SIM卡交換成了他的武器。graham ivan clark 想出方法打電話給電信公司,假扮成別人,讓他們把電話號碼轉到自己控制的帳號。一旦掌握了這點,其他一切都變得容易——電子郵件、加密貨幣錢包、銀行帳戶。突然間,他不只是偷取用戶名,他是在偷取整個人生。有一位風險投資家醒來時,發現超過 $1 百萬美元的比特幣不見了。黑客回覆說:“付錢,否則我們會找上你家人。”這就是我們所說的心理戰。
到了2020年,情況升級。在COVID封鎖期間,Twitter員工都在家工作。graham ivan clark 和一個夥伴假扮內部技術支援,向員工發送假登入頁面,一步步滲透Twitter的內部系統。他們找到一個所謂的“神模式”帳號——一個可以重設任何密碼的控制面板。突然間,兩個少年控制了全球最強大的130個帳號。
我一直在挖掘加密史上最瘋狂的黑客故事之一,說真的,這個少年完成的事情,國家都做不到,真是令人震驚。讓我來拆解一下,17歲的 graham ivan clark 如何在短短幾個小時內基本上把整個網路擺上了擺佈。
事情始於佛羅里達州坦帕。這孩子一無所有——家庭破碎,沒錢,但卻有無限的膽量。在大多數青少年還在學校努力的時候,他已經在Minecraft上搞詐騙,偷取遊戲內物品然後帶著錢跑了。當他被抓到時,他就會駭進那些試圖曝光他的頻道。控制慾變成了他的癮。到15歲時,他已經深陷於臭名昭著的黑客論壇OGUsers,但重點是——他不需要程式碼技能。他擁有更可怕的東西:他懂人性。
SIM卡交換成了他的武器。graham ivan clark 想出方法打電話給電信公司,假扮成別人,讓他們把電話號碼轉到自己控制的帳號。一旦掌握了這點,其他一切都變得容易——電子郵件、加密貨幣錢包、銀行帳戶。突然間,他不只是偷取用戶名,他是在偷取整個人生。有一位風險投資家醒來時,發現超過 $1 百萬美元的比特幣不見了。黑客回覆說:“付錢,否則我們會找上你家人。”這就是我們所說的心理戰。
到了2020年,情況升級。在COVID封鎖期間,Twitter員工都在家工作。graham ivan clark 和一個夥伴假扮內部技術支援,向員工發送假登入頁面,一步步滲透Twitter的內部系統。他們找到一個所謂的“神模式”帳號——一個可以重設任何密碼的控制面板。突然間,兩個少年控制了全球最強大的130個帳號。
2020年7月15日晚上8點,經過驗證的帳號,包括Elon Musk、Obama、Bezos、Apple等,都發出了同樣的訊息:“送比特幣,回本雙倍。”幾分鐘內,超過11萬美元的比特幣湧入他們的錢包。網路炸了。Twitter首次全球關閉所有驗證帳號。但更瘋狂的是——他們本可以崩潰市場、洩露私密訊息、散布假戰爭警報、偷走數十億美元。但他們只是專注於挖掘加密貨幣。這是為了證明他們能控制世界最大的喇叭。
FBI兩週內追蹤到他。graham ivan clark 面臨30項重罪——身份盜用、電信詐騙、未經授權的電腦存取。理應判處210年監禁,但他只是未成年人。他在少年拘留所待了3年,20歲時出來,依然富有、依然無法觸及。
讓我感到諷刺的是,今天X(前Twitter)充斥著與這個少年變得富有的加密詐騙一模一樣的騙局。相同的社會工程技巧、相同的心理操控,依然在數百萬人身上奏效。真正的黑客從來不是技術層面——而是心理層面。恐懼、貪婪與信任,仍然是我們最容易被利用的漏洞。
教訓是什麼?騙子不是破壞系統,而是破壞人心。永遠不要相信緊迫感。永遠不要分享帳號資訊。不要以為驗證帳號就安全——其實它們是最容易偽造的。登入前一定要檢查網址。社會工程不是關於程式碼,而是關於情感。而這個漏洞,永遠都不會消失。