你有没有想过,一下午之内就能攻陷整个互联网需要什么?这不是某个复杂的网络战行动,也不是顶尖的俄罗斯黑客。这实际上只是一个孩子——一个来自佛罗里达的破产青少年,带着一台笔记本、一部手机,以及足够的胆量,让硅谷集体发疯。



认识一下格雷厄姆·伊万·克拉克。当你听到他的名字,你是在听那个不仅仅入侵了推特的人——他入侵了人性本身。

让我为你描绘一下场景。2020年7月15日。全世界都在看,经过验证的账号开始在各处发布相同的信息。埃隆·马斯克。奥巴马。贝索斯。苹果。拜登。所有人都在说同样的话:“给我转账1000美元的BTC,我会还你2000美元的BTC。”

起初大家都以为这是个玩笑。一个精心设计的迷因恶搞内容。但不——这些推文是真实的。推特确实被攻破了。一个青少年竟然完全掌控了这个星球上最有影响力的声音。几分钟内,超过11万美元的比特币就流入了各个钱包。几个小时内,推特在全球范围内锁定了所有经过验证的账号——这是字面意义上前所未有的事情。

但问题在于:这不是某个戴着帽子的地下黑客干的。这是一个17岁的少年,手里拿着一部一次性手机,却有着近乎真正疯狂的自信。

那么,一个来自坦帕的穷孩子是怎么做到的?格雷厄姆·伊万·克拉克从小就没什么资源。破碎的家庭。没钱。没有真正的计划。别的孩子还在玩游戏的时候,他已经在游戏里搞起诈骗了。他会结交别人,提出卖给他们游戏内道具,骗走他们的钱,然后消失。当内容创作者试图揭露他时,他就反过来入侵他们的频道进行报复。掌控欲变成了他的瘾。欺骗成了他的母语。

到15岁时,他已经混进了OGUsers——这个臭名昭著的黑客论坛,人们在那里交易被盗的社交媒体账号。但更疯狂的是:他根本不是在写代码。他用的是魅力。压力。说服。纯粹的社会工程学。

然后在16岁时,格雷厄姆·伊万·克拉克掌握了SIM卡交换。你知道那是什么吗?基本上就是让电话运营商的员工把别人的号码转到你的手机上。一招就够。可一瞬间,你就能拿到他们的邮箱、他们的加密钱包、他们的银行账户了。他不再只是偷用户名——他在偷走整个人生。

他的受害者?大多是那些只要一上线就忍不住炫耀自己财富的加密投资者。有一位风投合伙人醒来后发现:超过一百万美元的比特币就这样不见了。当他试图联系那些偷走的人时,他们回信说:“付钱,不然我们就来找你家人。”

钱让格雷厄姆变得自负。自负得要命。他开始诈骗自己那些黑客同伙。他们把他人肉出来。跑到他家门口找上来。事情逐渐变得黑暗——毒品、帮派牵连、彻底的混乱。一次交易出了差错,他的朋友被枪杀。他逃跑了。声称自己跟这事毫无关系。并且不知怎么地,他又再一次脱身了。

2019年——警方突击搜查他的公寓。他们找到了400比特币。几乎$4 百万就放在那里。他把$1M 归还给了“让案件结案”。他只有17岁。而因为他是未成年人,他在法律上保留了其余的钱。系统完全不知道自己遭遇了什么。

但格雷厄姆·伊万·克拉克还没结束。远远没有。

快进到2020年年中。在他满18岁之前的最终目标?其实是直接入侵推特本身。COVID让所有人都在家办公。推特员工从沙发上登录,用个人笔记本管理账号。那么他做了什么?他和另一名十几岁的同伙,直接假扮成内部技术支持。他们打电话给员工。告诉他们需要重置凭证。发给对方假的登录页面。几十个人就这么中招了。

他们一步步往上爬。通过推特内部架构不断升级,直到找到——一个“上帝模式(God mode)”账号。一个面板,允许你在平台上重置字面意义上任何密码。两个青少年。全世界最强势的130个账号。总控制。

7月15日,晚上8点。推文上线。“转BTC,拿双倍回报。”互联网彻底停摆。全球陷入恐慌。蓝色认证标识被锁定。名人们惊慌失措。这些孩子本可以搅翻市场。可能泄露私信。可能传播虚假战争警报。可能偷走数十亿。

但他们只是用来薅加密货币的羊毛。因为到了那时候,已经不只是钱的问题了。这是为了证明——证明他们能控制互联网最大的扩音器。

FBI在两周内抓到了他。IP日志。Discord消息。SIM卡数据。格雷厄姆·伊万·克拉克面临30项重罪指控:身份盗窃、电汇诈骗、未经授权的计算机访问。最高可判210年监禁。

但他还是做了协商。因为他是未成年人,他被判3年少年羁押和3年缓刑。他17岁入侵世界,20岁走出监狱。

而更疯狂的是——今天他已经出狱了。他是自由的。有钱。基本上是难以被碰到的存在。与此同时,他入侵的平台?如今每天都被同样的一套加密诈骗淹没——让他变得富有的同样套路。对数百万普通人依然奏效的同样心理。

那么,这里真正的教训是什么?像格雷厄姆·伊万·克拉克这样的骗子,不只是攻击系统——他们攻击人。他们利用情绪。真正重要的是:

永远不要相信“紧迫感”。真正的公司不会要求你立刻付款。不要把代码或凭证分享给任何人。不要相信经过验证的账号——它们是最容易伪造的。在你登录任何地方之前,务必先检查URL。

社会工程学并不是技术问题,而是心理学。恐惧。贪婪。信任。这些才是真正的脆弱点。格雷厄姆·伊万·克拉克证明了:你根本不需要真的破解系统,只要能骗过那些在运行系统的人就够了。这才是真正的“黑客”手段。
BTC4.83%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论