядке и в то же самое угловое положение, какие для них выбрал отправитель шифровки, и набрать на клавиатуре шифрованный текст, то на световой панели «Энигмы» появится исходное сообщение.
Однако количество всевозможных ключевых установок, которые требовалось таким образом перебрать, было слишком велико, чтобы можно было надеяться на практическую реализацию данного метода. Объясняя это одному из своих молодых коллег в Блетчли-Парке, Тьюринг сказал: «Если бы в моем распоряжении были 10 тысяч китайцев, „Бомба“ нам бы не понадобилась». Изобретенная Тьюрингом «Бомба» позволяла взглянуть на проблему вскрытия ключевых установок для «Энигмы» под несколько другим углом. Поскольку поиск подходящей ключевой установки для перехваченной шифровки был весьма трудоемкой задачей, Тьюринг попытался сформулировать тест для выявления ключевых установок, которые для этой шифровки не подходили. Исключив подавляющее большинство таких ключевых установок, можно было проверить оставшиеся ключевые установки вручную — все тем же методом проб и ошибок. При массовом тестировании ключевых установок для «Энигмы» Тьюринг предложил использовать так называемый «подстрочник» — предположительное содержание небольшого отрывка из текста перехваченной немецкой шифровки. С помощью «Бомбы» Тьюринг отбраковывал ключевые установки, которые не могли быть использованы для зашифрования «подстрочника».
Первая «Бомба» появилась в Блетчли-Парке 18 марта 1940 года. Однако она не оправдала радужных надежд, которые на нее возлагал Тьюринг. Английский математик Гордон Уэлчмен, еще один блестящий выпускник Кембриджского университета, работавший в Блетчли-Парке, придумал, как модернизировать «Бомбу» Тьюринга, чтобы повысить ее эффективность вдвое. Усовершенствованный Уэлчменом образец «Бомбы» был назван «Пауком». Проверить работоспособность «Паука» было поручено 18-летнему математику Ричарду Пендереду. В самом начале Второй мировой войны он был вызван из Кембриджа в Блетчли-Парк для беседы с Гордоном Уэлчменом. В ходе этой беседы Пендеред так и не смог разгадать характер работы, которой ему предложил заниматься в Блетчли-Парке Уэлчмен. Единственным ключом к разгадке мог послужить вопрос Уэлчмена о том, насколько хорошо Пендеред умеет разгадывать кроссворды. Только через несколько дней после того, как Пендеред приступил к выполнению своих служебных обязанностей в Блетчли-Парке, Уэлчмен рассказал ему, что его основной задачей будет работа над взломом немецкой шифровальной машины, и отвел в секцию № 6, специализировавшуюся на чтении шифровок вермахта и люфтваффе.
Летом 1940 года Пендеред был откомандирован на фирму, изготовившую опытный образец «Паука». С собой он захватил 13-буквенный «подстрочник» «Funk Gymnastik», чтобы удостовериться в работоспособности образца. Для «Бомбы» Тьюринга нахождение ключевой установки по этому «подстрочнику» было бы непосильной задачей. «Паук» же выдержал это нелегкое испытание с успехом. Инженеры фирмы установили его в некоторое начальное состояние в соответствии с «подстрочником» и подключили к электросети. «Паук» с оглушительным грохотом заработал, во все стороны полетели искры, вокруг засуетились люди, которые то и дело подбегали к «Пауку» и производили им одним ведомые манипуляции. Каждый раз, когда «Паук» находил какую-то ключевую установку, его диски некоторое время продолжали по инерции вращаться, прежде чем окончательно останавливались. Сотрудник фирмы, глядя на реле «Паука», считывал информацию о найденной ключевой установке и передавал Пендереду, который удалялся в другую комнату, чтобы там без помех ее проанализировать.
По правде говоря, Пендеред особо не надеялся, что искомая ключевая установка будет найдена с помощью такого довольно примитивного устройства, каким был «Паук». Тем не менее он тщательно проверял каждую ключевую установку, пользуясь копией «Энигмы», которую привез с собой из Блетчли-Парка. Пендеред устанавливал ее диски в положение, определяемое ключевой установкой, и набивал на клавиатуре первые буквы шифровки. Он знал, что если ключевая установка верна, то после «подстрочника» на световой панели «Энигмы» появится осмысленный текст на немецком языке. И когда такой текст наконец появился, Пендеред понял, что «Паук» с возложенной на него задачей справился — ключевая установка для «Энигмы» была вскрыта. 8 августа 1940 года первый «Паук» был установлен в Блетчли-Парке.
С подводной лодки «U-33» было захвачено три диска «Энигмы», что существенно облегчило задачу английским криптоаналитикам, бившимся над взломом ее военно-морской модификации. Дело в том, что немецкая армия и авиация были оснащены «Энигмами», в которые можно было устанавливать любые три диска из пяти, прилагавшихся к каждому ее экземпляру. А немецкие военные моряки довели общее число используемых дисков до восьми, чтобы обеспечить более высокий уровень защиты для своих сообщений. Однако прежде чем попытаться наладить чтение немецких военно-морских шифровок, в Блетчли-Парке предстояло разобраться с индикаторной системой, применявшейся для того, чтобы отправитель сообщения мог довести до сведения получателя разовый ключ, который был использован для зашифрования сообщения. Индикаторная система, взятая на вооружение немецким военным флотом, была значительно более сложной, чем принятая в армии и авиации.
С 1 мая 1937 года военные моряки отказались от двукратного шифрования разовых ключей, которым в армии и авиации все еще продолжали пользоваться в начале 1940 года. В отличие от своих коллег в других родах войск, которые выбирали разовый ключ по собственному усмотрению, оператор военно-морской «Энигмы» должен был взять трехбуквенную группу (на языке криптографов ее принято именовать триграммой) из специальной книги. Остановив свой выбор на какой-то триграмме (скажем, ABC), он обращался к списку суточных ключей, брал оттуда другую триграмму (пусть это будет DEF) и с ее помощью шифровал ABC. Получившаяся в результате триграмма (к примеру, XYZ) представляла собой искомый разовый ключ для шифрования текущего сообщения. Такой метод шифрования был достаточно надежным, поскольку исключал ситуацию, при которой ленивый или чрезмерно торопливый оператор «Энигмы» мог выбрать тривиальный разовый ключ (типа AAA). В дополнение к ABC от оператора «Энигмы» требовалось выбрать вторую триграмму (допустим, GHI). Затем необходимо было расположить первую триграмму под второй, добавив в начало верхней строки и в конец нижней по одной случайно выбранной букве: J G Н I A B C К На следующем шаге каждая колонка, или биграмма, подлежала преобразованию в другую биграмму в соответствии со специальной таблицей биграмм. Результат этого преобразования мог выглядеть, например, так: L М N О P Q R S Далее полученные буквы менялись местами следующим образом: L Р M Q N R O S Это и был так называемый индикатор, который оператор ставил в незашифрованном виде в начале и в конце каждого сообщения. Получатель сообщения проделывал все перечисленные манипуляции в обратном порядке и, вычленив триграмму ABC, использовал в качестве ключа DEF, чтобы путем расшифрования ABC узнать разовый ключ (XYZ), который применялся для шифрования полученного сообщения, и прочесть это сообщение.
В конце 1939 года Тьюринг сумел составить общее представление об индикаторной системе. В качестве рабочего материала для проверки своих гипотез Тьюринг использовал семь ключевых установок для военно-морской «Энигмы». Эти ключевые установки своим английским коллегам передали поляки в ходе встречи, которая состоялась в июле 1939 года в Варшаве. Уже после того, как в мае 1937 года в индикаторную систему были внесены изменения, поляки сумели вскрыть несколько ключевых установок для военно-морской «Энигмы», воспользовавшись двумя оплошностями, допущенными немцами. Во-первых, изменив индикаторную систему, немцы неосмотрительно оставили прежним порядок следования дисков «Энигмы» и положение на них колец. А во-вторых, в качестве исключения, на одном из немецких торпедных катеров оператору «Энигмы» некоторое время было разрешено одновременно применять и старую, и новую индикаторные системы.
Благодаря этим оплошностям, в самом начале мая 1937 года поляки смогли вскрыть несколько разовых ключей, которые затем вместе с соответствующими индикаторами передали Тьюрингу. Проанализировав их, Тьюринг догадался, как получатель сообщения преобразовывал индикатор в разовый ключ, который затем использовался для расшифрования этого сообщения. Однако разобраться в сути индикаторной системы еще не означало, что полученные знания можно применить для чтения немецких шифровок. Необходимо было реконструировать таблицу биграмм.
Через 11 дней после неудачной попытки взять на абордаж «U-49» у побережья Норвегии англичанам удалось захватить документацию к «Энигме» на немецком траулере. 26 апреля 1940 года в 10:30 по местному времени впередсмотрящий на английском эсминце «Грифон» заметил рыболовецкое судно. На его борту красовалась надпись «Поларис», а на корме развевался голландский флаг. Судно выглядело вполне безобидно, однако капитан «Грифона» Джон Ли-Барбер только что получил сообщение с другого английского эсминца, который подвергся торпедной атаке со стороны примерно такого же траулера. Поэтому Ли-Барбер приказал догнать «Поларис» и обыскать его. Когда командир абордажной команды, отправленной с «Грифона» на вельботе, подошел поближе к «Поларису», то заметил на нем пулемет и обратил внимание на столпившихся на палубе молодых мужчин крепкого телосложения, что было совсем не характерно для обычного рыболовецкого траулера. Попав на борт «Полариса», англичане обнаружили две пусковые торпедные установки, спрятанные под рыболовными снастями. На самом деле это было немецкое судно «С-26», которое использовалось в качестве морского транспорта для перевозки оружия и боеприпасов. Капитан «С-26» не рискнул затопить свое судно, однако попытался избавиться от секретных документов, находившихся на борту. Две сумки с документами были выброшены за борт. К одной было привязано грузило, и она камнем пошла на дно. А вторая осталась на плаву, была своевременно замечена с борта «Грифона» и вытащена из воды.
«Грифон» отконвоировал «С-26» на ближайшую английскую военно-морскую базу. Причем Джон Ли-Барбер распорядился, чтобы на захваченном судне был поднят немецкий флаг. Это было ошибкой. «С-26» следовало без всяких опознавательных знаков привести в порт под покровом темноты и пришвартовать в самом дальнем углу. Вместо этого немецкое судно среди бела дня прибыло под развевающимся флагом со свастикой в сопровождении флагмана английского флота. Когда пленные немцы покидали «С-26», невесть откуда появившаяся съемочная группа зафиксировала этот эпизод для очередного выпуска кинохроники. И только вмешательство Форбса, который распорядился конфисковать отснятую пленку, помогло избежать дальнейшей широкой огласки факта захвата немецкого военного судна.
Тем не менее того, что в конечном итоге попало в Блетчли-Парк, хватило, чтобы прочесть перехваченные немецкие военно-морские шифровки за 22–27 апреля 1940 года. Сначала была прочитана шифровка, датированная 23 апреля 1940 года. Она стала первой немецкой военно-морской шифровкой, прочитанной англичанами в годы войны. Сделать это удалось лишь 11 мая 1940 года. Задержка произошла во вине самих англичан, которые не сразу осознали, что к ним в руки попала информация о соединениях на коммутационной панели военно-морской «Энигмы» от 23 и 24 апреля. Они поначалу просто не обратили внимания на клочок бумаги, на котором была записана эта информация. Определив ключевые установки для военно-морской «Энигмы» от 23 и 24 апреля, в Блетчли-Парке довольно быстро нашли к ним так называемые парные ключевые установки — от 22 и 25 апреля. Парными они назывались потому, что в эти пары дней порядок следования дисков военно-морской «Энигмы» и угловое положение колец на них были одинаковыми.
Знание англичанами содержания немецких шифровок не имело особого значения для ведения боевых действий, поскольку эти шифровки были прочитаны слишком поздно. Однако именно благодаря им, а также при помощи документов, найденных на «С-26», Тьюринг, наконец, полностью разобрался в сути индикаторной системы, используемой немецкими военными моряками, и разработал метод оперативного вскрытия ключевых установок для военно-морской «Энигмы» с помощью таблиц. Свой метод Тьюринг назвал бенберийским в честь города Бенбери в английском графстве Оксфордшир, где были изготовлены таблицы. Используя бенберийский метод, английские криптоаналитики могли исключить из рассмотрения большую часть из 336 возможных вариантов порядка следования дисков военно-морской «Энигмы». Варианты, оставшиеся после применения бенберийского метода, можно было за приемлемое время проверить на «Бомбе». Бенберийский метод предполагал знание таблицы биграмм.
Документы, захваченные на «С-26», помогли Тьюрингу разработать довольно трудоемкий алгоритм, позволявший реконструировать эту таблицу. После того как ключевые установки для военно-морской «Энигмы», которые использовались для шифрования всех сообщений, отосланных немцами за сутки, были вычислены или захвачены в качестве трофея, вскрытие каждого разового ключа позволяло восстановить три неизвестных величины в таблице биграмм. Поскольку немцы поочередно использовали одну из девяти таблиц биграмм, достаточно было вскрывать по крайней мере три разовых ключа за день. Лишь в ноябре 1940 года с помощью бенберийского метода удалось вскрыть ключевые установки для военно-морской «Энигмы» от 14 апреля, 8 мая и 26 июня этого же года.
Риз и Херивел были переведены на работу, связанную с соединениями на коммутационной панели «Энигмы». Процесс чтения немецких шифровок был весьма трудоемким и утомительным. Поэтому Херивел всерьез задумался над тем, как его можно упростить и, следовательно, ускорить. Однажды вечером после работы Херивелу в голову пришла блестящая идея, которой было суждено коренным образом изменить представление о процессе вскрытия ключевых установок для «Энигмы». Вместо того чтобы пытаться по крупицам извлечь хоть какую-то полезную информацию о ключевых установках для «Энигмы» из текстов перехваченных немецких шифровок, Херивел попробовал представить себе, какие манипуляции с «Энигмой» проделывал немецкий оператор, прежде чем выбрать исходное угловое положение дисков и приступить к шифрованию первого за текущие сутки сообщения.
Здравый смысл подсказывал Херивелу, что если угловое положение колец на дисках «Энигмы» задавалось, скажем, трехбуквенным сочетанием ABS, то оператор первым делом устанавливал в нее диски, а затем выполнял одну и ту же процедуру для каждого из этих дисков. Он вращал кольцо с буквами, надетое на диск, до тех пор, пока искомая буква (сначала A, потом B и, наконец, S) на кольце не оказывалась напротив красной точки на специальной защелке, которая фиксировала кольцо на диске в нужном угловом положении, а также служила в качестве маркера. Удобнее всего сделать это можно было в том случае, когда и нужная буква на кольце, и сама защелка находились вверху. Со стороны Херивела вполне разумно было предположить, что в спешке или из лени немецкий оператор мог оставить диски именно в таком исходном угловом положении, закрыть лицевую панель «Энигмы» и приступить к шифрованию сообщения. А это, в свою очередь, означало, что исходное угловое положение дисков «Энигмы», информацию о котором, начиная с 1 мая 1940 года, немецкие операторы должны были в незашифрованном виде ставить в начало каждого сообщения, было таким же или примерно таким же, как и угловое положение колец на дисках «Энигмы».
Поскольку все немецкие операторы единой сети связи должны были использовать одно и то же угловое положение колец на дисках своих экземпляров «Энигмы», проанализировав данные об исходном угловом положении дисков, которые эти операторы вставляли в самое начало своего первого отправляемого сообщения за сутки, можно было сделать обоснованное предположение относительно углового положения колец на дисках их «Энигм». Идея Херивела не сразу нашла свое воплощение на практике. В течение нескольких месяцев английские криптоаналитики безрезультатно искали в перехваченных немецких шифровках информацию об угловом положении колец «Энигмы». Но после того, как 1 мая 1940 года немцы внесли изменения в свою индикаторную систему, поток прочитанных немецких шифровок в Блетчли-Парке почти иссяк, поскольку там могли читать только перехваченные сообщения сети связи армии и авиации в Норвегии, где индикаторная система осталась неизменной. Предложению Херивела было уделено больше внимания, поскольку других идей, как восстановить утраченный источник важной разведывательной информации, было немного.
Через три недели Херивела ждал первый успех. Придя утром на работу в секцию № 6, где трудились над взломом «Энигмы», которая использовалась в армии и в авиации, Херивел узнал, что ночной смене удалось идентифицировать правильное угловое положение колец на дисках «Энигмы», исходя из информации об исходных положениях ее дисков, почерпнутой из перехваченных немецких шифровок. Поздравить Херивела с успехом пришел сам Уэлчмен. Отведя в сторону своего ученика, он сказал, что это событие надолго запомнится.
Несмотря на существенное ускорение процесса чтения шифровок «Энигмы», одной «подсказки Херивела» было недостаточно. Английским криптоаналитикам приходилось проверять найденное угловое положение колец для всех 60 возможных вариантов порядка следования дисков «Энигмы». К счастью для англичан, неудачные приемы обращения с «Энигмой» со стороны немцев, один из которых метко подметил Херивел, на этом не исчерпывались. Например, они нередко выбирали тривиальные разовые ключи для своих сообщений, которые в Блетчли-Парке прозвали «глупышками». С их помощью англичане довольно успешно научились определять порядок следования дисков в «Энигме». После того как были найдены угловое положение колец (за счет «подсказки Херивела») и порядок следования дисков «Энигмы» (при помощи «глупышек»), читать перехваченные немецкие шифровки не составляло особого труда. 22 мая 1940 года было прочитано первое сообщение люфтваффе с момента внесения немцами изменения в индикаторную систему. Оно было датировано 20 мая 1940 года и относилось к так называемой «красной» сети шифрованной связи немцев, которая получила свое название из-за цвета карандаша, которым Уэлчмен делал пометки на перехваченных шифровках этой сети. Взлом «красной» сети был очень важным событием. В Блетчли-Парке очень рассчитывали на свои «Бомбы» — электромеханические устройства, предназначенные для ускорения процесса вскрытия ключевых установок «Энигмы». Однако, чтобы использовать «Бомбу», необходимо было найти «подстрочник» — содержание небольшого отрывка из текста перехваченной немецкой шифровки. А «подстрочник», в свою очередь, можно было отыскать, только прочитав шифровку. Таким образом, именно «подсказки Херивела» и «глупышки» позволили взломать «Энигму» и читать зашифрованные с ее помощью сообщения.
В мае 1940 года войска Германии вторглись на территорию Франции. Два дня спустя польские криптоаналитики, которые после разгрома Польши в сентябре 1939 года бежали во Францию и начиная с октября трудились в дешифровальном центре в Арменвильере, были спешно привезены во французскую столицу — в здание штаб-квартиры Второго бюро на улице Турвийя. Наибольший интерес для французов представляли шифровки люфтваффе, имевшие отношение к боевым действиям во Франции. Примерно через неделю полякам удалось наладить чтение этих шифровок. Работа велась день и ночь. В здании круглосуточно дежурили французские офицеры, которые сразу же забирали дешифрованные немецкие сообщения, чтобы без промедления доставить их в Генеральный штаб.
Поляки воспользовались двумя ошибками, допущенными немецкими операторами «Энигмы» в люфтваффе. Во-первых, польские криптоаналитики с успехом применили на практике «подсказку Херивела». А во-вторых, взломав код, который немцы использовали для засекречивания своих сводок погоды, заметили, что суточный ключ к нему всегда совпадал с соединениями на коммутаторной панели «Энигмы», используемой в люфтваффе. Поэтому, вычислив ключ к «погодному» коду, можно было установить и эти соединения. Однако через некоторое время поляки с огорчением были вынуждены признать, что их успехи почти не оказывают влияния на ход боевых действий во Франции.
Помимо польских криптоаналитиков, на территории Франции находился еще один человек, который ни в коем случае не должен был попасть в руки немцев. Этим человеком был Рудольф Лемуан, куратор французского агента Ганса Шмидта, который в 30-е годы регулярно передавал французам ключевые установки для «Энигмы» и другие секретные документы, похищенные из шифрбюро министерства обороны Германии. Лемуан, арестованный немецкой контрразведкой в 1938 году, обещал сотрудничать с ней и был выпущен на свободу. Свое обещание Лемуан не сдержал и вряд ли так легко отделался бы, арестуй его немцы еще раз.
В декабре 1940 года немцы принялись тщательно изучать архивы штаб-квартиры французской полиции в Париже и наткнулись на документ, в котором излагалась информация, полученная от французского агента в Италии. В марте 1938 года агент сообщал, что завладел копией записки, написанной сотрудником шифрбюро министерства обороны Германии и касавшейся какого-то немецкого шифра. По словам агента, детальное описание шифра ему предложил продать некий Рудольф Лемуан. Так немцы впервые узнали об утечке секретных данных в своем шифрбюро. А летом 1940 года немецкие контрразведчики сделали еще одно неприятное для себя открытие. В архиве французского Генерального штаба они отыскали несколько копий докладов, подготовленных в Исследовательском отделе — специальном ведомстве, занимавшемся в Германии тайным прослушиванием телефонных разговоров. Вывод напрашивался сам собой: кто-то в Исследовательском отделе и в шифрбюро передавал секретную информацию французам. Возможно, это было одно и то же лицо. Например, им мог быть Ганс Шмидт, который успел поработать в обеих организациях. Подозреваемых было несколько, и, чтобы найти предателя, немцам требовалось в первую очередь допросить Лемуана. В апреле 1941 года начальник французской контрразведки Поль Пейоль опередил немцев, разыскав Лемуана в Сан-Рафаэле. Там Лемуан еле сводил концы с концами, приторговывая на черном рынке, а также продавая фальшивые пропуска людям, желавшим выехать за пределы Франции. Пейоль приказал Лемуану как можно скорее скрыться, чтобы не попасть в руки немецких агентов ...
Самую большую опасность представляли сам Бертран и польские криптоаналитики, которые после поражения Польши бежали во Францию и нашли приют в поместье Фузес. Они были в курсе событий, происходивших в Блетчли-Парке. В случае успешного вторжения на юг Франции немцы, скорее всего, арестовали и допросили бы Бертрана вместе с другими сотрудниками французского дешифровального центра. И тогда вряд ли что помешало бы немцам узнать обо всем, что касалось их шифратора.
Когда Германия оккупировала юг Франции, Лемуан так и не уехал в Испанию, поскольку ему позвонил сын Гай и сказал, что арестован. Лемуан не мог бежать, оставив своего сына в беде. 15 ноября 1942 года немецкий агент, которому было поручено следить за Лемуаном, получил инструкции арестовать его, если он попытается скрыться. Лемуану было позволено оставаться в Сейлагуссе, поскольку немцы надеялись выйти через него на других агентов французской разведки. Однако 25 февраля 1943 года начальнику немецкой военной разведки Вильгельму Канарису надоело ждать и он распорядился немедленно задержать и допросить Лемуана. Два дня спустя арестованный Лемуан был привезен для допроса в Париж. Арест Лемуана поставил под угрозу операцию англо-американских союзников по взлому «Энигмы»: ведь он мог рассказать немцам о Гансе Шмидте.
Сведения о задержании Палльтха и группы Лангера просочились к Пейолю и руководителю Секретной разведывательной службы Англии Стюарту Мензису лишь месяц спустя. Тогда же Бертран сообщил им об аресте Рудольфа Лемуана. 17 марта Лемуан, находившийся под домашним арестом в парижской гостинице «Континенталь», начал давать показания. В течение нескольких дней он рассказывал, при каких обстоятельствах познакомился с Гансом Шмидтом, как тот передавал сотрудникам Второго бюро (французская разведывательная служба) руководства по «Энигме», информацию о планах перевооружения Германии и другие секретные данные, источником которых в основном служил его брат Рудольф, занимавший довольно высокий пост в немецкой армии. Лемуан не утаил ничего.
В обычных условиях разведывательная информация из такого секретного источника, как «Энигма», должна была доводиться только до сведения начальников разведывательных управлений всех видов вооруженных сил Англии. Потом они могли по своему усмотрению распространять ее так, как считали уместным. Эта система действовала достаточно успешно, пока дешифровок «Энигмы» было немного. Но было совершенно очевидно, что с ростом количества прочитанных немецких шифровок каждому виду вооруженных сил пришлось бы обрабатывать в день сотни радиограмм противника. При этом резко увеличилось бы число людей, вовлеченных в перевод немецких сообщений и в последующую рассылку сведений. Можно было также предвидеть, что каждый начальник соответствующего разведывательного управления пожелает срочно сообщить эти сведения одним или нескольким территориально удаленным штабам. В результате один и тот же материал уходил бы в эфир засекреченным при помощи различных шифров, что было чрезвычайно опасно с криптографической точки зрения. Кроме того, возросший объем радиопередач мог вызвать подозрение у противника, который рано или поздно догадался бы, что произошло, и ценный источник разведывательных данных был бы потерян. Возможно, немцы не поверили бы, что англичане взломали их шифр, но уж непременно сочли бы, что имела место достаточно серьезная утечка секретной информации, и либо перестали использовать «Энигму», либо усложнили ее действие, чтобы свести на нет успехи англичан. В самом начале 1940 года была создана небольшая разведывательная группа, в которую входили представители сухопутных войск и военно-воздушных сил. Договориться с начальником военно-морской разведки Джоном Годфри, чтобы в эту группу вошел кто-то из его подчиненных, не удалось. По традиции, в военно-морских силах Англии были слишком сильны изоляционистские настроения, и идея сотрудничества с представителями других видов вооруженных сил с самого начала показалась английским морякам неприемлемой.
... было решено создать в английских сухопутных войсках и военно-воздушных силах специальные подразделения связи (СПС). Предполагалось, что офицеры, возглавлявшие СПС, сумеют удержать командующих от каких бы то ни было рискованных действий. Учитывая успех с «Энигмой», все радиообмены со специальными подразделениями связи засекречивались при помощи одноразового шифрблокнота. Помимо СПС, копии перехваченных и прочитанных шифровок противника отправлялись начальникам разведывательных управлений всех видов вооруженных сил, которые должны были подробно информировать своих начальников штабов и обобщать полученные сведения о перемещениях различных частей противника. Таков был общий план, согласно которому предлагалось использовать разведывательную информацию, полученную при помощи взлома «Энигмы», в английских сухопутных войсках и военно-воздушных силах. Пока еще никто в точности не знал, сколько часов или, может быть, суток пройдет между перехватом немецкой шифровки и ее прочтением или сколько радиограмм в день придется дешифровать, рассортировать по срочности и адресатам, перевести и разослать в СПС. Тем не менее в плане должным образом учитывалось соблюдение секретности и возможное расширение масштаба военных операций.
Вскоре было принято следующее очень важное решение: полностью отделить разведывательные данные, добытые взломом «Энигмы», от других видов информации, которым в Англии присваивался гриф «Секретно» или «Совершенно секретно». Были проведены переговоры со всеми начальниками разведывательных управлений, чтобы решить, под каким грифом эти данные будут доводиться до сведения лиц, включенных в утвержденный список рассылки. Сначала все сошлись на слове «Ультрасекретно», но потом заменили на более короткое — «Ультра». Для начала одно СПС было придано командующему английскими войсками во Франции Джону Горту.
Англичанам в определенной степени повезло, что им не удалось добиться стопроцентного чтения немецких шифровок. Ведь в противном случае немцы наверняка догадались бы, что их шифр взломан противником. В июне 1941 года немцы ввели в действие специальный код, с помощью которого засекречивали координаты своих подводных лодок. До этого англичане пользовались картами, найденными в мае 1941 года на борту захваченной немецкой субмарины «U-110». Но 16 июня 1941 года немцы внедрили новую систему, предназначенную для того, чтобы сузить круг лиц, которые знали о районах, где осуществляли патрулирование подводные лодки. В новой системе положение подводных лодок указывалось относительно двух произвольно выбранных точек в море, которым немцы присвоили кодовые имена «Франц» и «Герберт». Англичане взломали этот код в июле 1941 года. Два месяца спустя немцы сменили его на другой код, который англичане сумели взломать в октябре 1941 года. Как следствие, в течение последних трех недель октября ни одна немецкая подводная лодка в Атлантике не смогла обнаружить и атаковать английские морские караваны.
... в 1940 году, приступив под руководством Нокса к работе над взломом военно-морской «Энигмы», Левер в первую очередь научилась разбирать беспорядочные записи своего начальника, которые тот обычно делал тупым карандашом. Она сразу поняла, что может многому научиться у Нокса. Нокс хотел, чтобы Левер применила «армирование» для взлома итальянской военно-морской «Энигмы». Свое название данный метод получил, когда английские криптоаналитики начали составлять таблицы, чтобы фиксировать и наглядно отображать путь, который электрический ток проделывал, проходя через диски «Энигмы». Строки этих таблиц обычно записывались на длинных полосках картона, которые англичане прозвали «арматурой». «Армирование» считалось в Блетчли-Парке лучшим методом взлома модификаций «Энигмы», в которых не использовалась коммутационная панель. С помощью «арматуры» английские криптоаналитики определяли сначала порядок следования дисков, а затем и их начальное состояние, что позволяло читать все сообщения, перехваченные за сутки. Однако «армирование» было эффективно только при наличии у криптоаналитиков «подстрочника». Нокс поделился с Левер своей догадкой относительно содержания одной из перехваченных итальянских шифровок. Он считал, что эта шифровка начинается с PERX, где PER по-итальянски означало ДЛЯ, а буква X символизировала пробел между словами. Левер безуспешно пыталась использовать догадку Нокса, чтобы прочесть шифровку, пока однажды ее саму не осенило.
В сентябре, задержавшись на работе допоздна, она предположила, что первыми четырьмя буквами шифровки были не PERX, a PERS. Скорее всего, это начальные буквы слова PERSONALE. При помощи «арматуры» Левер удалось отгадать еще несколько букв, которые она сложила в следующую фразу: PERSONALE PER SIGNOR… Этот «подстрочник» позволил Левер вскрыть порядок следования дисков в «Энигме» и разовый ключ к ней. В результате удалось прочесть несколько итальянских шифровок, найти еще несколько «подстрочников» и продолжать взламывать «Энигму», пока летом 1941 года итальянские военно-морские силы не отказались от ее использования. Однако с итальянской «Энигмой» не все было так гладко, как это может показаться на первый взгляд. Через три месяца после успеха, достигнутого Левер, итальянцы заменили один из дисков в своем шифраторе. И опять Левер удалось вскрыть ключевые установки, благодаря своей исключительной наблюдательности. В перехваченной шифровке она заметила полное отсутствие буквы L. Как уже говорилось, если на клавиатуре «Энигмы» нажать клавишу, соответствующую какой-то букве, то на ее световой панели загорится лампочка, помеченная другой буквой. Левер предположила, что текст сообщения изначально (до зашифрования) состоял из одних букв L. Предположение оказалось верным.
Скорее всего, итальянскому оператору «Энигмы» было приказано послать ничего не значащее сообщение. Это необходимо, чтобы сбить с толку противника, следящего за активностью операторов. Если этого не делать, то по всплеску переданных сообщений всегда можно сделать вывод, что враг что-то замышляет. Поначалу взлом итальянской «Энигмы» не принес ощутимых результатов. Однако 25 марта 1941 года итальянский оператор «Энигмы» отправил шифровку, начинавшуюся с известного в Блетчли-Парке «подстрочника» — SUPERMARINA. С помощью «армирования» эту шифровку удалось быстро прочесть. Ее содержание было доведено до сведения английского адмиралтейства. Шифровка была послана из Рима и адресована итальянскому командующему, находившемуся на греческом острове Родос.
Мэвис Левер и Маргарет Рок, еще одна «девушка» Нокса, сумели реконструировать модификацию «Энигмы», применявшуюся немецкой военной разведкой — абвером. 8 декабря они прочли первую шифровку абвера, за которой последовали многие другие. А когда удалось перевербовать нескольких немецких шпионов, разоблаченных в Англии, и заставить их принять участие в радиоигре в интересах английской контрразведки, чтение шифровок, которыми обменивались с Берлином их немецкие кураторы, находившиеся в нейтральных странах, позволяло точнее оценивать ход операции по использованию двойных агентов.
4 марта 1941 года английская экспедиционная эскадра в составе пяти эсминцев и двух десантных кораблей прибыла к берегам Норвегии. Началась операция «Клеймор». Она была задумана как диверсионный рейд в тылу врага, призванный заставить его перебросить туда дополнительные силы с фронта. В ходе операции в основном предполагалось наносить удары по топливным резервуарам и рыбоперерабатывающим заводам, топить немецкие корабли и уничтожить как можно больше норвежских коллаборационистов. Однако военным морякам, участвовавшим в операции «Клеймор», была поручена и другая, более секретная миссия. Вдоль побережья Норвегии курсировало множество немецких траулеров, и было не исключено, что некоторые могли быть оснащены «Энигмой». Захват такого траулера позволил бы в очередной раз взломать немецкий шифратор. Командный пост операции «Клеймор» был размещен на борту эсминца «Сомали». В 6.20 впередсмотрящий на «Сомали» заметил немецкий траулер «Краб». Одним из первых же снарядов, выпущенных «Сомали», «Краб» был подбит.
В 13.30 рейд был закончен и экспедиционная эскадра отправилась к английским берегам. В отчете, составленном по итогам рейда, в частности, упоминалось о захваченных дисках. Однако главным трофеем стали не они, а ключевые установки к военно-морской «Энигме». Сотрудники английского дешифровального центра в Блетчли-Парке Алан Тьюринг и Питер Твинн, долго и безуспешно ломавшие голову над ее взломом, не переставали твердить о необходимости заполучить эти установки с тех пор, как в октябре 1940 года была отменена операция «Жестокость». И хотя Вармингтон нашел на борту «Краба» лишь ключевые установки для «Энигмы» за февраль, которые уже успели порядком устареть, пока 12 марта наконец попали в Блетчли-Парк, Тьюринг и Твинн были очень довольны. Эти установки помогли прочитать несколько немецких шифровок, которые, в свою очередь, позволили в конце марта 1941 года реконструировать таблицу биграмм и применить разработанный Тьюрингом бенберийский метод взлома «Энигмы».
... поворот в судьбе Хинсли отнюдь не был связан с «Энигмой». Все дело было в анализе трафика, которым Хинсли было поручено заниматься в Блетчли-Парке. Он должен был собирать любую информацию, имевшую отношение к немецким шифровкам, которые в Блетчли-Парке не удавалось прочесть, и пытаться прийти к обоснованному заключению о намерениях противника. До апреля 1940 года никаких особенных результатов Хинсли добиться не удалось. Однако в ходе подготовки высадки немецких войск в Норвегии он зафиксировал неожиданный всплеск радиопереговоров противника, о чем 7 апреля доложил в адмиралтейство.
... в конце мая Хинсли заметил, что немцы неожиданно сменили частоты, на которых работали их радиостанции на Балтике. Хинсли пришел к выводу, что они собираются перебросить некоторые свои корабли из района Балтийского моря к побережью Норвегии, и сообщил о своем предположении Деннингу. А 7 июня известил его о том, что немецкие корабли вошли в территориальные воды Норвегии и собираются принять участие в наступательной операции в Северном море. Хинсли попросил Деннинга предупредить английских флотоводцев о том, что их корабли вот-вот встретятся там лицом к лицу с противником. В это же самое время немецкие криптоаналитики, взломавшие английский военно-морской код № 3, информировали командование немецким флотом о перемещениях кораблей англичан. В частности, 2 июня они перехватили и прочли английскую шифровку, в которой сообщалось о местоположении авианосца «Блестящий» и двух эсминцев сопровождения у побережья Норвегии.
... методы анализа трафика, которые использовал Хинсли, были довольно сложными и запутанными. Необходимо было часами изучать маловразумительные шифровки противника в поисках крупиц полезной информации. Хинсли оказался наилучшим образом подготовлен для такой работы. Изучая средневековую историю в Кембридже, он научился работать с документами и находить в них малейшие расхождения и изменения.
Хинсли прекрасно понимал, что анализ трафика ни в коей мере не может компенсировать неспособность его коллег в Блетчли-Парке взломать военно-морскую «Энигму». Но даже после захвата англичанами немецкого траулера «Краб» с дисками и ключевыми установками для «Энигмы» в Блетчли-Парке не удавалось наладить оперативное чтение немецких шифровок. Поэтому Хинсли немедленно поделился со своим руководством идеей, которая пришла ему в голову, когда он изучал дешифровки «Энигмы». Из них следовало, что немецкое командование регулярно посылало траулеры в северные районы Атлантики для наблюдения за погодой. Хинсли выяснил, что подтверждения о получении сообщений, отправленных с этих траулеров, иногда были зашифрованы «Энигмой». Это означало, что некоторые траулеры были оснащены «Энигмой». Учитывая, что легко вооруженные немецкие суда представляют собой легкую добычу для английских военных кораблей, Хинсли отправил в адмиралтейство рапорт, в котором предложил провести операцию по захвату одного из таких траулеров. По его мнению, в качестве наиболее вероятной цели можно выбрать «Мюнхен», который должен был находиться в открытом море на протяжении всего мая месяца. Скорее всего, «Мюнхен» продолжит патрулирование Атлантики и в июне. Если бы «Мюнхен» удалось захватить в мае, немецкие моряки, конечно, успели бы избавиться и от самой «Энигмы», и от ключевых установок для нее за май месяц. Однако могли не успеть выбросить за борт ключевые установки за июнь, поскольку они, по всей вероятности, хранятся в сейфе. К этому времени в ЦОР уже научились с должным вниманием относиться к информации, исходившей от Хинсли. Предложенная им операции была одобрена в течение нескольких дней.
Для захвата небольшого немецкого траулера англичане снарядили три огромных крейсера и четыре самых быстроходных миноносца. В 3 часа ночи 7 мая 1941 года все семь английских боевых кораблей выстроились в линию с интервалом примерно в 20 километров и отправились в район предполагаемого местонахождения «Мюнхена». Два часа спустя впередсмотрящий на эсминце «Сомали» заметил дым на горизонте. Это был «Мюнхен». Команда «Мюнхена» была захвачена врасплох. «Сомали», оказавшись вблизи от немецкого траулера, открыл огонь из всех имевшихся на борту орудий. Было важно как можно сильнее напугать немецких моряков, чтобы, в панике покидая свой корабль, они забыли выбросить секретные документы за борт. Вскоре от «Мюнхена» отчалили две спасательные шлюпки, до отказа заполненные членами команды, но немецкий радист успел выбросить за борт «Энигму» и действующие ключевые установки для нее. Призовой командой, взошедшей на борт «Мюнхена» с подоспевшего английского эсминца «Эдинбург», руководил человек в штатском. Это был сотрудник ЦОР адмиралтейства капитан Джаспер Хейнс. Через несколько минут он вышел из капитанской каюты, прижимая к груди какие-то документы. Через пятнадцать минут с борта «Эдинбурга» в Лондон ушла шифровка следующего содержания: «Траулер „Мюнхен“ захвачен… Немецкий экипаж находится на борту „Сомали“ и „Эдинбурга“, жертв нет. В распоряжении капитана Хейнса имеются важные документы. С траулера была послана шифровка, предположительно сообщение о том, что судно было затоплено прежде, чем мы сумели попасть на его борт».
Три дня спустя в руки сотрудника Блетчли-Парка Питера Твинна попали документы, захваченные на «Мюнхене». В них содержались ключевые установки для военно-морской «Энигмы» за июнь 1941 года. По итогам операции по захвату «Мюнхена» вице-адмирал Ланселот Холланд составил секретный доклад,
9 мая 1941 года на английский морской караван в Атлантике напала немецкая подводная лодка «U-110».
После серии разрывов «U-110» полностью потеряла управление. Она перестала слушаться руля, у нее отказали аккумуляторные батареи и система управления танками, с помощью которой лодка всплывала на поверхность и погружалась под воду. Через некоторое время неуправляемая подводная лодка показалась на поверхности моря. Два английских миноносца устремились к «U-110», обстреливая ее из пулеметов и явно намереваясь протаранить ее. Лемп приказал команде покинуть подводную лодку. Немецкий радист Хайнц Вайлде спросил у Лемпа, как поступить с «Энигмой» и документами к ней. Лемп махнул рукой и приказал как можно скорей убираться с тонущей лодки. Тут второй радист с «U-110» Георг Гегель вдруг вспомнил, что оставил в радиорубке тетрадку, куда записывал стихи, посвященные своей подружке. Гегель успел спуститься в радиорубку, схватить тетрадку и подняться наверх, а «Энигма» с ключевыми установками так и осталась внизу. По приказу Лемпа инженеры открыли клапаны на «U-110» и спрыгнули за борт, рассчитывая, что лодка затонет в считанные минуты. Когда же этого не произошло, они были уже слишком далеко от лодки, чтобы попытаться исправить положение.
Пять из восьми боевых кораблей сопровождения выстроились в линию в трех километрах перед торговыми судами, чтобы немецкие субмарины не могли осуществить частичное погружение, а затем снова всплыть, когда английские эсминцы пройдут над ними. Еще два английских эсминца располагались на флангах на случай, если немецкие подводные лодки попробуют атаковать караван. Заметив перископ «U-110», эсминцы «Бродвей» и «Бульдог» устремились в погоню. Определив по радару, что немецкая подводная лодка находится прямо под ними, они начали сбрасывать глубинные бомбы.
Когда «U-110» показалась на поверхности, «Бульдог» приблизился к ней на расстояние 100 метров и открыл ураганный огонь из своих пулеметов. Заметив, что немцы не собираются оказывать сопротивления, капитан «Бульдога» Джой Бейкер распорядился прекратить стрельбу и быстро снарядил призовую команду, которую возглавил младший лейтенант Давид Балм. Спустившись в радиорубку «U-110», Балм нашел там некое подобие пишущей машинки, привинченное к столу. Открутив винты, Балм вынес машинку наверх и снова вернулся в радиорубку. Понадобилось примерно полтора часа, чтобы собрать и вынести на палубу все документы, имевшиеся на борту «U-110», а затем перевезти их на «Бульдог». Бейкер доложил о случившемся и получил ответ из Лондона: «Во всех последующих сообщениях проведенную операцию называть „Примула“. Все сообщения о ней передавать только в зашифрованном виде с грифом „совершенно секретно“». «Бульдог» взял «U-110» на буксир, однако на следующий день лодка начала крениться на один борт и тонуть. Бейкер вынужден был приказать перерезать буксировочный трос.
Некоторые шифровки были отправлены 1 мая и успели устареть, шифровки за 13 мая удалось прочесть только неделю спустя. Однако чтение было продолжено и в июне, благодаря захвату ключевых установок для военно-морской «Энигмы» на борту еще одного немецкого траулера. Полученные разведывательные данные позволили своевременно изменять маршруты английских морских караванов, чтобы они могли избежать встречи с немецкими подводными лодками.
... следует все же упомянуть, что документы с борта «U-110» были не так важны, как те, что были найдены на немецком траулере «Мюнхен». Только благодаря последним в Блетчли-Парке удалось наладить оперативное чтение военно-морских шифровок немцев, уменьшив среднее время их прочтения с 10 дней в мае 1941 года до 6 часов в июне того же года. Но не следует преуменьшать значение захвата «U-110». Среди документов, которые лейтенант Бэкон привез в Блетчли-Парк, были специальные ключевые установки, которые использовались в особых случаях. Например, так называемые «офицерские» ключевые установки, которые применялись для предварительного шифрования важных сообщений, после чего эти сообщения подлежали шифрованию с использованием действующих ключевых установок, находившихся в распоряжении всех операторов военно-морской «Энигмы». Разработав метод чтения «офицерских» шифровок противника, в Блетчли-Парке заложили основу для дальнейшего успешного взлома военно-морской «Энигмы». Ведь именно с помощью «офицерских» ключевых установок немцы дополнительно шифровали всю информацию, касавшуюся изменений, которые они время от времени вносили в процедуру шифрования сообщений. Помимо прочего, документы, захваченные на «U-110», позволили восполнить имевшиеся пробелы в таблице биграмм, которая была частично реконструирована в конце марта 1941 года, благодаря документам, захваченным на борту немецкого траулера «Краб» в ходе операции «Клеймор».
Английским криптоаналитикам из Блетчли-Парка также очень пригодились коды, применявшиеся подводным и надводным флотом Германии для засекречивания сводок погоды (захвачены на «U-110» и «Мюнхене»). Они помогли составить несколько «подстрочников», которые были с успехом использованы, когда в Блетчли-Парк стали в массовом порядке поступать «Бомбы». Захват «U-110» вызвал у англичан справедливые опасения, что пленные из числа экипажа могут сообщить своим родственникам в Германии об этом событии. Старший лейтенант Дитрих Лоэве был спасен в ходе проведения операции «Примула» и попал в число трех с лишним десятков немецких моряков с «U-110», оказавшихся в лагере для военнопленных на территории Англии. Там Лоэве сумел переговорить с шестью членами экипажа «U-110» и выяснил, что ни один из них не видел своими глазами, как она затонула. Несколько дней спустя Ганс Эйхельборн, главный инженер «U-110», рассказал Лоэве, что получил назад свой Железный крест, который оставил в каюте, когда в спешке покидал подводную лодку.
Рассказ Эйхельборна окончательно убедил Лоэве, что на «U-110» все-таки побывали англичане. В письме родным Лоэве попытался иносказательно сообщить о своем открытии, однако английская контрразведка перехватила его письмо. Вряд ли англичане были настолько глупы, чтобы просто так отдать немецким подводникам их вещи, найденные на борту «U-110». Скорее всего, английские контрразведчики затеяли своеобразную игру с пленными немцами, чтобы узнать их истинное мнение относительно событий, связанных с захватом «U-110». Перехваченное письмо Лоэве явилось неоспоримым доказательством, что экипаж подозревает о захвате «U-110» противником. В апреле 1942 года Лоэве был отправлен в лагерь для военнопленных в Канаде. Там он встретился с одним из членов экипажа «U-110», который поведал ему, что своими глазами видел, как лодка пошла ко дну.
В очередном письме домой Лоэве написал, что «U-110», скорее всего, затонула. А в феврале 1944 года другой немецкий подводник с «U-110» рассказал Лоэве, что видел, как англичане взошли на борт лодки и спустились вниз, после чего она почти сразу пошла на дно. Вскоре Лоэве сообщил своим родственникам о том, что «U-110» затонула прежде, чем англичане сумели добыть какие-либо трофеи с нее. Через некоторое время в ходе обмена военнопленными Лоэве было разрешено вернуться в Германию.
... всего через месяц после того, как документы с «U-110» были доставлены в английский дешифровальный центр в Блетчли-Парк, немцы ввели в действие новую таблицу биграмм, с помощью которой шифровали разовые ключи к «Энигме». Тьюринг в беседе с Хинсли с огорчением констатировал, что для продолжения чтения немецких шифровок в июле им необходимо заполучить ключевые установки для военно-морской «Энигмы» за июль месяц. Еще не зная о том, что немцы сменили таблицу биграмм, Тьюринг надеялся, что ему удастся использовать старую таблицу, чтобы создать новую. А для этого ему были нужны июльские ключевые установки. После разговора с Тьюрингом Хинсли сообщил в Центр оперативной разведки адмиралтейства о необходимости провести очередной захват немецкого военного судна. В качестве возможной цели он назвал траулер «Лауенбург», осуществлявший патрулирование Атлантики к северо-востоку от Исландии.
22 июня вице-адмирал Гарольд Берроу получил из адмиралтейства приказ, в котором ему предписывалось захватить немецкий траулер «Лауенбург» вместе с имевшейся на его борту «Энигмой» и ключевыми установками для нее. Английские эсминцы «Дикарь», «Нигерия», «Бедуин» и «Юпитер», которые должны были принять участие в операции, вышли в открытое море 25 июня. Члены экипажей этих кораблей были в полном неведении относительно ее целей. Лишь 27 июня им сообщили, что они охотятся за немецким метеорологическим судном, занимавшимся составлением сводок погоды для бомбардировщиков, которые совершали налеты на Лондон. Первому моряку, заметившему «Лауенбург», была обещана солидная денежная премия, а стрелкам было приказано немедленно открывать огонь, но стрелять исключительно мимо цели — просто чтобы напугать немецких моряков и заставить их в панике покинуть свое судно. 28 июня впередсмотрящий на «Дикаре» заметил «Лауенбург». Нескольких орудийных залпов с «Дикаря» и «Нигерии» хватило, чтобы экипаж «Лауенбурга», погрузившись на две шлюпки, покинул свое судно. Призовая команда, посланная с «Дикаря», обнаружила на покинутом немецком траулере лишь груду бумаг и гору пепла в паровом котле. Несколько минут спустя на борт «Лауенбурга» с «Юпитера» прибыл лейтенант Алан Бэкон, офицер военно-морской разведки. Изучив обстановку на «Лауенбурге», он решил, что, скорее всего, экипаж судна все-таки успел сжечь секретные документы, находившиеся на борту, и выбросить в море «Энигму». Бэкон распорядился упаковать все найденные бумаги в мешки и перевезти их на «Дикарь». После того как Бэкон и призовая команда вернулись восвояси, немецкий траулер был затоплен.
Среди карт и пустых бланков Бэкону удалось отыскать три важные бумаги: две из них содержали описание соединений на коммутационной панели «Энигмы», а третья — порядок следования дисков в «Энигме» и угловое положение колец на этих дисках.
В Блетчли-Парке и адмиралтействе затаив дыхание ожидали реакции немцев на очередную потерю своего траулера и вздохнули с облегчением, когда поняли, что и эта удачно проведенная операция сойдет им с рук. В результате криптоаналитики секции № 6 в Блетчли-Парке в конце июля 1941 года смогли наладить оперативное чтение военно-морских шифровок противника. Теперь их содержание доводилось до сведения адмиралтейства через несколько часов после того, как они были перехвачены. В августе и сентябре было предпринято еще несколько попыток захватить немецкие военные суда, но все эти попытки закончились неудачей, а одна из них и вовсе превратилась в настоящий фарс. Шесть английских эсминцев на всех парах бросились на перехват немецкого морского каравана, зафиксировав его появление на своих радарах, но вскоре выяснилось, что это был не караван, а несколько аэростатов заграждения, унесенных ветром в открытое море.
Не следует полагать, что английским криптоаналитикам удавалось легко вскрывать ключевые установки для военно-морской «Энигмы». Придуманные ими методы вскрытия иногда давали осечку, как это случилось с бенберийским методом Тьюринга в первую неделю августа 1941 года. Однако если в Блетчли-Парке не могли вскрыть ключевые установки за какой-то день, то там переключались на так называемый парный день, когда немецкие операторы связи использовали тот же самый порядок следования дисков и такое же угловое положение колец на этих дисках. В результате англичане не сумели вскрыть ключевые установки для военно-морской «Энигмы» только 18 и 19 сентября. В остальные же дни, даже после того как в конце июля 1941 года перестали действовать ключевые установки, захваченные на «Лауенбурге», среднее время, затрачиваемое на вскрытие новых ключевых установок, составляло порядка 50 часов.
В распоряжении английских криптоаналитиков были два основных алгоритма взлома военно-морской «Энигмы». Первый включал использование бенберийского метода, который позволял существенно сократить количество возможных вариантов расположения дисков в «Энигме». Затем с помощью «подстрочников» или информации, собранной в ходе применения бенберийского метода, англичане вручную проверяли относительно небольшое количество оставшихся вариантов. Если первый метод не давал результата, то в Блетчли-Парке применяли второй метод — осуществлялся ввод «подстрочника» в «Бомбу», которая проверяла все возможные варианты расположения дисков в «Энигме».
Решение задачи взлома военно-морской «Энигмы» англичанам упростили сами немцы. Они осуществляли смену ключевых установок в соответствии с определенными правилами. Зная эти правила, английские криптоаналитики могли исключить из своего рассмотрения значительное количество ключевых установок. Первое правило гласило, что один из трех дисков, значившихся под номерами 6, 7 и 8, всегда присутствовал в «Энигме». Это означало, что из 336 вариантов порядка следования дисков в «Энигме» можно было не рассматривать 60, в которые не входили диски 6, 7 и 8. Второе правило состояло в том, что если в какой-то день диск занимал определенное положение в «Энигме», то на следующий день этот диск никогда не устанавливался в то же самое положение. Например, если в понедельник и во вторник порядок следования дисков в «Энигме» был 2, 6 и 7, а в пятницу и в субботу — 8, 7 и 4, то можно было со всей уверенностью заключить, что в среду и в четверг диски под номерами 2 и 8 не будут использованы в качестве первого диска «Энигмы», диски с номерами 6 и 7 — в качестве второго диска, а диски с номерами 7 и 4 — в качестве третьего диска. В результате количество вариантов, которые следовало проверить с помощью «Бомбы», сокращалось с 336 до 105 (после применения бенберийского метода оставалось всего порядка десяти вариантов). Однако учитывая, что количество «Бомб», имевшихся в распоряжении англичан, было весьма ограниченным, надеяться на сверхоперативное чтение немецких шифровок не приходилось.
Среднее время проверки на «Бомбе» одного варианта порядка следования дисков составляло около 20 минут. Это означало, что для тестирования 105 вариантов потребовалось бы примерно 35 часов непрерывной работы одной «Бомбы». Большинство «подстрочников», которые в Блетчли-Парке использовались при вскрытии ключевых установок для военно-морской «Энигмы», были взяты из немецких сводок погоды. После поражения Франции немцы разместили на французском побережье свои метеостанции, которые регулярно посылали стереотипные сообщения на одних и тех же радиочастотах. Эти сообщения начинались с позывного сигнала из трех букв, за которым обычно следовало указание местоположения метеостанции. Например, все сообщения, отправляемые немецкой метеостанцией в окрестностях города Булонь, начинались с VONWEWABOULOGNE, где WEWA — это сокращение для Wetter Warte, что по-немецки означает метеорологическая станция. А метеостанция немцев недалеко от Шербура начинала все свои сообщения с VWWEWACHERBOURG.
Бдительные немцы иногда вставляли ничего не значащие последовательности букв в начало сообщения, чтобы сбить с толку английских криптоаналитиков. К примеру, они могли заменить уже успевший стать привычным «подстрочник» WEWABOULOGNE на ABCDEWEWABOULOGNE, и в результате англичанам приходилось тратить дополнительные усилия, чтобы определить местоположение «подстрочника» в перехваченной немецкой шифровке. Чтобы сделать это, они использовали тот факт, что нажатие на клавиатуре «Энигмы» любой клавиши с буквой никогда не приводило к высвечиванию лампочки с этой же буквой на световой панели.
Таким образом, чтобы найти правильное местоположение «подстрочника», требовалось последовательно сдвигать его на одну позицию вправо от начала перехваченной немецкой шифровки до тех пор, пока между текстом шифровки и «подстрочником» не будет отмечено ни одного совпадения. И только после того, как установлено правильное местоположение «подстрочника», можно было переходить ко вводу «подстрочника» в «Бомбу», которая вычисляла искомые ключевые установки для военно-морской «Энигмы».
Известие о потоплении «Бисмарка» было с ликованием встречено в Блетчли-Парке. Особенно радовались сотрудники секции № 6, которые занимались взломом военно-воздушной «Энигмы». Они полагали, что именно благодаря их усилиям удалось своевременно обнаружить «Бисмарк» и выяснить, в каком направлении он держал курс. Дело в том, что 25 мая Кейт Бейти, математик секции № 6, заглянул в машинописное бюро, где были установлены копии «Энигмы», которые использовались для дешифрования перехваченных шифровок люфтваффе.
Одна из машинисток обратила внимание Бейти на только что прочитанную шифровку. В ней офицер люфтваффе, находившийся в Афинах, отправил в Берлин запрос о местонахождении «Бисмарка», на котором проходил военную службу его сын. В ответ офицеру было сообщено, что «Бисмарк» следует на военно-морскую базу в Бресте. Эта информация была немедленно передана в Центр оперативной разведки английского адмиралтейства. Однако там на нее не обратили особого внимания, поскольку уже пришли к однозначному выводу о конечном пункте назначения «Бисмарка» и известили о нем главнокомандующего военно-морскими силами Англии. Более веские основания для ликования были не у Бейти и его коллег из секции № 6, а у другого сотрудника английского дешифровального центра — Гарри Хинсли. После того как английские линкоры упустили «Бисмарк» в ночь с 24 на 25 мая, именно Хинсли обратил внимание на то, что немецкий линкор неожиданно прекратил обмен сообщениями с береговой радиостанцией в Вильгельмсхейвене и установил радиосвязь с Брестом.
Благодаря разведывательной информации, добываемой в Блетчли-Парке, английское адмиралтейство устраивало в Атлантике засады на грузовые суда Германии. Только за период с 3 по 21 июня 1941 года англичане потопили восемь таких судов, из которых шесть удалось отправить на дно именно благодаря чтению шифровок «Энигмы». Однако 21 июня адмиралтейство решило больше не планировать свои морские операции на основе данных, полученных с помощью взлома «Энигмы», — чтобы немцы об этом не догадались. По иронии судьбы, событие, которое заставило немцев всерьез задуматься над безопасностью своих каналов связи, никак не было связано с дешифровками «Энигмы». 4 июня 1941 года английский эсминец «Марсдейл» натолкнулся в Атлантике на немецкое грузовое судно «Гедания» и отконвоировал его к берегам Шотландии. Немцы никогда бы не узнали о печальной судьбе «Гедании», если бы некоторое время спустя не взяли в плен двух английских моряков, служивших на «Марсдейле». Они поведали обо всем, что видели, однако не смогли точно сказать, какие документы удалось захватить на борту «Гедании».
Командиру «U-570» Гансу Рамлоу следовало затопить лодку, как только он увидел англичан. Немецкие подводники, оказавшиеся в открытом море, были бы подобраны англичанами. Однако Рамлоу замешкался, а когда наконец собрался это сделать, было уже поздно. С подоспевшего английского эсминца «Беруэлл» просигналили, что при попытке затопить подводную лодку спасательные плоты будут тоже потоплены. Свою угрозу англичане подкрепили предупредительной очередью из пулемета. Рамлоу понял, что, пустив «U-570» ко дну, он подпишет смертный приговор и себе, и своей команде. Через некоторое время призовая команда с «Беруэлла» поднялась на борт немецкой субмарины и эвакуировала с нее экипаж. Затем «U-570» была отбуксирована в Исландию. Там выяснилось, что немецкие подводники успели выбросить в море «Энигму» и избавиться от большей части секретных документов, находившихся на борту «U-570». Однако кое-что они уничтожить не успели. Обыскав захваченную подводную лодку, англичане нашли несколько отрывков из шифрованных и открытых текстов немецких радиограмм за последние три дня, а также фрагменты списка ключевых установок для «Энигмы». В лагере для военнопленных в Англии экипаж «U-570» устроил офицерский суд чести над Рамлоу и вахтенным офицером Бернардом Берндтом. Оба были признаны виновными в нарушении служебного долга. Берндт попытался искупить свою вину, совершив побег из лагеря, но был застрелен лагерным охранником при попытке к бегству. Дениц узнал некоторые подробности захвата «U-570» из публикаций в английских газетах. В своем дневнике он назвал это событие тягостным и предположил, что Рамлоу потерял сознание, отравившись газом. В результате решение сдаться в плен, по мнению Деница, было принято не Рамлоу, а вахтенным офицером Берндтом. Дениц знал о гибели Берндта и прокомментировал это событие следующим образом: «Скорее всего, он в полной мере не осознал значения того, что сделал, пока не оказался в плену, где предпочел умереть при попытке к бегству…» Но значительно более важным Дениц считал вопрос о том, смогли ли англичане взломать «Энигму» с помощью документов, захваченных на борту «U-570». Он приказал вице-адмиралу Эрхарду Мартенсу, начальнику Службы связи военно-морских сил Германии, проработать этот вопрос.
Чтобы пояснить, как производилась модификация ключевых установок для «Энигмы», предположим, что в качестве кодового используется слово BERLIN. Оператор «Энигмы» прибавлял цифру 2 к номеру каждого из трех дисков, которые он должен был установить в «Энигму» в соответствии с действующими ключевыми установками. Эта цифра определялась буквой В в слове BERLIN, которая является второй по порядку буквой латинского алфавита. Если в результате сложения получалось число больше 8 (максимальный порядковый номер, который мог встретиться на диске, предназначенном для установки в военно-морскую «Энигму»), то из него последовательно вычиталось 8, пока результат не становился меньше 8. Например, если в «Энигму» требовалось установить диски под номерами 7, 5 и 2, то после модификации получались номера 1, 7 и 4. Следующие три буквы кодового слова (E, R и L — соответственно четвертая, восемнадцатая и двенадцатая буквы латинского алфавита) задавали числа, которые оператор «Энигмы» должен был прибавить к порядковым номерам трех букв, определявших угловое положение колец на дисках «Энигмы». К примеру, буквенная комбинация BYS в ходе такого преобразования превращалась в FQE. Аналогичным образом буква I (девятая буква латинского алфавита) в слове BERLIN заставляла оператора «Энигмы» прибавлять число 9 к соединениям штекерных гнезд на ее коммутационной панели. Например, если согласно списку ключевых установок следовало соединить гнездо A с гнездом B, то после модификации гнездо J надо было подсоединить к гнезду K.
Надо сказать, что от модификации ключевых установок для «Энигмы» было довольно мало толку. Она нисколько не затрудняла вскрытие ключевых установок при помощи «Бомбы» в случае, если в распоряжении английских криптоаналитиков был правильный «подстрочник». И даже без «Бомбы», если в Блетчли-Парке уже имелись ключевые установки, захваченные на немецком судне или подводной лодке, то, чтобы определить модифицированные ключевые установки, не надо было перебирать все 336 вариантов порядка следования дисков в «Энигме» и триллионы соединений на ее коммутационной панели. Достаточно было проверить всего 8 вариантов расположения дисков и 26 соединений штекерных гнезд. Конечно, это затрудняло работу английских криптоаналитиков, однако не столь сильно, как было бы в случае полной смены ключевых установок для «Энигмы». Так что Мартенс был не прав, когда пытался рассеять подозрения Деница относительно надежности «Энигмы», полностью полагаясь на процедуру модификации ее ключевых установок.
Хотя процедура шифрования сообщений с помощью «Энигмы» и в военно-воздушных силах Германии, и в ее сухопутных войсках была примерно одинакова, «сухопутная» «Энигма» была более стойкой. Поэтому в самом начале Второй мировой войны ее удавалось взламывать крайне редко. Однако к началу английской наступательной операции в Северной Африке в середине ноября 1942 года в Блетчли-Парке смогли наладить регулярное чтение шифровок сухопутных войск, что позволило получать довольно точные данные о передвижениях немецких войск в этом регионе. Беспокойство Уэлчмена разделяли далеко не все, кто был в курсе успехов, достигнутых английскими криптоаналитиками. В первую очередь это касалось Густава Бертрана, начальника французского дешифровального центра. После оккупации Франции возглавляемый им центр переехал из Парижа в поместье Фузес на юге Франции. Бертран настаивал на получении доступа к ключевым установкам «Энигмы», которые вскрывались в Блетчли-Парке.
В годы Второй мировой войны английский дешифровальный центр в Блетчли-Парке стал настоящим прибежищем для разного рода чудаков, клоунов и людей с нетрадиционной сексуальной ориентацией. Как рыба в воде чувствовал себя в Блетчли-Парке гомосексуалист Алан Тьюринг. Весьма эксцентричным поведением отличался и руководитель «итальянской» секции дешифровального центра Дилли Нокс. Но особенно странно вели себя сотрудники секции, занимавшейся взломом флотского ручного шифра (ФРШ), который использовался небольшими немецкими судами и подводными лодками, не оснащенными «Энигмой». Алан Росс прославился тем, что в качестве успокоительного средства постоянно давал своему сыну настойку опия, а когда отправлялся с ним в железнодорожную поездку, укладывал его спать на багажную полку. Бентли Бриджуотер стал прямо-таки легендарной личностью, когда поссорился со своим любовником Энгусом Уилсоном, тоже сотрудником секции ручных шифров, и тот был вынужден залезть в пруд, спасаясь от разгневанного Бриджуотера. Да и сам Уилсон страдал неконтролируемыми приступами гнева. Однажды он выбил ногой входную дверь дома, где снимал комнату. На следующий день коллеги Уилсона, проходя мимо, могли видеть, как он старательно помогал хозяину починить сломанную дверь.
Руководство секции ручных шифров терпело выходки своих сотрудников, поскольку их работа была очень важна для успешного взлома военно-морской «Энигмы». Впервые ФРШ был взломан англичанами в июне 1941 года, благодаря документам, захваченным месяцем раньше на борту немецкой подводной лодки «U-110». При использовании ФРШ немецкий шифровальщик сначала записывал исходный текст сообщения на специальном бланке. При этом текст разбивался на биграммы (группы из двух букв), которые затем шифровались с помощью таблицы биграмм. Форма бланка и таблицы биграмм должны были меняться каждый месяц. Однако немцы почему-то делали это не одновременно, а поочередно: по нечетным месяцам они меняли форму бланка, а по четным — таблицу биграмм. Этой оплошностью немцев воспользовались английские криптоаналитики, которые могли взламывать составные элементы ФРШ по очереди — по мере того как немцы вносили в них изменения. С точки зрения адмиралтейства, немецкие сообщения, зашифрованные посредством ФРШ, были малоинформативными. Однако они весьма ценились английскими криптоаналитиками, поскольку очень часто одно и то же сообщение шифровалось и с помощью ФРШ, и с помощью «Энигмы».
Взломав более простой ФРШ, можно было использовать прочитанное сообщение в качестве «подстрочника» при вскрытии ключевых установок для «Энигмы». Этот же самый трюк англичане проделали и с так называемым «портовым» шифром немцев, который применялся для засекречивания сообщений небольших немецких судов при заходе в гавани и на судоверфи, а также для организации связи между этими судами и более крупными военными кораблями Германии. Англичане впервые взломали «портовый» шифр в 1940 году, а уже в начале октября 1941 года успешно использовали его для взлома «Энигмы». С 3 по 5 октября 1941 года в Блетчли-Парке неожиданно перестали читаться шифровки немецких подводных лодок, хотя сообщения надводного флота Германии англичанам по-прежнему удавалось прочитать. Командующий немецким подводным флотом Карл Дениц опасался, что координаты его субмарин становятся каким-то образом известны противнику, поэтому в ключевые установки, которыми снабжались немецкие подводные лодки, по его распоряжению были внесены изменения, чтобы эти ключевые установки отличались от используемых надводными военными кораблями.
Еще одной защитной мерой, призванной повысить надежность военно-морской «Энигмы», была усложненная индикаторная система, применявшаяся для того, чтобы отправитель сообщения мог довести до сведения получателя разовый ключ, использованный для зашифрования сообщения. Для вычисления индикатора, который в незашифрованном виде присутствовал в начале и в конце каждого сообщения, немцы задействовали специальные таблицы биграмм. Всего на месяц немецкий шифровальщик получал девять таких таблиц, а также список, в котором указывалось, какой таблицей биграмм следовало воспользоваться в данный конкретный день месяца. В распоряжении английских криптоаналитиков такого списка не было, поэтому им приходилось догадываться, какая именно таблица была использована. Поначалу сделать это было совсем не трудно.
При захвате немецкой подводной лодки «U-110» в мае 1941 года на ее борту были обнаружены все девять таблиц биграмм, а также книга триграмм, которая вместе с таблицей биграмм использовалась немцами для выработки индикатора. Джоан Кларк и ее коллеги из секции № 8 дешифровального центра в Блетчли-Парке заметили, что немецкие шифровальщики выбирали триграммы вовсе не случайно, как это требовалось по инструкции. Книга триграмм состояла в общей сложности из 773 столбцов. Однако вместо того чтобы выбирать триграммы наугад, немцы чаще всего задействовали те триграммы, которые находились в верхней части одного из столбцов в середине книги триграмм. Кларк установила соответствие между индикатором, который немцы ставили в начало каждой своей шифровки, и триграммами, которые получались при использовании каждой из девяти таблиц биграмм. После этого оставалось только найти таблицу биграмм, которая трансформировала индикатор из перехваченной немецкой шифровки в одну из триграмм, расположенных в верхней части одного из столбцов в середине книги триграмм.
Однако некоторое время спустя немцы решили повысить стойкость своей шифрсистемы. Были введены новые правила, которыми должны были руководствоваться немецкие шифровальщики при выборе триграмм. Отныне необходимо было брать лишь те триграммы, которые еще ни разу не использовались. В результате метод, который придумала Кларк для определения подходящей таблицы биграмм, перестал срабатывать и пришлось искать новый. Эти поиски увенчались успехом лишь с приходом в Блетчли-Парк молодых сотрудников. Именно благодаря их свежему взгляду в немецкой шифрсистеме удалось найти слабые места, которые английские криптоаналитики со стажем никак не могли обнаружить. Одним из таких молодых сотрудников, принятых на работу в Блетчли-Парк в 1941 году, стал выпускник Кембриджа Джек Гуд. Когда началась Вторая мировая война, Гуду исполнилось 23 года.
С самого начала своего пребывания в Блетчли-Парке Гуд сдружился с Александером, однако наладить хорошие отношения с Тьюрингом оказалось не так-то просто. В первую же ночную смену Тьюринг застал Гуда спящим на полу. Поначалу Тьюринг решил, что Гуд заболел. Но разбуженный Гуд простодушно объяснил, что устал и прилег отдохнуть. После этого Тьюринг несколько дней не разговаривал с Гудом и немедленно покидал комнату, если в нее заходил Гуд. Тьюринг изменил свое отношение к Гуду только тогда, когда тот придумал, как ускорить бенберийский метод вскрытия ключевых установок для военно-морской «Энигмы», не снижая его эффективности. А некоторое время спустя Гуд завоевал уважение Тьюринга тем, что сделал открытие, мимо которого прошли все сотрудники Блетчли-Парка, включая самого Тьюринга. В одну из ночных смен, когда делать было особенно нечего, Гуд еще раз проанализировал немецкую индикаторную систему. В соответствии с инструкцией немецкие шифровальщики должны были дополнять триграммы, которые брали из книги триграмм, случайно выбранными буквами. Гуд засомневался в том, насколько случайно выбирались эти буквы. Изучив прочитанные немецкие шифровки, он выяснил, что некоторые буквы использовались чаще, чем остальные. Метод, придуманный Гудом для определения таблицы биграмм, которая использовалась немцами для выработки индикаторов, был очень похож на метод, предложенный ранее Джоан Кларк. Надо было отыскать таблицу биграмм, которая трансформировала индикаторы из перехваченных немецких шифровок так, что частота встречаемости наиболее популярных букв-пустышек была максимальной. Когда Гуд поделился сделанным открытием с Тьюрингом, тот смущенно пробормотал: «А я считал, что уже испробовал этот метод».
Нежелание Гуда продолжать работу, если никак не удавалось добиться положительного результата, сослужило ему хорошую службу, когда он безуспешно бился над чтением немецких сообщений, зашифрованных при помощи так называемых «офицерских» ключевых установок. Эти установки применялись для предварительного шифрования особо важных сообщений, которые затем подлежали шифрованию с использованием действующих ключевых установок, находившихся в распоряжении всех операторов военно-морской «Энигмы». Утомившийся Гуд по обыкновению устроился на полу и заснул мертвым сном. Ему приснилось, что, вопреки обыкновению, немцы поменяли очередность использования ключевых установок: сначала были применены обычные ключевые установки и только потом «офицерские». Проснувшись, Гуд проверил эту гипотезу, и она подтвердилась.
29 ноября 1941 года немцы осуществили замену биграммных таблиц. Последний раз они это делали в середине июня 1941 года.
Сотрудники секции № 8, работавшие над взломом военно-морской «Энигмы», решили реконструировать новые таблицы биграмм, используя те же методы, которые практиковали после захвата немецкого траулера «Краб» в начале марта 1941 года. В декабре 1941 года английское адмиралтейство разработало планы проведения двух специальных операций у побережья Норвегии. Захват ключевых установок для «Энигмы» не фигурировал в числе главных целей этих операции.
Первой и более важной операции англичане дали кодовое название «Браслет». В ходе операции предполагалось высадить четыре десантных отряда на Лофотенских островах. Там они должны были закрепиться на пару месяцев, чтобы прервать связь между Лофотенскими островами и немецкими войсками на севере Норвегии. Второй операции было присвоено кодовое наименование «Лучник». При ее проведении планировалось атаковать две немецкие военно-морские базы, расположенные на островах у юго-западного побережья Норвегии.
24 декабря от берегов Англии отошел и взял курс на Норвегию эсминец «Неторопливый» с Бэконом на борту. Ранним утром 27 декабря «Неторопливый» подошел к норвежскому побережью вместе с пятью другими английскими военными кораблями и транспортными судами с десантниками на борту. Зайдя в фьорд, указанный Сигурдсоном, моряки на «Неторопливом» заметили у берега четыре немецких патрульных корабля, покинутых своими экипажами. Бэкон в сопровождении вооруженной охраны обыскал все корабли и на одном из них нашел ключевые установки и таблицы биграмм для «Энигмы», а на другом — пять дисков к ней. Капитан «Неторопливого» поинтересовался у возвратившегося Бэкона, нашел ли он что-нибудь интересное. Бэкон равнодушно ответил, что ему удалось отыскать лишь несколько топографических карт. Высадка английского десанта была в самом разгаре, когда шанс захватить секретные документы по «Энигме» представился капитану английского эсминца «Оффа» Аластеру Эвингу. Впередсмотрящий на «Оффе» заметил немецкий траулер «Гром». Когда «Оффа» после короткой погони догнал вражеский траулер, команда уже успела покинуть его. Эвингу потребовалось два часа, чтобы высадить на неуправляемый «Гром» призовую команду. Переправить на «Оффу» документы и «Энигму», найденные на борту «Грома», тоже оказалось весьма непросто. Между двумя кораблями был переброшен трос, к которому привязали мешок с трофеями. Но как только мешок отправился в путешествие с «Грома» на «Оффу», трос лопнул и мешок вместе со всем содержимым утонул в море.
Тем не менее, к счастью для англичан, в злополучный мешок поместилось далеко не все, найденное на «Громе». Экземпляр «Энигмы» и таблицы биграмм в целости и сохранности перекочевали на «Оффу» вместе с вернувшимися моряками из призовой команды. В 15.00 операция «Лучник» успешно завершилась. Спустя 32 часа после операции «Лучник» началась другая военно-морская операция англичан в Норвегии — «Браслет». И хотя закрепиться на Лофотенских островах не удалось, в том, что касалось «Энигмы», эта операция оказалась не менее результативной. Когда английский крейсер «Аретуза» в сопровождении более дюжины эсминцев, сторожевых кораблей и минных тральщиков приближался к побережью Норвегии, с его борта был замечен немецкий траулер «Гриф». На перехват «Грифа» был выслан эсминец «Ашанти». Заметив приближающийся вражеский корабль, немцы в панике начали прыгать за борт. Капитан «Ашанти» Дик Онслоу, ошибочно предположив, что экипаж «Грифа» решил подорвать и затопить свое судно, приказал открыть огонь. Через минуту, поняв, что на самом деле произошло, Онслоу распорядился прекратить стрельбу. Один из выпущенных с «Ашанти» снарядов прошел навылет через радиорубку «Грифа» и так напугал немецкого радиста, что тот прыгнул за борт, забыв даже послать сигнал о том, что «Гром» атакован противником.
Трофеи, захваченные в ходе обеих операций, были примерно одинаковыми — «Энигма» и руководства по ее использованию, а также таблицы биграмм и ключевые установки. Все это благополучно прибыло в Блетчли-Парк 1 января 1942 года. А в английской газете «Таймс» была напечатана статья под заголовком «Блестящий рейд к норвежскому побережью». В ней рассказывалось о том, как у берегов Норвегии военные корабли Англии захватили врасплох пять патрульных судов противника, которые попытались причалить к берегу, но были уничтожены ураганным огнем.
Благодаря трофеям, захваченным при проведении операций «Лучник» и «Браслет», в Блетчли-Парке удалось наладить регулярное чтение немецких шифровок, циркулировавших в сети связи «Гидра». С ее помощью обменивались сообщениями военные корабли и подводные лодки немцев, находившиеся в Арктике. Успехи английских криптоаналитиков позволили союзническим морским караванам, направлявшимся через Арктику к северному побережью Советского Союза, беспрепятственно прибывать в конечные пункты назначения.
1 февраля 1942 года немцы добавили еще один диск и рефлектор в «Энигму», которая использовалась подводным флотом Германии в Атлантике. Эти дополнительные элементы размещались там же, где прежде находились три диска и рефлектор в трехдисковой модификации «Энигмы». Свою новую сеть связи немцы окрестили «Тритоном», а английские криптоаналитики назвали ее «Акулой», намекая на губительные последствия, которые сулило это нововведение. К счастью для англичан, четвертый диск не был взаимозаменяем с остальными тремя дисками и не мог вращаться. Ведь если бы все четыре диска можно было поставить в произвольном порядке, число возможных вариантов их расположения возросло бы с 336 до 3024. Однако, согласно инструкции, перед установкой в «Тритон» немецкий шифровальщик должен был вручную задать один из 26 вариантов углового положения кольца, смонтированного на этом диске. В результате количество ключевых установок, которые английским дешифровальщикам приходилось перебирать на «Бомбе», увеличилось всего в 26 раз, а не в 336. Поскольку на трехдисковой «Бомбе» требовалось около шести часов, чтобы протестировать один вариант порядка следования дисков в «Тритоне», то для оперативного чтения немецких шифровок необходимо было 48 «Бомб». А к концу 1941 года в Блетчли-Парке было всего 12 «Бомб». Их были вынуждены как-то делить между собой английские дешифровальщики, занимавшиеся взломом «Энигмы», используемой сухопутными войсками, люфтваффе и военно-морским флотом. Определить внутренние соединения входных и выходных контактов четвертого диска и дополнительного рефлектора англичане сумели еще в конце 1941 года. Тогда немецким шифровальщикам было предписано использовать «Тритон» как обычную трехдисковую «Энигму». При этом кольцо на четвертом диске необходимо было установить в заранее заданное фиксированное положение (через специальную прорезь на лицевой панели «Тритона» должна была виднеться буква «А»).
Однако немецкие шифровальщики нередко ошибались. Один из них, например, регулярно вместо буквы «А» использовал «В», а потом, спохватившись, посылал сообщение, в котором просил расшифровать сообщение с указанным порядковым номером, установив кольцо на четвертом диске в положение «В». В результате подобных ошибок английские криптоаналитики смогли начертить схему внутренних соединений четвертого диска и дополнительного рефлектора. Компенсировать увеличение количества ключевых установок для «Энигмы» можно было за счет увеличения числа «Бомб», на которых эти установки проверялись, и «подстрочников» — известных отрывков из текста перехваченных немецких шифровок. До 20 января 1942 года подавляющее большинство «подстрочников» англичане получали из немецких сводок погоды. Когда подводная лодка немцев передавала на берег сводку погоды, шифровальщик сначала кодировал ее с помощью так называемого «погодного» кода, а потом шифровал с использованием «Энигмы». Получив сводку погоды, береговая метеорологическая станция ретранслировала ее другим станциям, применяя свой собственный «погодный» код.
В мае 1941 года на траулере «Мюнхен» и подводной лодке «U-110» англичанами были захвачены оба варианта «погодного» кода немцев. Перехватив и декодировав сводку погоды, отправленную метеорологической станцией, в Блетчли-Парке кодировали полученный текст при помощи «погодного» кода немецких субмарин, а потом, найдя в потоке перехваченных сообщений шифровку с соответствующей сводкой погоды, отправленной с борта субмарины, использовали текст этой шифровки в качестве «подстрочника». Но 20 января 1942 года немцы сменили свои «погодные» коды, и этот источник «подстрочников» мгновенно иссяк. Оставалось только надеяться, что доступ к новым кодовым книгам удастся получить в результате удачно проведенной операции по захвату судна или подводной лодки противника.
Общее водоизмещение американских судов, пущенных ко дну за первые 8 месяцев 1942 года, составило более 4 миллионов тонн (примерно 500 тысяч тонн в месяц). В этот период количество потопленных за месяц судов колебалось в пределах от 60 до 108. Импорт сырья и товаров в Англию упал на 5 миллионов тонн, или на 18 процентов. Положение еще больше осложнил успех, которого удалось добиться немецким криптоаналитикам. В феврале 1942 года они сумели взломать военно-морской шифр, который использовался английскими и американскими судами для обмена сообщениями в Атлантике. Получая оперативную информацию о перемещениях грузовых судов и военных кораблей противника, немцы значительно повысили эффективность действий своих субмарин в Атлантике. Но нет худа без добра. Высшее командование военно-морских сил Германии, обратив внимание на возросшую эффективность своего подводного флота, решило, что это связано исключительно со взломом вражеского шифра, а не с изменениями, внесенными в конструкцию военно-морской модификации «Энигмы».
... в Англию для обмена опытом прибыли первые американские криптоаналитики. Они поведали своим английским коллегам об успехах в области взлома японского дипломатического «пурпурного» шифра, а взамен рассчитывали на информацию об «Энигме». В Блетчли-Парке их встретили бокалами хереса и байками о необыкновенных успехах английских дешифровальщиков, однако за спиной у прибывших из-за океана гостей Деннистон и Мензис придумывали, как бы устроить так, чтобы поделиться с американцами минимумом полезной информации. В феврале 1941 года Мензис доложил премьер-министру Черчиллю, что хочет рассказать американцам об «Энигме», однако не собирается обсуждать с ними содержание дешифровок.
Заокеанских гостей спешно привели к присяге, и они поклялись ни при каких обстоятельствах не разглашать полученных сведений. Американских моряков, например, заставили дать расписку с обещанием передать эти сведения только начальнику дешифровальной секции военно-морской разведки. Аналогичное обещание дали сотрудники дешифровальной секции американских сухопутных войск. В обмен они увезли с собой детальное описание конструкции и принципов функционирования «Энигмы». Летом 1941 года Черчилль предложил Мензису регулярно снабжать американцев информацией, которая была получена из немецких шифровок. Таким образом английский премьер-министр рассчитывал помочь Соединенным Штатам бороться с растущей угрозой со стороны немецких подводных лодок.
В конце концов Мензис согласился, чтобы американцам разрешили участвовать в исследовательско-конструкторских работах по «Энигме», но отказал им в доступе к дешифрованным сообщениям немцев. 1 февраля 1942 года немцы ввели в действие усложненную модификацию военно-морской «Энигмы», добавив в нее дополнительный диск и еще один рефлектор. Деннистон продолжал уверять американцев, что готов предоставить им любую информацию по «Энигме», которую они захотят получить. Однако английские дешифровальщики явно не собирались делиться всем, что знали об «Энигме». В результате раздраженные американцы стали поговаривать, что им придется взломать «Энигму» самим, без помощи со стороны англичан.
Через некоторое время Тревис информировал американцев, что в Блетчли-Парке не удается взломать четырехдисковую «Энигму», используемую подводным флотом Германии в Атлантике. Однако он возражал против того, чтобы в Соединенных Штатах было создано криптоаналитическое подразделение, которое получит от англичан всю информацию об «Энигме».
Несмотря на подписанное соглашение относительно военно-морской «Энигмы», американские криптоаналитики из Службы связи сухопутных войск долгое время не могли заключить аналогичное соглашение с англичанами по поводу «Энигмы», используемой сухопутными войсками и люфтваффе. В Англии считали, что американские военные моряки, может, и сумеют сохранить в секрете все, что узнают об «Энигме», а вот пехотинцы — вряд ли. В этом отношении весьма показателен следующий случай. В конце 1942 года Тьюринг был командирован в Соединенные Штаты, чтобы проконсультировать инженеров фирмы «Белл» относительно конструкции нового телефонного шифратора. Однако попасть в производственные здания корпорации ему удалось не сразу. Тьюринга пустили туда только после того, как англичане пообещали снабдить американцев всей необходимой информацией по «Энигме» сухопутных войск и люфтваффе, если они соблаговолят приехать в Англию. Когда американцы в очередной раз попросили у англичан разрешения самим заняться вскрытием ключевых установок для «Энигмы», англичане обвинили своих заокеанских союзников в том, что они пытаются «присвоить себе чужие заслуги, чтобы скрыть отсутствие сообразительности и эрудиции».
30 октября 1942 года в Восточном Средиземноморье английский разведывательный самолет засек немецкую подводную лодку «U-559». К месту ее обнаружения спешно направились пять английских эсминцев.
Найдя «U-559» с помощью сонаров, английские эсминцы преследовали ее остаток дня и всю ночь напролет, время от времени сбрасывая глубинные бомбы. На следующий день около 10.00 бортовой инженер «U-559» Гюнтер Гресер доложил командиру Гансу Хейдтманну, что больше не может удерживать лодку в горизонтальном положении, поскольку в ее кормовой части образовалась течь. Хейдтманн приказал Гресеру начать всплытие, а экипажу — готовиться к эвакуации. И тут немцы допустили ошибку, которая дорого им обошлась. Сразу после всплытия Гресер распорядился открыть кингстоны, чтобы затопить лодку. Однако в спешке он сам или кто-то из его подчиненных забыл вынуть из кингстонов предохранительные шпильки. Когда Гресер заметил это, было уже поздно что-то поправить: механизм управления кингстонами оказался поврежден и открыть их уже не представлялось возможным. Торнтон, чей эсминец оказался ближе всех к всплывшей немецкой субмарине, приказал четверым морякам — старшему помощнику Энтони Фассону, а также Колину Гразье, Кеннету Лакруа и Томасу Брауну прыгнуть за борт и вплавь добраться до «U-559». Они выполнили приказ и, оказавшись на борту подлодки, спустились внутрь.
Впоследствии Браун так описал произошедшее: «Свет не горел, но у старшего помощника имелся фонарь. Внутри воды было немного, но она постепенно прибывала… Старший помощник стал вскрывать шкафы в капитанской каюте. Найдя ключи, висевшие на крючке за дверью, он открыл с их помощью ящики письменного стола, извлек несколько пачек секретных документов и передал их мне. Я отнес их наверх и сложил около крышки люка. Потом я еще несколько раз поднимался наверх, чтобы отнести другие найденные документы… Прямо перед рубкой в корме была огромная дыра, и любого, кто шел вниз, обдавало мощным потоком воды… Я спустился по лестнице и увидел, что старший помощник пытается отодрать какой-то аппарат, прикрепленный к переборке в рубке управления. Этот аппарат представлял собой небольшую коробку размером восемнадцать дюймов в длину и один фут пять дюймов в ширину. Мы отделили аппарат от переборки, но от него вглубь уходило множество проводов. Оторвать их мы не смогли и отказались от своей затеи поднять аппарат наверх. Вода все прибывала, и я сказал старшему помощнику, что с палубы нам что-то кричат. Он дал мне еще пачку документов, с которыми я поднялся наверх в третий раз».
Тем временем с борта «Заряженного» на шлюпке была отправлена призовая команда во главе с морским офицером Гордоном Коннелом. По пути шлюпка взяла на борт двух немецких подводников. Один из них, 19-летний Герман Детлефс, впоследствии вспоминал, как шлюпка подошла к «U-559» и англичане стали перегружать на нее документы, найденные на борту. Детлефс сначала хотел предпринять отчаянную попытку выбросить их за борт, но потом передумал, заметив, что за ним внимательно наблюдает один из членов призовой команды, вооруженный пистолетом. Высунувшись из рубки, Браун прокричал Коннелу, что собирается спуститься вниз, чтобы помочь Гразье и Фассону. Однако Коннел, заметив, что «U-559» вот-вот пойдет ко дну, приказал Брауну позвать Гразье и Фассона наверх и вместе с ними покинуть субмарину. Последним, кто живым выбрался из «U-559», был Лакруа.
Трофейные документы с борта «U-559» представляли большую ценность для английских дешифровальщиков. Среди документов оказался «погодный» код, использовавшийся немецкими субмаринами для засекречивания сводок погоды. Этот код попал в Блетчли-Парк лишь 24 ноября, спустя более трех недель после того, как был захвачен на «U-559». «Погодный» код помог англичанам получить новые «подстрочники», однако, чтобы взломать четырехдисковую «Энигму», одних «подстрочников» было мало. Требовалось обзавестись большим количеством трехдисковых «Бомб» или меньшим — быстрых четырехдисковых. Ситуация коренным образом изменилась только 13 декабря 1942 года. Роковую ошибку совершили сами немцы. Англичане обнаружили, что для шифрования сводок погоды немецкие связисты использовали лишь три диска из четырех. Дополнительный четвертый диск всегда устанавливался в угловое положение, соответствовавшее букве A, а кольцо на этом диске — букве Z.
Таким образом, ключевые установки для сводок погоды можно было вскрывать на трехдисковых «Бомбах», пользуясь «подстрочниками», полученными за счет чтения немецких сообщений, засекреченных при помощи «погодного» кода. А дальше можно было отдельно определять положение четвертого диска при шифровании сообщений, не содержавших сводок погоды. Однако необходимо было научиться в потоке перехваченных шифрованных сообщений, посылаемых немецкими подводными лодками, вылавливать шифровки, содержавшие сводки погоды. Сделать это помогли сами немцы, которые применяли стандартную процедуру для оформления запроса на передачу сводок погоды и для подтверждения их получения. В типичном запросе, как правило, указывалось: «От Хейдтманна завтра утром между 03.00 и 06.00 сводка погоды». После того как капитан немецкой подводной лодки Хейдтманн присылал свою сводку погоды, в ответ ему отправлялось подтверждение, в котором, чаще всего, говорилось примерно следующее: «От Хейдтманна в 04.16 получена сводка погоды». Зная это, английские дешифровальщики могли довольно легко отыскать шифровку со сводкой погоды и использовать ее текст в качестве «подстрочника». Дополнительным подтверждением правильности их догадки служили данные, полученные от радиопеленгаторной службы, которая помогала выяснить, какая немецкая субмарина была ее отправителем.
10 марта 1943 года немцы сменили «погодный» код надводного флота Германии, и английские дешифровальщики лишились ценного источника «подстрочников», которые с середины декабря 1942 года они использовали для вскрытия ключевых установок для «Тритона».
Катастрофические последствия этого события не заставили себя долго ждать. Английское адмиралтейство лишилось возможности своевременно предупреждать свои морские караваны, следовавшие через Атлантику, о засадах, которые устраивали немецкие субмарины. А немцы, взломавшие английский военно-морской Код № 3, заблаговременно получали информацию о маршрутах следования англо-американских караванов. Так случилось с караваном из 38 грузопассажирских судов «ГК-229»[38] в Северной Атлантике. С 15 по 18 марта 1943 года немецкие подводные лодки потопили 22 судна, при этом погибла примерно четверть из находившихся на их борту членов экипажа и пассажиров. Общее водоизмещение англо-американских судов, пущенных ко дну в Атлантике в марте 1943 года, достигло 627 тысяч тонн.
19 марта 1943 года сотрудники секции военно-морской разведки дешифровального центра в Блетчли-Парке сумели взломать «Тритон». В секции работали 10 ведущих криптоаналитиков и 115 человек вспомогательного персонала. Они воспользовались экземпляром «погодного» кода, который был захвачен на борту немецкой подводной лодки «U-559». Обладание «погодным» кодом позволило с успехом применить на практике новый метод получения «подстрочников», которые затем использовались для нахождения ключевых установок при помощи «Бомб». Этот метод заключался в следующем. Немецкие подводные лодки время от времени сообщали своему командованию на суше об обнаруженных англо-американских морских караванах, а также о направлении и скорости их движения. В конце каждого такого сообщения, как правило, указывался идентификационный номер подводной лодки. Для того чтобы укоротить текст сообщения и чтобы англичанам было труднее применить пеленгацию для определения местонахождения подводной лодки, немцы применяли «погодный» код. Тогда сообщение типа: «В квадрате CF4232 замечен караван, следующий в южном направлении. U-277» после кодирования выглядело примерно так: LCYP NCHW DLTB RRZZ PК Затем это кодированное сообщение шифровалось при помощи «Энигмы» и посылалось в эфир. Перехватив немецкую шифровку, сотрудники секции военно-морской разведки в Блетчли-Парке пытались хотя бы очень приблизительно определить, о чем в ней говорилось. Для этого они использовали всю доступную информацию — данные службы пеленгации, полученные от морского каравана сообщения о его скорости и направлении движения, а также содержание прочитанных шифровок противника. Если, например, был перехвачен и прочитан немецкий запрос на получение определенной информации, то можно было догадаться, чему посвящено ответное сообщение, посланное на следующий день. Поскольку в распоряжении английских дешифровальщиков был захваченный на «U-559» «погодный» код, то они могли закодировать данные о местонахождении каравана и о направлении его движения. Полученный результат использовался в качестве «подстрочника» для проверки ключевых установок на «Бомбах». В первой половине 1943 года, для того чтобы вскрыть одну ключевую установку для «Тритона», требовалось от 24 до 72 часов.
В самом начале марта 1943 года англичане чуть не лишились другого важного источника разведывательной информации, которую получали благодаря чтению немецких шифровок, циркулировавших в сети связи «Гидра». 1 марта немцы ввели в действие новую таблицу биграмм. В результате перестал срабатывать бенберийский метод Тьюринга. Однако к этому времени в Блетчли-Парке уже имелось 17 «Бомб», которых оказалось достаточно, чтобы оперативно вскрывать ключевые установки «Гидры» с использованием «подстрочников». А через три недели английским криптоаналитикам удалось реконструировать таблицы биграмм и опасность миновала. Следует отметить и такую своеобразную деталь. Взломав «Тритон», англичане неожиданно для себя обнаружили, что теперь дешифровки содержат гораздо меньше полезных данных, чем это было всего два месяца назад. Тогда информация, почерпнутая из дешифровок, использовалась исключительно в оборонительных целях: она помогала англо-американским морским караванам избегать встречи с немецкими подводными лодками. Однако к концу марта в Северной Атлантике скопилось такое большое количество вражеских субмарин, что они перекрывали все возможные пути, по которым могли следовать караваны. Поэтому английским караванам приходилось с боем прорываться мимо немецких подводных лодок, которые вставали у них на пути. Учитывая это, главнокомандующий военно-морскими силами Соединенных Штатов адмирал Эрнст Кинг предложил сменить оборонительную тактику на наступательную и применить ее, например, против немецких танкеров, которые использовались для увеличения радиуса действия подводных лодок за счет их дозаправки в открытом море. Предложение Кинга было встречено в штыки Паундом, опасавшимся, что смена тактики приведет к потере важного источника разведывательной информации.
... если бы немцы узнали о том, что англичане взломали военно-морскую модификацию «Энигмы», это лишило бы англичан возможности читать немецкие сообщения, зашифрованные при помощи «Энигмы» сухопутных войск и люфтваффе. Подобного хода событий Паунд стремился избежать любыми способами. И если ценность дешифровок военно-морской «Энигмы» за последнее время несколько снизилась, то дешифровки «Энигмы», использовавшейся в сухопутных войсках и люфтваффе, ценились англичанами и американцами все больше.
10 августа 1943 года немецкая разведка прислала из Швейцарии тревожное донесение относительно надежности военно-морской модификации «Энигмы». Донесение было адресовано командующему подводным флотом Германии адмиралу Карлу Деницу. В нем, в частности, говорилось: «За последние несколько месяцев были успешно взломаны немецкие военно-морские шифры, которые использовались, чтобы передавать приказы подводным лодкам. В настоящее время противнику становятся известны все наши приказы. Источником этой информации является американец швейцарского происхождения, занимающий должность ответственного секретаря в военном министерстве США».
Однако Служба связи военно-морских сил Германии по-прежнему продолжала настаивать на том, что сведения, изложенные в разведывательном донесении из Швейцарии, не соответствуют действительности. Деницу доложили, что ни о каком продолжительном чтении немецкой шифрпереписки не может быть и речи. Однако Дениц придерживался иного мнения. В своем военном дневнике он отметил, что «Энигма» была взломана англичанами где-то между 23 июля, когда были введены в действие новые соединения штекеров на коммутационной панели «Энигмы» и порядок следования дисков, и 11 августа 1943 года, когда была осуществлена очередная смена порядка следования дисков в «Энигме».
На эту мысль Деница навела статистика встреч, состоявшихся между немецкими подводными лодками в открытом море. С 12 июня по 1 августа 1943 года из 21 встречи 13 прошли в спокойной обстановке, а с 3 по 11 августа все такие встречи были прерваны противником. Дениц писал: «Учитывая это, вполне разумно предположить, что в конце июля 1943 г. после смены ключевых установок враг завладел ими и в оперативном режиме читал приказы, касавшиеся организации встреч между нашими подводными лодками в открытом море».
Вскоре стали известны новые подробности относительно агента немецкой разведки в военном министерстве США.
... англичане сделали одно очень важное открытие. Во второй половине июня они нашли новый источник «подстрочников» для взлома четырехдисковой «Энигмы». Выяснилось, что шифровки, циркулировавшие в немецкой сети связи «Гидра», с помощью которой обменивались сообщениями подводные лодки немцев в Арктике, повторялись в сети «Тритон», принадлежавшей подводному флоту Германии в Атлантике. Содержание прочитанных шифровок «Гидры» можно было использовать в качестве «подстрочников» при вскрытии ключевых установок «Тритона». Английские криптоаналитики называли такие «подстрочники» «перекодировками». Правда, шифровки «Тритона» читались с некоторой задержкой, поскольку сначала надо было прочесть шифровки «Гидры». Но эта задержка была не такой уж значительной. Поскольку теперь чтение шифровок «Тритона» зависело от взлома «Гидры», были предприняты дополнительные усилия для ускорения этого процесса. В результате в конце июня английские дешифровальщики решили отказаться от довольно трудоемкого бенберийского метода в тех случаях, когда в их распоряжении имелись «подстрочники».
1 июля немцы ввели в действие еще один диск и дополнительный рефлектор, которые соответственно назвали «Гамма» и «Цезарь». «Гамма» могла быть установлена в «Тритон» вместо четвертого диска («Бета»), а «Цезарь» — вместо имевшегося рефлектора («Бруно»). В результате поток дешифровок «Тритона» быстро иссяк. На счастье англичан в этот период немецкие подводные лодки в Северной Атлантике отказались от активных действий. Английское адмиралтейство, сумело частично восполнить недостаток разведывательной информации данными, полученными с помощью радиопеленгаторного оборудования. И хотя общее водоизмещение потопленных грузовых судов в июле 1943 года возросло с 95 тысяч тонн до 252 тысяч тонн, понесенные потери были вполовину меньше, чем в марте того же года. Английский криптоаналитик Ричард Пендеред первым нашел способ, как взломать «Тритон» с дополнительными диском и рефлектором. В июне 1943 года он сумел вскрыть ключевые установки «Тритона» за 27 мая, пользуясь очень длинным «подстрочником» и усовершенствованной разновидностью «армирования» — криптоаналитического метода, впервые примененного английскими дешифровальщиками для взлома итальянской военно-морской «Энигмы».
С помощью аналогичного метода Пендеред продемонстрировал, как можно вычислить внутренние соединения дополнительного четвертого диска и рефлектора. Эту работу поделили между собой английские и американские дешифровальщики. Надо сказать, что задачу, стоявшую перед англичанами и американцами, в известной степени упростили сами немцы. Они могли использовать весь потенциал, которым обладали «Гамма» и «Цезарь», и увеличить количество вариантов порядка следования дисков в «Энигме» в четыре раза. Для этого им было достаточно разрешить использовать «Гамму», «Бету», «Цезаря» и «Бруно» в произвольных комбинациях. Например, в первый день в «Энигму» устанавливались «Бета» и «Цезарь», во второй — «Бета» и «Бруно», и так далее.
Однако уже в конце июля 1943 года англичане отметили, что немцы неизменно применяли одно и то же сочетание четвертого диска и рефлектора. Впоследствии выяснилось, что это сочетание менялось лишь раз в месяц. В результате задержка со взломом «Тритона» происходила в Блетчли-Парке лишь один раз в месяц, а затем все возвращалось в прежнее русло.
... очередной захват субмарины противника с секретными документами, имевшими отношение к «Энигме». 4 июня 1944 года в 11.15 на американском эсминце «Шателен», входившем в отряд боевых кораблей под командованием капитана 1-го ранга Даниеля Галлери, засекли немецкую подводную лодку «U-505». Отряд нес патрульную службу у берегов Западной Африки. С находившегося поблизости американского авианосца «Гуадалканал» был выслан самолет-разведчик, который помог определить точное местонахождение «U-505». Сброшенные с «Шателена» глубинные бомбы заставили ее всплыть.
Документы, найденные на «U-505», были переправлены на борт «Шателена», и Галлери приказал взять субмарину на буксир. Ближайший нейтральный порт на побережье Западной Африки находился в Дакаре. Однако командование американским флотом в Атлантике сочло, что это слишком опасно, и приказало Галлери отбуксировать захваченную немецкую субмарину к Бермудским островам. Документы, найденные на «U-505», попали в Блетчли-Парк 20 июня. Среди них были «офицерские» и обычные ключевые установки для «Энигмы» за июнь, действующий «погодный» код, а также экземпляры таблиц биграмм и «погодного» кода, которые должны были вступить в действие 15 июля и 1 августа соответственно.
Помимо этого в руки английских дешифровальщиков впервые попал так называемый «адресный» код, который использовался немцами для того, чтобы засекречивать координаты подводных лодок. Несмотря на такие ценные трофеи, командующий американским флотом в Атлантике адмирал Эрнст Кинг был вне себя от ярости и пригрозил Галлери трибуналом за проявленное безрассудство. По мнению Кинга, своим опрометчивым поведением Галлери поставил под угрозу дальнейшее чтение немецких шифровок.
В отличие от других случаев захвата подводных лодок противника, когда пленных так быстро запихивали в трюмы английских военных кораблей, что они не успевали до конца осознать случившееся с ними, немецкие подводники с «U-505» были непосредственными свидетелями захвата, поэтому после того как их отправили в лагерь, находившийся на территории Соединенных Штатов, они были полностью изолированы от других военнопленных.
К моменту высадки англо-американских войск в Нормандии дешифровальщики из Блетчли-Парка в совершенстве овладели искусством взлома «Энигмы». В течение нескольких месяцев подряд при вскрытии ключевых установок для «Энигмы» они использовали сообщения, которые посылала немецкая метеорологическая станция в районе Бискайского залива. Эти сообщения неизменно начинались одной и той же фразой: «Метеопрогноз для Бискайского залива…» Фраза служила отличным «подстрочником», который день за днем позволял оперативно читать шифровки противника. Впервые с успехом применить его для чтения шифровок, циркулировавших в немецкой сети связи «Тритон», английские дешифровальщики сумели в октябре 1943 года. До этого им приходилось сначала читать шифровки, перехваченные в другой немецкой сети связи — «Гидра». И лишь потом, зная, что некоторые сообщения «Гидры» дублировались в «Тритоне», использовать прочитанные шифровки в качестве «подстрочников» при взломе «Тритона». Это означало, что шифровки «Тритона» читались с задержкой в один или два дня.
В январе 1944 года англичане перехватили немецкую шифровку, которая была послана Службой связи немецких военно-морских сил и адресована метеорологической станции немцев в районе Бискайского залива. В этой шифровке говорилось: «Прогноз погоды для Бискайского залива передается ежедневно в одно и то же время, причем тексты прогнозов почти идентичны…» В Блетчли-Парке, затаив дыхание, ждали ответной реакции немецкого связиста с метеостанции на критику в его адрес. Однако никакой реакции не последовало, и все продолжалось, как прежде. Еще одной причиной, по которой англичане и американцы смогли существенно ускорить процесс чтения немецких сообщений, засекреченных при помощи военно-морской «Энигмы», являлось то, что в результате исследований, проведенных американскими дешифровальщиками, удалось сократить количество проверяемых ключевых установок.
Например, выяснилось, что в течение полугода порядок следования дисков в «Энигме» не повторялся. В результате вскрытые ключевые установки для «Энигмы» можно было на шесть месяцев исключить из рассмотрения при тестировании на «Бомбах». Кроме того, если какой-то диск был использован в определенной позиции (скажем, диск 2 был установлен в крайнюю левую позицию), то на следующий день с вероятностью 0,8 в этой позиции должен был появиться один из дисков под номерами 6, 7 или 8 (то есть диски, которых не было в «Энигмах» люфтваффе и сухопутных войск).
Положительную роль сыграло и увеличение количества «Бомб», находившихся в распоряжении английских и американских дешифровальщиков. В 1944 году их общее количество достигло 330 против всего 12 в конце 1941 года. По настоянию Фрэнка Берча, начальника секции военно-морской разведки английского дешифровального центра, в Блетчли-Парке были установлены антенны для перехвата немецких сообщений, посылавшихся по радио. Как следствие, время между перехватом сообщения и его чтением значительно сократилось.
Соединенные Штаты и Англия приняли согласованное решение, которого твердо придерживались в течение всей войны. Оно заключалось в том, чтобы ничего не сообщать Советскому Союзу об «Энигме». Одной из главных причин стало опасение, что применяемые Советской Россией шифры были слишком слабыми. Из-за их ненадежности Стюарт Мензис, руководитель Секретной разведывательной службы Англии, категорически не советовал Черчиллю передавать в Москву материалы, полученные в результате чтения немецких шифровок. По мнению Мензиса, сообщить советской стороне, что англичане взломали «Энигму», было равносильно тому, чтобы доложить об этом прямо немцам. В конце июня 1941 года в Блетчли-Парке стало известно, что немцы читали шифровки советских морских судов и 17-й авиационной армии, дислоцированной под Ленинградом. Не было никаких гарантий, что та же участь не постигла советские шифры, применявшиеся для защиты сообщений стратегической важности.
Кроме того, первоначально у американцев и англичан было мало уверенности, что Советская Россия сможет выстоять против сокрушительной немецкой военной мощи. А когда стало ясно, что русские имеют все шансы на победу в войне против немцев, сыграли роль взаимное недоверие и соперничество союзников по антигитлеровской коалиции. Тем не менее полностью игнорировать Советскую Россию было невозможно, и уже 24 июля 1941 года Черчилль, несмотря на все протесты, отдал Мензису распоряжение передавать Сталину разведывательные данные, полученные путем взлома «Энигмы», через английскую военную миссию в Москве при условии, что любой риск компрометации их источника будет исключен.
Летом 1941 года офицер английской разведки доставил в Москву оперативные коды, навигационные пособия и позывные люфтваффе. Аналогичные материалы он получил взамен.
Через некоторое время пособие по организации радиосвязи в немецких войсках и инструкцию по взлому ручных шифров немецкой полиции в Москву привез другой английский офицер, которому в обмен были отданы некоторые захваченные у немцев документы. По мнению англичан, эти документы не представляли большого интереса. В Лондоне были обеспокоены таким односторонним обменом полезной информацией. Кроме того, в Блетчли-Парке считали, что в Москве недостаточно эффективно использовали предоставленные сведения.
С лета 1942 года поток передаваемой в Москву оперативной информации, полученной в результате взлома «Энигмы», значительно сократился. Исключение составляли лишь сообщения особой важности. В декабре 1942 года в критический момент Сталинградской битвы в Москву была передана инструкция по взлому ручных шифров абвера в надежде получить взамен что-либо равноценное. Ожидания не оправдались. Постепенно контакты с советской разведкой стали еще больше ослабевать, а после высадки англо-американских войск в Нормандии прекратились вовсе.
... радиоперехваты с Восточного фронта всегда являлись большой проблемой для Блетчли-Парка. Немцы очень часто использовали для связи свои наземные линии, и далеко не вся связь шла по радио. Но даже в тех случаях, когда для передачи немецких шифровок задействовался эфир, расстояние и иные объективные факторы неблагоприятно влияли на качество приема на английских станциях перехвата. На обработку шифровок с искажениями уходило слишком много времени. Кроме того, их чтение никогда не рассматривалось в Блетчли-Парке в качестве первоочередной задачи. Там работали в первую очередь с материалами, имевшими оперативное значение для английского командования. Поэтому ключевые установки для «Энигмы» частей сухопутных войск, воевавших на Восточном фронте, в Блетчли-Парке вскрывали довольно редко. Полученная в результате информация была весьма отрывочной и служила лишь для получения общего представления о масштабах, целях и результатах немецких наступлений, да и поступала она с большой задержкой.
... эксперты по истории разведки в годы Второй мировой войны сходятся в том, что ценность информации группы «Люси» состояла именно в оперативности. В большинстве случаев эта информация приходила в Москву в течение двадцати четырех часов после того, как становилась известна в Берлине. Ясно, что дешифровки «Энигмы» никак не могли служить источником сведений для группы «Люси». Разведывательные данные большой важности и достоверности добывал для «Люси» генерал Фриц Тиль, который возглавлял шифровальный отдел в главнокомандовании сухопутных войск вермахта. Будучи вторым человеком в службе связи немецкой армии, в случае необходимости он использовал предоставленные ему возможности для установления контакта по радио со своим связным.
После победы над Германией популярным времяпрепровождением английских военных стала охота за «Энигмами». Наградой за добытую целой и невредимой немецкую шифровальную машину был внеочередной отпуск. Найденные «Энигмы» англичане по немалой цене сбывали другим странам. Даже в конце 70-х годов XX века сотни этих шифраторов все еще использовались по всему миру. Известие о том, что «Энигма» поддается взлому, не могло не разочаровать тех союзников Англии, которые приобрели эту шифровальную аппаратуру. Одновременно английское правительство не желало, чтобы английские дешифровальщики публично признались, что взломать «Энигму» было бы нельзя, используйся она правильно. Успешное чтение немецких шифровок в ходе Второй мировой войны полностью зависело от качества перехвата, от знания стандартных языковых оборотов в перехватываемых сообщениях и от ошибок немецких связистов. Подытоживая сказанное об «Энигме», можно выделить несколько основных причин, обусловивших успех английских дешифровальщиков.
Во-первых, на всем протяжении Второй мировой войны немцы в основном использовали единственную шифровальную машину. Это означало, что англичане могли сосредоточить свои усилия на одном, главном направлении. Отсюда также следует, что английские дешифровальщики располагали очень большим объемом шифрованной переписки противника, несомненно облегчавшей им работу над взломом «Энигмы».
Во-вторых, англичанам была известна схема «Энигмы». Эта шифровальная машина поступила в свободную продажу еще в середине 20-х годов. И хотя впоследствии была неоднократно модифицирована с целью повышения стойкости, а также несмотря на то что разные военные ведомства и спецслужбы Германии оснащались различными модификациями «Энигмы», англичане всегда успевали вовремя составить представление как о ее схеме в любой модификации, так и о применявшихся немцами процедурах шифрования сообщений.
В-третьих, по собственной беспечности или неосторожности немцы зачастую способствовали успешному решению задач, стоявших перед английскими дешифровальщиками.
В-четвертых, для дешифровальной работы англичанам удалось привлечь наиболее способных и интеллектуально развитых людей. При этом квалифицированные кадры были сконцентрированы в одном месте — в дешифровальном центре в Блетчли-Парке.
В-пятых, для автоматизации и ускорения дешифровальной работы англичане активно применяли электромеханические устройства, позволявшие значительно повысить скорость подбора ключевых установок для «Энигмы».
И наконец, последнее: англичанам очень везло. Список подарков судьбы, без которых их успехи не были бы столь впечатляющими, можно продолжать довольно долго.
Сейчас со всей определенностью можно сказать, что во Второй мировой войне «Ультра» не сыграла той роли, которую ей пытаются приписать. Только от пяти до десяти процентов дешифровок «Энигмы», отосланных на места ведения боевых действий, были использованы в деле. Никаких сведений «Ультра» впрямую не поступало ниже уровня командования английской армией. Ее нижние эшелоны получали эту информацию лишь косвенно — в виде оперативного приказа. По материалам «Ультра», содержавшим данные о передвижениях немецких танков или кораблей, запрещалось немедленно начинать боевые действия. Сначала приходилось проводить наблюдение с воздуха, причем в такой открытой форме, что немцы при всем желании не могли его не заметить, и только после этого наносить огневой удар по вражеским танкам или кораблям. Английское верховное командование иногда не могло взять в толк, почему подчиненные офицеры с таким нежеланием выполняют его распоряжения. Генерал Лукас, командовавший корпусом при высадке англо-американского десанта в Нормандии, не имел прямого доступа к материалам «Ультра», но его непосредственные начальники знали, что немцы не смогут оказать серьезного сопротивления Лукасу, если он решит пойти в глубь побережья. Однако начальники не имели права прямо сказать об этом своему генералу. Они принуждали его атаковать, но их оптимизм выглядел фальшиво при сопоставлении с имевшимися у самого Лукаса данными.
Поэтому Лукас проявил осторожность и остался на занятых позициях. Немцы собрали все силы и задержали высадившиеся на побережье войска. Лукас, вскоре освобожденный от командования за проявленную нерешительность, записал в своем дневнике: «Похоже, всем были известны намерения немцев, кроме меня». Справедливое замечание. С другой стороны, существовала опасность, что распространение слишком большого количества материалов «Ультра» будет контрпродуктивно. «Ультра» не могла подменить кропотливую работу со всеми имеющимися данными и превратить посредственного командира в военного гения.
«Ультра» же не принимала во внимание эмоции. Например, Роммель часто нарушал приказы сверху или сообщал Берлину одно, а делал совершенно другое. Он обладал великолепной интуицией и, если обстоятельства ему благоприятствовали, менял свои планы, не удосужившись предварительно уведомить начальство. Причиной сокрушительного поражения англичан, которое они потерпели в феврале 1943 года в Северной Африке, было то, что по линии «Ультра» прошел немецкий приказ о наступлении в одном направлении, а Роммель, нарушив его, двинулся в совершенно другом.
Итак, можно сказать, что в ходе Второй мировой войны «Ультра» сумела оказать существенную помощь лишь в отдельных случаях. «Ультра» не выиграла войну ни на Западном, ни на Восточном фронте. И весьма сомнительно, что благодаря ей значительно сократились сроки войны.