15 липня 2020 року. Ілон Маск твітнув: “Надішліть мені $1,000 у BTC, я надішлю вам $2,000 назад.” Те саме повідомлення від Обами, Безоса, Байдена, Apple — все одночасно.
Люди насправді у це повірили. $110,000 у Bitcoin надійшли до гаманців хакерів за лічені хвилини.
Ось у чому справа: Це не була якась російська синдикат. Це навіть не був дорослий. Це був Грем Іван Кларк — 17-річний хлопець з Флориди з телефоном, ноутбуком і нульовим спокоєм.
Як бідний хлопець став найбільшою проблемою Інтернету
Грем не почав з зламу Twitter. Він почав з малого — запускаючи шахрайства в Minecraft, зламуючи YouTube-канали, крадучи акаунти в соціальних мережах. До 16 років він оволодів SIM-обміном: телефонував у телефонні компанії, переконував їх перевести чиєсь число на нього, а потім вичерпував їхню електронну пошту/криптогаманець.
Одна жертва? Венчурний капіталіст, який втратив більше $1 мільйона в BTC. Коли він поскаржився, команда Грема відповіла: “Плати або ми прийдемо за твоєю родиною.”
Гроші зробили його безтурботним. Він обдурив своїх власних партнерів-хакерів. Вороги з’явилися у нього на порозі. Хтось був застрелений. Він втік, його обшукали, поліція знайшла 400 BTC ($4M). Він був неповнолітнім — тому він зберіг більшість з цього легально.
Твіт на $110,000
До 2020 року, під час COVID, співробітники Twitter працювали з дому. Грем і ще один підліток претендували на ІТ-підтримку, надсилали фальшиві сторінки входу працівникам і піднялися в внутрішню мережу Twitter, поки не знайшли “Божий режим” — акаунт, який міг скинути будь-який пароль на платформі.
Раптом двоє дітей контролювали 130 із найпотужніших облікових записів Twitter у світі.
Вони могли б зруйнувати ринки, витікати особисті повідомлення, розпочати фейкові війни. Натомість? Вони просто провели звичайну крипто-шахрайство.
Наслідки
ФБР спіймало його за два тижні. 30 кримінальних звинувачень. Потенційний вирок: 210 років.
Він відбував 3 роки в підлітковій в'язниці. Вийшов на волю в 20 років. Більше ніколи не попадався.
Сьогодні? Грехем вийшов, заможний, а нова назва X (Twitter ) переповнена тими ж самими крипто-шахрайствами, які він започаткував.
Справжній урок
Грем не зламав код — він зламав людей. Соціальна інженерія завжди переважує брандмауери, тому що:
Люди довіряють терміновості (вони не довіряють )
Люди ділять облікові дані з “підтримкою” (, яких не повинні.
Люди вважають, що блакитні позначки ) їх найпростіше підробити (
Система не була зламана. Люди, які її керували, були.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Хлопець, який зламав увесь Інтернет ( і Twitter нічого не зробив )
15 липня 2020 року. Ілон Маск твітнув: “Надішліть мені $1,000 у BTC, я надішлю вам $2,000 назад.” Те саме повідомлення від Обами, Безоса, Байдена, Apple — все одночасно.
Люди насправді у це повірили. $110,000 у Bitcoin надійшли до гаманців хакерів за лічені хвилини.
Ось у чому справа: Це не була якась російська синдикат. Це навіть не був дорослий. Це був Грем Іван Кларк — 17-річний хлопець з Флориди з телефоном, ноутбуком і нульовим спокоєм.
Як бідний хлопець став найбільшою проблемою Інтернету
Грем не почав з зламу Twitter. Він почав з малого — запускаючи шахрайства в Minecraft, зламуючи YouTube-канали, крадучи акаунти в соціальних мережах. До 16 років він оволодів SIM-обміном: телефонував у телефонні компанії, переконував їх перевести чиєсь число на нього, а потім вичерпував їхню електронну пошту/криптогаманець.
Одна жертва? Венчурний капіталіст, який втратив більше $1 мільйона в BTC. Коли він поскаржився, команда Грема відповіла: “Плати або ми прийдемо за твоєю родиною.”
Гроші зробили його безтурботним. Він обдурив своїх власних партнерів-хакерів. Вороги з’явилися у нього на порозі. Хтось був застрелений. Він втік, його обшукали, поліція знайшла 400 BTC ($4M). Він був неповнолітнім — тому він зберіг більшість з цього легально.
Твіт на $110,000
До 2020 року, під час COVID, співробітники Twitter працювали з дому. Грем і ще один підліток претендували на ІТ-підтримку, надсилали фальшиві сторінки входу працівникам і піднялися в внутрішню мережу Twitter, поки не знайшли “Божий режим” — акаунт, який міг скинути будь-який пароль на платформі.
Раптом двоє дітей контролювали 130 із найпотужніших облікових записів Twitter у світі.
Вони могли б зруйнувати ринки, витікати особисті повідомлення, розпочати фейкові війни. Натомість? Вони просто провели звичайну крипто-шахрайство.
Наслідки
ФБР спіймало його за два тижні. 30 кримінальних звинувачень. Потенційний вирок: 210 років.
Він відбував 3 роки в підлітковій в'язниці. Вийшов на волю в 20 років. Більше ніколи не попадався.
Сьогодні? Грехем вийшов, заможний, а нова назва X (Twitter ) переповнена тими ж самими крипто-шахрайствами, які він започаткував.
Справжній урок
Грем не зламав код — він зламав людей. Соціальна інженерія завжди переважує брандмауери, тому що:
Система не була зламана. Люди, які її керували, були.
Цей урок все ще коштує мільярди.