لقد انتهيت للتو من قراءة عن غراهام إيفان كلارك مرة أخرى، وبصراحة، إنها واحدة من تلك القصص التي تصبح أكثر جنونًا في كل مرة تعيد فيها النظر إليها. ليس لأن التفاصيل تتغير، ولكن لأنك تدرك مدى خلود الضعف في الواقع.



إذن إليك الأمر — في يوليو 2020، بينما كان معظمنا عالقًا في المنزل خلال جائحة كوفيد، دخل طفل يبلغ من العمر 17 عامًا من تامبا بشكل أساسي أنظمة تويتر وكأنه يملك المكان. ليس باستخدام استغلال يوم صفر متطور. ليس بواسطة قراصنة روسيين من النخبة. فقط... الهندسة الاجتماعية. اتصل بموظفي تويتر، تظاهر بأنه دعم فني، أرسل لهم صفحات تسجيل دخول مزيفة، وفجأة أصبح لديه وصول إلى 130 من أقوى الحسابات على الكوكب.

إيلون، أوباما، بيزوس، أبل — جميعهم ينشرون نفس الرسالة في الوقت الحقيقي. "أرسل لي بيتكوين، واحصل على مضاعفته." فقد الإنترنت عقله بشكل جماعي. أكثر من 110,000 دولار في بيتكوين تتدفق فقط إلى المحافظ خلال دقائق. لم يكن هذا مخططًا معقدًا. كان بسيطًا بشكل مخجل تقريبًا.

ما يدهشني هو كيف أن غراهام إيفان كلارك لم يكن بحاجة لأن يكون هاكرًا من النخبة. فقط فهم الناس بشكل أفضل مما فهمه من يحمي النظام. هذا هو الاختراق الحقيقي. كان يعلم أن تحت الضغط، سيضغط العاملون عن بُعد المتعبون على الروابط. كان يعلم أن السلطة والإلحاح يتجاوزان الشك. كان يعلم أن الطبيعة البشرية هي الحلقة الأضعف في أي سلسلة أمان.

قبضت عليه FBI خلال أسبوعين. 30 تهمة جنائية. كان يمكن أن يواجه 210 سنوات. لكن لأنه قاصر، قضى ثلاث سنوات في سجن الأحداث وخرج في سن 20. خرج حرًا ومعه المال والخبرة ودرس متقدم في كيفية التلاعب بالأنظمة.

والآن هنا حيث يصبح الأمر مضحكًا بشكل غامض — تقدم سريع إلى اليوم. منصة X مليئة تمامًا بعمليات الاحتيال بالعملات الرقمية. نفس الأساليب التي جعلت غراهام غنيًا تعمل تلقائيًا عبر المنصة. هدايا وهمية، حسابات مزيفة، عروض عاجلة. نفس النفسية. لاعبين مختلفين.

الدرس هنا ليس عن غراهام إيفان كلارك تحديدًا. إنه أن المحتالين لا يختراقون الكود فعليًا — إنهم يخترقون الناس. وهذا الضعف؟ لا يتم تصحيحه أبدًا. يمكنك تحديث برامج الأمان الخاصة بك، لكنك لا تستطيع تحديث الطبيعة البشرية.

إذا كنت في عالم العملات الرقمية، فهذه فكرة تستحق التفكير فيها. لا تثق أبدًا في الإلحاح. لا تشارك الرموز أو بيانات الاعتماد مع أي شخص يدعي أنه دعم فني. لا تفترض أن الحسابات الموثقة حقيقية — فهي في الواقع الأسهل في التقمص. ودائمًا، دائمًا تحقق من عناوين URL قبل تسجيل الدخول.

الضعف الحقيقي في الأمان ليس في النظام. إنه يجلس أمام الشاشة، يحاول أداء مهام متعددة، متعب، وعلى بعد نقرة واحدة من أن يُدمر. كن يقظًا هناك.
BTC‎-2.32%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت