Когда-нибудь задумывались, что нужно, чтобы за один день взломать весь интернет? Это не была какая-то сложная кибервоенная операция. Не элитные российские хакеры. Это был буквально подросток — бедный тинейджер из Флориды с ноутбуком, телефоном и достаточной дерзостью, чтобы Силиконовая долина collectively потеряла рассудок.



Познакомьтесь с Грэмом Иваном Кларком. Когда вы слышите его имя, вы слышите о человеке, который не просто взломал Twitter — он взломал саму человеческую природу.

Позвольте мне нарисовать сцену для вас. 15 июля 2020 года. Мир наблюдает, как проверенные аккаунты начинают публиковать одинаковое сообщение повсюду. Илон Маск. Обама. Безос. Apple. Байден. Все говорят одно и то же: «Отправьте мне 1000 долларов в BTC, и я отправлю вам 2000 долларов обратно.»

Сначала все думали, что это шутка. Какой-то сложный мем. Но нет — твиты были настоящими. Twitter действительно был взломан. И какой-то подросток полностью контролировал самые влиятельные голоса планеты. За считанные минуты более 110 000 долларов в Bitcoin просто перетекли в кошельки. За несколько часов Twitter заблокировал все проверенные аккаунты по всему миру — что буквально никогда раньше не происходило.

Вот только дело в том: это был не какой-то хакер из подвала в капюшоне. Это был 17-летний парень с одноразовым телефоном и уверенностью, граничащей с безумием.

Так как же бедный парень из Тампы смог это сделать? Грэм Иван Кларк рос не богатым. Разбитая семья. Нет денег. Нет реального плана. Пока другие дети просто играли, он уже воровал внутри игр. Он заводил знакомства, предлагал продать внутриигровые предметы, брал деньги и исчезал. Когда создатели контента пытались его раскрыть, он взламывал их каналы в ответ. Контроль стал его зависимостью. Обман — его родным языком.

К 15 годам он уже был внутри OGUsers — этого печально известного форума хакеров, где люди торгуют украденными аккаунтами соцсетей. Но самое удивительное: он не писал код. Он использовал обаяние. Давление. Убеждение. Чистую социальную инженерию.

Затем, в 16 лет, Грэм Иван Кларк овладевает техникой SIM-замены. Знаете, что это? Это в основном убеждение сотрудников телефонных компаний перевести чужой номер на ваш телефон. Одна хитрость. Вот и всё. Но вдруг у вас есть доступ к их почте, криптокошелькам, банковским счетам. Он уже не просто крал имена пользователей — он крал целые жизни.

Жертвы? В основном криптоинвесторы, которые не могли молчать о своем богатстве онлайн. Один венчурный капиталист просыпается и обнаруживает, что у него пропало более миллиона долларов в Bitcoin. Когда он пытается связаться с ворами, те отвечают: «Заплати, или мы придем за твоей семьей.»

Деньги делают Грэма самоуверенным. Слишком самоуверенным. Он начинает мошенничать со своими хакерскими партнерами. Их раскрывают. Они приходят к нему домой. Всё становится темнее — наркотики, связи с бандами, полный хаос. Одна сделка идет не так. Его друга застрелили. Он убегает. Заявляет, что не имеет к этому отношения. Как-то снова выходит на свободу.

В 2019 году полиция обыскивает его квартиру. Там находят 400 Bitcoin. Почти $4 миллионов долларов. Он возвращает $1M , чтобы «закрыть дело». Ему 17. И поскольку он несовершеннолетний, он по закону оставляет себе остальное. Система не знает, что с ним делать.

Но Грэм Иван Кларк не остановился. Совсем нет.

Переносимся в середину 2020 года. Его последняя цель перед тем, как ему исполнится 18? Взломать сам Twitter. COVID заставил всех работать из дома. Сотрудники Twitter заходят в систему со своих диванов, управляют аккаунтами с личных ноутбуков. Что он делает? Он и еще один подросток-преступник буквально притворяются внутренней техподдержкой. Звонят сотрудникам. Говорят, что нужно сбросить пароли. Отправляют фальшивые страницы входа. Д dozens попадаются на это.

Они продолжают подниматься. Всё выше и выше по внутренней структуре Twitter. Пока не находят — аккаунт «Бога». Одну панель, которая позволяет сбросить любой пароль на платформе. Два подростка. 130 самых влиятельных аккаунтов в мире. Полный контроль.

15 июля. 20:00. Твиты публикуются. «Отправьте BTC, получите двойной возврат.» Интернет останавливается. Глобальная паника. Голубые галочки заблокированы. Звезды паникуют. Эти дети могли бы обрушить рынки. Могли бы утечь личные сообщения. Могли бы распространить фальшивые предупреждения о войне. Могли бы украсть миллиарды.

Вместо этого они просто зарабатывали крипту. Потому что в тот момент дело было не в деньгах. Это было о доказательстве — показать, что они могут контролировать самый большой мегафон интернета.

ФБР задерживает его за две недели. IP-логи. сообщения в Discord. данные SIM-карты. Грэм Иван Кларк сталкивается с 30 уголовными обвинениями. Кража личности. Мошенничество по проводам. Неавторизованный доступ к компьютерам. До 210 лет тюрьмы.

Но он договаривается. Потому что он несовершеннолетний, он отбывает 3 года в ювенальной тюрьме и 3 года условно. Он взломал мир в 17. Он выходит на свободу в 20.

И самое удивительное — сегодня он свободен. Он на свободе. У него есть деньги. Он практически недосягаем. А платформа, которую он взломал? Сейчас там ежедневно сплошь те же крипто-мошенничества. Те же трюки, которые сделали его богатым. Та же психология, которая до сих пор работает на миллионах людей.

Так в чем же главный урок? Мошенники вроде Грэма Иван Кларка не просто атакуют системы — они атакуют людей. Они используют эмоции. Вот что действительно важно:

Никогда не доверяйте срочности. Настоящие компании не требуют мгновенных платежей. Никогда не делитесь кодами или данными с кем-либо. Не верьте проверенным аккаунтам — их легко подделать. Всегда проверяйте URL перед входом куда-либо.

Социальная инженерия — не техническая, а психологическая. Страх. Жадность. Доверие. Вот настоящие уязвимости. Грэм Иван Кларк доказал, что вам не обязательно ломать систему, если вы можете обмануть тех, кто ее управляет. Вот настоящий хак.
BTC-0,62%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить