所以這裡有個最近一直在我腦海裡的故事——網路史上最瘋狂的駭客事件之一,而且不是由某個高級黑客團夥完成的。它實際上只是一個孩子。來自佛羅里達坦帕的破產青少年Graham Ivan Clark,他成功入侵了Twitter,並帶走了超過$110K 的比特幣。最瘋狂的部分?整個事件更多是關於心理戰,而非真正的駭客技術。
讓我來拆解一下2020年7月15日發生了什麼。全世界醒來時看到一些瘋狂的事情——Elon Musk、奧巴馬、貝佐斯、蘋果,甚至拜登的驗證帳號都在發同樣的訊息:「寄給我1,000美元的比特幣,我會回寄你2,000美元。」一開始大家都以為這是個 elaborate 的笑話。但事實不是。Twitter真的被入侵了。駭客直接掌控了全球最有權勢的130個帳號。在幾分鐘內,比特幣開始流入由攻擊者控制的錢包。幾小時內,Twitter封鎖了全球所有驗證帳號——這是史上從未發生過的事情。
這裡變得有趣了。Graham Ivan Clark並不是某個擁有多年編碼經驗的精英駭客。他只有17歲。沒有高級的惡意軟體,也沒有零日漏洞——只有社交工程。純粹的操控。他和另一個青少年假扮Twitter技術支援,打電話給在COVID封鎖期間在家工作的員工,說服他們重設登入憑證。他們發送假冒的公司登入頁面。員工上當了。一步步來,這些孩子穿越Twitter的內部系統,直到找到他們稱之為「神模式」的帳號——基本上是
查看原文