內部黑客講述:Twitter史上最大規模攻擊事件始末!

2020-12-05 新浪科技

來源:新浪科技

新浪科技訊 北京時間7月18日晚間消息,近日,媒體採訪了數名參與本周Twitter攻擊事件的人員,揭曉黑客對比特幣的貪婪如何一步步失控最終導致大規模攻擊事件的發生。

7月15日發生在Twitter上的針對政客、企業和文化精英的黑客攻擊陰謀始於周二晚,兩名黑客在網絡消息平臺Discord上的調侃信息。

根據媒體獲悉的對話截圖,暱稱為「Kirk」的用戶寫道:「嗨,哥們。我在Twitter工作。不要把這些分享給任何人。很嚴肅地說。」

然後,他證明自己可以控制Twitter上的有價值帳戶——這種事情,一般需要內部人士訪問該公司的計算機網絡才能做到。

收到這條消息的黑客(顯示的暱稱叫「lol」)在接下來的24小時內認為,Kirk根本不在Twitter工作,因為他老想著給公司使壞。但是Kirk也確實可以訪問Twitter的最敏感工具,可以讓他控制幾乎任何一個Twitter帳戶,包括前總統巴拉克·歐巴馬、小約瑟夫·拜登、伊隆·馬斯克等眾多名人的帳戶。

儘管這次黑客攻擊事件馬上引來了全球關注,也讓Twitter陷入信任危機,儘管其他科技公司也提供了安全幫助,然而究竟誰該為這次攻擊負責、以及他們是如何成功的等等基礎細節,依然是一個謎。調查仍處於早期階段。

但有媒體採訪到了四名參與這次攻擊的人員,他們分享了周二和周三的大量日誌與屏幕截圖,證明他們在黑客攻擊發生前與發生後均有參與。

採訪顯示,攻擊跟單一國家或一群高水平的黑客無關。相反,攻擊背後是一群年輕人。其中一人說,他和母親住在一起。他們互相結識,是因為對獨特的用戶名有著同樣的痴迷,比如單個字母或數字的暱稱,像@y或者@6。

外媒通過將他們的社交媒體和加密貨幣帳戶與周三事件中出現的帳戶相對比,證實這四人確實與那次黑客攻擊事件有關聯。他們還提供了參與黑客活動的確鑿證據,比如Discord和Twitter上的對話日誌。

在研究公司Chainalysis的協助下,外媒對比特幣交易進行了分析。分析發現,攻擊事件的核心人物是Kirk,他在攻擊事件發生當天用相同的比特幣地址充值和提現。

但是Kirk的身份,他的動機以及他是否與其他任何人分享過他對Twitter的訪問權限,依舊成謎。我們也不知道Kirk訪問拜登、馬斯克等人的帳戶權限到底有多大,是否可以訪問更多特權信息,比如他們在Twitter上的私人對話。

暱稱叫「lol」的黑客和另一個與他一起工作的人(暱稱「ever so anxious」)說,他們想聊聊自己和Kirk一起做的事情,來證明他們只是在當天早些時候協助購買和控制鮮為人知的Twitter帳戶。下午3點半左右,Kirk發起更聲勢浩大的攻擊時,他們沒有繼續參與。

「我只是想把我自己的故事告訴你們,因為我覺得你可以為我和『ever so anxious』澄清一些事實,」「lol」在Discord上說道。他還分享了自己跟Kirk的所有聊天記錄,並證明他的確是那些與Kirk有過交易的加密貨幣帳戶的所有者。

「lol」沒有透露自己的真實身份,但他說,自己住在西海岸,差不多二十多歲。「ever so anxious」說自己19歲,跟母親住在英格蘭南部。

此次黑客攻擊的調查人員說,黑客提供的細節與他們目前掌握的線索相吻合,包括Kirk在當天晚些時候參與了大型黑客攻擊,並在周三早些時候發動一些小規模攻擊。

通過加州一名安全研究人員哈西卜·阿萬(Haseeb Awan)的介紹,記者與黑客取得最初聯繫。阿萬說,他跟黑客們有聯繫是因為,其中不少黑客之前曾針對過他和他以前擁有過的一家比特幣相關的公司。他們也試圖攻擊他現在的公司Efani(一家安全電話服務商),但沒有得逞。

周三之前,這個叫「Kirk」的人在黑客圈裡還不怎麼出名。他在7月7日才剛剛創建了Discord帳戶。

但是「lol」和「ever so anxious」在OGusers.com網站上已經小有名氣。安全專家說,黑客們一直在這個網站上購買和出售有價值的社交媒體暱稱。

對於遊戲玩家、Twitter用戶和黑客,所謂的O.G。用戶名——通常是一個簡短的詞或數字——非常搶手。這些獨特的暱稱通常被新在線平臺的早期用戶搶註。後來加入平臺的用戶因為垂涎這些O.G。用戶名,往往願意花重金請黑客把用戶名從原主人手中搶過來。

「ever so anxious」和Kirk商量待出售的Twitter帳號

周二晚,Kirk先是聯繫上「lol」,然後又在周三早些時候聯繫了「ever so anxious」,問他們是否願意成為自己的中間人,在他們小有名氣的在線黑市出售Twitter帳戶。他們可以從每筆交易中拿到分成。

在首批交易中,「lol」促成了一筆1500美元的交易,用比特幣支付,這個人想購買「@y」這個Twitter用戶名。比特幣交易的公共分類帳顯示,收錢的那個比特幣錢包地址,與Kirk隨後在攻擊Twitter認證帳戶當天用來收錢的地址一致。

該團夥在OGusers.con上發布了一則廣告,出售Twitter暱稱,支付方式為比特幣。「ever so anxious」買下了他一直想要的@anxious這個暱稱。(他的個人信息仍顯示在該停用帳戶首頁。)

「我就是覺得擁有其他人羨慕的用戶名,非常了不起,」「ever so anxious」說。

那天早晨,越來越多顧客聞訊而來,Kirk的開價也一路水漲船高。他還展示了自己訪問Twitter系統的權限。他可以立即修改任何用戶名的最基本安全設置,還發布Twitter內部控制面板的截圖,來證明自己確實控制了那些待售帳戶。

最後,他們賣掉的帳戶包括@dark、@w、@l、@50和@vague等等。

Kirk發送給顧客的截圖,顯示為Twitter帳戶@R9的控制後臺

他們的顧客之一是另一個在倒賣用戶名圈子裡較為出名的黑客。這個人叫「PlugWalkJoe」。在安全記者布萊恩·克雷布斯(Brian Krebs)周四發布的文章裡,PlugWalkJoe是主角。克雷布斯稱,PlugWalkJoe是Twitter黑客攻擊事件中的主要人物。

但是Discord的日誌顯示,PlugWalkJoe僅僅是從「ever so anxious」那裡購買了用戶名為@6的Twitter帳戶,稍稍個性化設置後,再沒有參與其中。PlugWalkJoe,自稱真實姓名為約瑟夫·奧康納(Joseph O』Connor),在採訪中,他說,事件發生時,他正在西班牙自己家附近做按摩。

奧康納自稱是自己是英國人,21歲。他說:「我不在乎。他們可以來抓我。不過我什麼都沒做,我會嘲笑他們。」

奧康納還說,其他黑客告訴他,Kirk黑入了Twitter的內部Slack消息頻道,然後看到他們發布在那裡的憑證,還看到了給他訪問Twitter伺服器權限的某一個服務。調查該事件的調查人員說,這和他們目前了解到的情況一致。一名Twitter發言人拒絕發表評論。

「lol」和「ever so anxious」參與的交易全都發生在大規模攻擊發生之前。但是下午3點半剛過,大型加密貨幣公司如Coinbase等發布推文,呼籲大家向cryptoforhealth.com捐贈比特幣。

Kirk在控制了Coinbase的Twitter帳戶後,立馬在Discord上告訴「lol」說,「我們剛剛拿下了cb。」(cb即Coinbase。)

三名調查人員說,比特幣交易公共分類帳顯示,為建立cryptoforhealth.com付款的比特幣錢包也是Kirk當天早晨一直在使用的比特幣錢包。

周三早晨的其他通訊信息顯示,「ever so anxious」說自己得補會覺,因為他在英格蘭,時間已經很晚了。大規模攻擊發動前夕,他給女友發了一條簡訊「睡覺時間」,然後就從Discord上下線了。

但是Kirk繼續把動靜越搞越大,控制名人坎耶·韋斯特和科技巨頭傑夫·貝索斯等人的帳戶發布信息稱:把比特幣發送到指定帳戶,你就會收到雙倍的回報。

下午6點剛過,Twitter似乎控制了局面,詐騙消息消停了。但該公司不得不中止大量用戶的訪問權限。幾天過去了,Twitter仍在梳理整個事件。

Twitter在一篇博客文章中說,黑客攻擊了130個帳戶,並獲得了其中45個帳戶的訪問權限,同時借這45個帳戶發送垃圾信息。該公司稱,他們可以從其中8個帳戶下載數據。

「我們很快意識到我們對使用我們服務的用戶以及整個社會負有責任,」文章寫道,「我們很尷尬,也很失望,最重要的是,我們十分抱歉。」

在英國,當「ever so anxious」一覺醒來看到發生的一切後,他給同伴「lol」發了一條非常失望的信息。

「我真是又生氣又難過。他才賺了20個比特幣,」他說,指的是Kirk從騙局中一共才獲利20個比特幣,價值約1.8萬美元。

Kirk,無論他的真實身份是什麼,再也沒有回覆他的中間人,從此人間蒸發。(勻琳)

相關焦點

  • Twitter遇上史上最大黑客事件,川普為何可以逃過一劫?
    網友暱稱「推特治國」的川普,如何在群體黑客攻擊中逃過一劫?先前在7月15日系統遭黑,許多政商名流以及企業的帳號同時遭黑客入侵,被發布了一篇詐騙消息企圖騙取人們比特幣,包含美國前總統歐巴馬、民主黨總統候選人拜登、微軟創辦人比爾.蓋茨、特斯拉創辦人穆斯克、蘋果等帳號都遭殃,不過卻有一人–美國總統川普逃過一劫,為何他可以安然無恙地倖免於這次的黑客入侵事件?
  • 與疫情有關,任天堂遭史上最大規模黑客攻擊,主機設計方案洩漏!
    就在最近的疫情期間,許多黑客活動開始變得比較頻繁!索尼頑皮狗《最後的生還者2》洩密也被認為是黑客所為。關於《最後的生還者》2的洩漏原因是有黑客從一個舊的頑皮狗遊戲的補丁中找到了安全漏洞,然後利用這個漏洞進入了頑皮狗的伺服器。
  • 任天堂遭史上最大規模黑客攻擊 Wii完整源碼和設計洩露
    來源:【3DMGame】根據ResetEra論壇上的匯總,所有的數據都直接從一家和任天堂合作的公司內部竊取。BroadOn在Wii的硬體和遊戲上和任天堂都有過交互合作,通過攻擊BroadOn伺服器黑客獲得了Wii主機的所有原始碼、數據表、設計框圖以及每一個配件的Verilog文件(Verilog是一種硬體描述語言,通過代碼文本來描述硬體結構和行為)。
  • 「朱八拳」一戰成名,男籃史上最大規模衝突,中巴鬥毆事件始末
    「朱八拳」一戰成名,男籃史上最大規模衝突,中巴鬥毆事件始末 2020-07-27 21:53  阿術叔叔聊體育
  • 揭開推特史上最大黑客入侵事件:十七歲少年的驚人騙術
    ——文|CJ 編輯|Vicky Xiao製造推特史上最大規模入侵事件的黑客落網了。事件的中心人物:Graham Ivan Clark,佛羅裡達州網名「Kirk」的黑客,現年17歲。他們是如何完成了這場推特史上最大的黑客攻擊?卻又被抓獲的呢?黑客落網雖然這些黑客少年掌握了「核武器」一般的力量,他們卻用來騙取比特幣。
  • 任天堂遭史上最嚴重黑客攻擊
    任天堂遭史上最嚴重黑客攻擊 2020-05-06 18:42 來源:澎湃新聞·澎湃號·湃客
  • ...曝光趣頭條廣告亂象;Twitter遭遇史上最大規模黑客攻擊丨文娛周報
    本周(2020.7.11-7.17)值得關注的文娛熱點新聞:低風險地區電影院7月20日將復工;影院復工後首批定檔新片出爐;趣頭條遭央視315點名,被曝光涉嫌發布虛假廣告;超前點播案後律師再起訴愛奇藝侵犯隱私;北京環球影城結構封頂,2021年上半年試運行;2020年上海國際電影電視節7月25日起舉辦;Twitter 發生大規模黑客攻擊
  • 推特被爆史上最大規模黑客盜號事件 如果推特使用了IPFS會如何
    推特遭大規模黑客入侵大批名人政要首富被黑!7月15日,推特遭大規模黑客入侵,多位名人政要和官方帳號受影響。包括歐巴馬、拜登、馬斯克、貝佐斯、巴菲特、蘋果官方在內的一大批帳號全部遭黑,這也是推特近年來遭遇最大規模的的黑客攻擊。
  • 潛望|推特史上最大規模黑客入侵案:17歲問題少年的隱秘人生
    這並不是一樁專業頂尖黑客運用高超技術手段進行的有組織有策劃的網絡攻擊,而是一名問題少年從離異家庭出走,在網路遊戲世界中沉迷,並最終走上虛擬數字貨幣詐騙的不歸路的遺憾故事。
  • 推特遭「史上最嚴重黑客攻擊」 美國大選「信息安全」存疑
    圖片來源 視覺中國綜合編譯 賈曉靜黑客「突襲」推特網7月17日,社交媒體平臺推特網的法務調查人員,公開了對該公司遭遇「史上最嚴重黑客入侵事件」的初步調查結果:7月15日,黑客試圖通過推特員工內部帳戶劫持130個帳戶。
  • ...推特發生史上最大安全事件,多位名人帳號被黑,網友神評:為什麼...
    推特發生了史上最大的安全事件,僅僅只是因為黑客想大發比特幣橫財?突然的大規模攻擊雷鋒網 7 月 16 日消息,據外媒報導,美國當地時間 15 日,包括巴拉克·歐巴馬(Barack Obama)、埃隆·馬斯克(Elon Musk)、喬·拜登(Joe Biden)、比爾·蓋茨(Bill Gates)等人在內的推特帳號均遭到黑客攻擊,發布了募集比特幣捐款的推文。
  • 推特發生史上最大安全事件,多位名人帳號被黑,網友神評...
    推特發生了史上最大的安全事件,僅僅只是因為黑客想大發比特幣橫財?突然的大規模攻擊雷鋒網 7 月 16 日消息,據外媒報導,美國當地時間 15 日,包括巴拉克·歐巴馬(Barack Obama)、埃隆·馬斯克(Elon Musk)、喬·拜登(Joe Biden)、比爾·蓋茨(Bill Gates)等人在內的推特帳號均遭到黑客攻擊,發布了募集比特幣捐款的推文。
  • 今日推薦|黑客攻陷推特始末:用最「蠢」騙術騙到了11萬美元的比特幣
    小編:記得關注哦來源:星球日報原文標題:黑客攻陷推特始末:用最「蠢」騙術騙到了11萬美元的比特幣北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,推特(Twitter)上多位政商界名人帳戶被盜,並逐一發布比特幣的釣魚信息
  • 光榮特庫摩歐洲伺服器被黑 黑客在網上兜售內部數據
    在上個月卡普空遭到了黑客組織「RAGNAR LOCKER」,大量隱私數據被竊取。僅過了一個月,又有一家日本遊戲公司被黑客攻擊了,根據外媒今天的報導,光榮特庫摩被黑客攻擊,公司數據洩露,歐美網站被迫關閉。黑客在網上售賣光榮的數據信息,並未直接勒索。
  • 推特史上最嚴重黑客攻擊事件「幕後黑手」僅17歲,12歲起開始在遊戲...
    美國前總統貝拉克·歐巴馬、全球首富傑夫·貝索斯等數十名政商名流的推特帳號上月遭黑客侵入。黑客操縱這些名人帳號發布詐騙信息,很快從數百名網民騙取逾10萬美元的比特幣。調查矛頭指向美國佛羅裡達州一名17歲少年,不過他4日拒絕認罪,否認自己是「幕後黑手」。
  • 推特最大漏洞黑客曝光!17歲少年盜號蓋茨等騙比特幣
    (原標題:推特史上最大漏洞黑客曝光:17歲少年策劃盜號馬斯克歐巴馬騙取比特幣)
  • MC史上最惡劣的黑客事件
    MC史上最惡劣的黑客事件Minecraft全球1億的玩家中,不缺乏黑客玩家。但是有的黑客玩家利用自己的技能在遊戲中作惡,導致嚴重的後果,今天博哥就和大家聊一聊,在MC中那些惡劣的黑客事件!Minecraft最大的數據盜竊案2017年Mojang檢測到一個新開伺服器的奇怪現象,這個伺服器在開服1小時後人數激增到上萬,但僅持續10分鐘,過後人數迅速下跌至80!經過調查才得知這個腐竹向一名程式設計師購買所謂的增加人氣服務,最令人疑惑的是,這些帳號全是通過密碼登錄的,看起來並沒有違規。
  • 【Twitter執行長傑克·多爾西:黑客事件調查要確保透明...
    【Twitter執行長傑克·多爾西:黑客事件調查要確保透明】Twitter執行長傑克·多爾西在接受Fast Company採訪時表示,針對公司遭到的大規模黑客事件,公司對這一事件的調查將恪守一個原則:透明。
  • Twitter說攻擊者在廣泛的黑客攻擊中訪問了36個帳戶的收件箱
    這家社交媒體公司還表示,黑客已經訪問了荷蘭一位官員的Twitter收件箱,但沒有任何跡象表明其他前任或當選官員可以訪問其收件箱。 目前還不清楚,攻擊者除了能夠直接查看消息外,是否還能夠撰寫並向其他用戶發送消息。
  • 維基揭秘網站曝光中情局「史上最大」數據失竊案
    資料圖(圖源:Getty)16日公布的美國中央情報局一份內部調查報告顯示,中情局醉心於開發用於網絡攻擊的黑客工具,但疏於自身系統安全防護,以至於網絡「武器庫」失竊卻渾然不知,直到大約一年後由維基揭秘網站曝光後才得知。