この話は、私が思い出すたびにまだ衝撃を受けるものです。タンパ出身の17歳の少年の話です。ハッキング組織も、ロシアのエリートクルーも関係ありません。ただの金欠のティーンエイジャーが、電話とノートパソコンを持ち、史上最も狂ったソーシャルエンジニアリングハックの一つをやり遂げたのです。これは、グラハム・アイバン・クラークの実話です — そして彼がいかにして人間の本性そのものをハッキングしたのか。



2020年7月15日。私はこの出来事をリアルタイムで見ていました。イーロン・マスクのアカウント。オバマ。ビーズ。アップル。さらにはバイデンまでもが、まったく同じ内容を投稿していました:$1 ビットコインで1000ドル送れば、2000ドル返す。最初はみんなこれを大掛かりな冗談だと思っていました。でも違ったのです。そのツイートはライブで、Twitterは完全に乗っ取られていました。誰かがプラットフォームの最も強力な声に神モードアクセスを持っていたのです。

数分以内に、攻撃者が管理するウォレットに19283746565748392億ドル以上のビットコインが送られました。数時間以内に、Twitterは全世界の認証済みアカウントをロックダウン — これまでに例のない事態でした。そして、その黒幕は?地下室の影の人物ではありません。単なるグラハム・アイバン・クラーク、ただのティーンエイジャーです。

ここから闇が深まります。グラハムは、テックハブで育ったわけではありません。フロリダ州タンパ。家庭崩壊、金なし。ほかの子供たちがゲームをしている間に、彼はすでにMinecraft内で詐欺を働いていました。人と友達になり、偽のアイテムを売り、金を奪い、フェードアウト。YouTuberが彼を暴こうとしたときには、逆恨みで彼らのチャンネルをハックしました。それを見て、私は気づきました。彼にとってこれは単なる金銭の問題ではなく、コントロールの問題だったのです。欺瞞は彼の母国語になっていました。

15歳のときには、すでにOGUsersという、盗まれたソーシャルメディアアカウントを取引する悪名高いハッカー掲示板に深く関わっていました。でも、重要なのはそこです:グラハム・アイバン・クラークはコードの天才である必要はありませんでした。彼はソーシャルエンジニアでした。純粋な心理学です。魅力、圧力、操作 — 何でも効果的な手法を使ったのです。

次に彼はSIMスワッピングを発見します。16歳のときにマスターしました。基本的に、彼は電話会社の従業員を説得して、他人の電話番号のコントロールを奪うのです。一つのトリックだけで、誰かのメール、暗号資産ウォレット、銀行口座、すべてにアクセスできるのです。もはやユーザーネームを盗むだけではありません。彼は人々の人生を盗んでいたのです。

被害者の一人は、ベンチャーキャピタリストのグレッグ・ベネット。ある朝目覚めると、$4 百万ドル以上のビットコインが消えていました。攻撃者に連絡しようとすると、彼らはメッセージを送りました:「支払え、さもなくば家族を襲う」。これが私たちが話している残忍さのレベルです。

しかし、金銭が彼を無謀にしました。グラハム・アイバン・クラークは自分のハッカー仲間を騙し始めました。彼らは彼を特定し、彼の家に現れました。彼のオフラインの生活は崩壊しつつありました — 麻薬取引、ギャングのつながり、混乱。ある取引が失敗し、友人が射殺されました。彼は無実を主張し、なぜか再び自由になりました。

2019年、警察が彼のアパートを襲撃。400ビットコイン、ほぼ$1 百万ドルを発見。彼は交渉します。百万ドルを返して「事件を終わらせる」と。彼は17歳でした。未成年だったため、残りの金は保持。法的には勝ったのです。彼は一度システムを破ったのです。しかし、彼の野望は終わりませんでした。

2020年までに、グラハム・アイバン・クラークは最後の目標を持っていました:Twitter自体をハックすることです。COVIDのロックダウンで、Twitterの従業員は在宅勤務。リモートログイン。個人端末。彼ともう一人のティーンエイジャーの共犯者は、内部のテクサポを装い、従業員に電話し、ログイン情報のリセットを指示し、偽の企業ログインページを送信しました。何十人も騙されました。

段階を追って、Twitterの内部階層を登りつめ、ついに見つけました — 「God mode」アカウント。プラットフォーム全体のパスワードをリセットできる一つのパネルです。二人のティーンエイジャーは、突然、世界で最も強力なアカウント130をコントロールしていたのです。

7月15日午後8時、ツイートが出されました。インターネットは沈黙しました。認証済みアカウントはロックされ、セレブたちはパニックに。ハッカーたちは、市場を崩壊させたり、プライベートメッセージを漏洩させたり、偽の戦争警報を拡散したり、何十億も盗んだりできたはずです。それなのに、彼らはただビットコインを稼いだだけ。もはや金銭のためではありませんでした。インターネットの最大のメガホンをコントロールできることを証明したかったのです。

FBIは2週間で彼を追跡。IPログ、Discordメッセージ、SIMデータ。グラハム・アイバン・クラークは30件の重罪に直面しました — 身分詐称、ワイヤーフラウド、不正アクセス。最大210年の懲役もあり得ました。でも彼は取引をしました。未成年だったため、少年院でわずか3年、保護観察3年を務めました。17歳で世界をハックし、20歳で自由になったのです。

今、彼は出ています。自由です。裕福です。そして、私を夜も眠れなくさせる皮肉なことに、Twitterは今やXに変わり、毎日暗号詐欺に溢れています。グラハムを金持ちにしたのと同じ詐欺、世界を騙したのと同じトリック、そして何百万人もの人々に今も効き続ける心理的脆弱性。

本当の教訓は何か?グラハム・アイバン・クラークのような詐欺師はシステムをハックするのではなく、人をハックするのです。感情を操るのです。恐怖、欲、信頼。これらが本当に重要な脆弱性です。緊急性を信用してはいけません。資格情報を共有してはいけません。認証済みアカウントが安全だと思わないでください。ログイン前にURLを必ず確認してください。ソーシャルエンジニアリングは技術的なものではなく、心理的なものです。

グラハム・アイバン・クラークは、残酷なことを証明しました:システムを壊す必要はありません。運用している人々を騙せばいいのです。それが今も響き続けるハックです。
BTC0.61%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン