Щойно знову переглянув історію хакерської атаки на Twitter Грема Івана Кларка, і чесно кажучи, мене досі вражає, як бідний підліток із Флориди зміг зламати всю платформу. Не за допомогою складних експлойтів нульового дня або елітних навичок хакерства. Просто чистий соціальний інжиніринг і нахабство.



Отже, 15 липня 2020 року — Грем Іван Кларк і його спільник фактично видавали себе за технічну підтримку Twitter, дзвонили співробітникам, які працювали з дому під час COVID, і надсилали їм фальшиві сторінки входу. Класична фішингова атака. Але вона спрацювала. Вони піднімалися по внутрішній ієрархії, доки не знайшли акаунт у режимі Бога, який міг скинути паролі на перевірених акаунтах.

Що далі? Вони писали від імені Ілона Маска, Обами, Бзеса, Apple, Байдена — всі з одним і тим самим повідомленням, закликаючи людей надсилати Bitcoin і обіцяючи подвоєння доходів. За кілька хвилин $110K отримав потік BTC. Twitter вибухнув і вперше в історії заблокував усі перевірені акаунти по всьому світу.

Що найцікавіше? Грем Іван Кларк не був якимось таємним російським агентом у підвалі. Йому було 17 років. З Тампи. Бідний. Але він роками займався шахрайством у Minecraft, зламами YouTube, освоював SIM-обмін. Він знав, як маніпулювати людьми краще, ніж писати код.

Коли ФБР затримало його через два тижні, йому загрожувало 210 років ув'язнення. Але те, що він був неповнолітнім, зіграло йому на руку. Він відсидів 3 роки у ювенальній ізоляції і 3 роки під наглядом. Вийшов у 20 років. Вільний. Збагачений від хакерської атаки. Неприкосновенний.

Але мене дивує ось що — справжній хак не був технічним. Грем Іван Кларк довів, що не потрібно ламати систему, якщо можеш обдурити тих, хто її керує. Страх, жадібність, довіра — це все ще найуразливіші вразливості.

І тепер подивіться на X під керівництвом Ілона Маска. Щодня там повно крипто-шахраїв. Та сама психологія, яка зробила цю атаку можливою, досі працює на мільйонах.

Якщо ви в крипті, пам’ятайте це: ніколи не довіряйте терміновості. Ніколи не діліться кодами або даними для входу. Не вірте перевіреним акаунтам — їх легше підробити. Завжди перевіряйте URL перед входом. Люди, які намагаються вас обдурити, вивчили людську природу набагато краще, ніж ви думаєте.
BTC-2,13%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити