潛望|推特史上最大規模黑客入侵案:17歲問題少年的隱秘人生

2020-12-12 騰訊網

這並不是一樁專業頂尖黑客運用高超技術手段進行的有組織有策劃的網絡攻擊,而是一名問題少年從離異家庭出走,在網路遊戲世界中沉迷,並最終走上虛擬數字貨幣詐騙的不歸路的遺憾故事。

騰訊新聞《潛望》 紀振宇 8月5日發自矽谷

7月的最後一個周五夜晚,Graham Ivan Clark照例待在自己獨自居住的公寓內,目不轉睛地盯著電腦屏幕,雙手飛快地地操作著,他正在美國年輕人中時下最熱門的網遊之一《堡壘之夜》中激戰正酣。

突然,一陣急促的敲門聲將他從虛擬世界中拉回現實。Clark罵罵咧咧地不情願地站起身開門,出現在他面前的是一群荷槍實彈的警察,他們亮如白晝的警用手電清晰地映出了他年輕臉龐的輪廓。

這位17歲的少年涉嫌主導了兩周前發生在推特上的黑客入侵而遭到逮捕,在該起事件中,包括美國前總統歐巴馬、微軟創始人比爾 蓋茨、特斯拉執行長馬斯克等在內的多位名人的推特帳號均被盜取,並發出了號召用戶向同一地址發送比特幣,承諾加倍奉還的推文。由於涉及重要人物帳戶眾多,影響深遠,該起事件被認為是社交平臺推特甚至網絡世界史上規模最大的黑客入侵事件之一。

Graham Ivan Clark個人肖像照

「他並不是一個普通的17歲孩子。」負責本案的佛羅裡達州律師Andrew Warren說。

Clark接下來將面臨30項聯邦重罪,在被逮捕後,Clark年輕的身世經歷也逐漸浮出水面,這並不是一樁專業頂尖黑客運用高超技術手段進行的有組織有策劃的網絡攻擊,而是一名問題少年從離異家庭出走,在網路遊戲世界中沉迷,並最終走上虛擬數字貨幣詐騙的不歸路的遺憾故事。

遊戲世界中的欺詐行為

在推特黑客入侵事件發生之前,Clark一直都是一名問題少年,只是他所製造的麻煩在絕大多數的時間裡並不會牽扯到他本人,因為這些都是在網絡世界中秘密進行。

在10歲的時候,Clark迷上了知名遊戲「我的世界」(Minecraft),但在這一遊戲世界中,他利用其他玩家急於獲得好裝備的心理,騙取錢財。

一位曾中了Clark圈套的19歲玩家Colby Meeds說,2016年時,當時13歲的Clark曾答應向他以50美元的價格出售一件遊戲角色可以使用的鬥篷,但他把錢打過去後,對方再也沒有回應了。

Clark的父母在他7歲時離婚,之後他與妹妹和母親生活在一起,從高中起,他開始獨自一人住在一間公寓中。

據他在網絡上的一位朋友說,Clark在學校並沒有很多朋友,大多數時候喜歡一個人獨處,他的情緒經常會大幅波動。

「他的耐心很有限。」這位朋友說。

但另一位與Clark一起玩《我的世界》的網友卻為他辯護:「他很善良,總是願意幫助他在乎的人。」

2016年,Clark設立了自己的個人Youtube頻道,這一頻道主要上傳了他遊玩暴力版《我的世界》Hardcore Factions的視頻內容,吸引了幾千名訂閱者。

他在《我的世界》中騙取別人信任的技巧越來越嫻熟,許多時候他承諾向對方出售遊戲內裝備,只要錢一到帳,就立即消失的無影無蹤。他曾在一則上傳到Youtube的視頻中吹噓,自己作為一名高中生如何憑藉遊玩《我的世界》,每月賺足5000美元。

隨著年紀的增長,他的興趣開始轉移到多人第三人稱射擊網遊《堡壘之夜》以及虛擬數字貨幣上。他使用Graham$的用戶名加入了一個被稱為OGUsers的黑客論壇,在備註中寫道自己是「全職虛擬數字貨幣退學生」,並宣稱自己只是「專注於從所有人那裡賺錢」。

但不久之後,Graham$就被該論壇封禁了,原因是有用戶舉報自己與Graham$在做一筆比特幣交易時,對方沒有支付購買相應比特幣的錢款。

儘管在這一黑客論壇浸泡的時間不長,但已經足夠Clark掌握了一些實用的黑客技術,比如通過某個人的手機號碼來進入所有與該號碼想關聯的網絡帳號,主要目的是盜取受害者的虛擬貨幣帳戶。

盜取比特幣的巨大誘惑

2019年,西雅圖的一位科技行業投資人Gregg Bennett的手機號被盜取,在不到幾分鐘的時間內,他的幾乎所有個人網絡帳號,包括亞馬遜和電子郵件帳號,以及他所擁有的164比特幣均被黑客盜取,這些比特幣的價值如今高達上百萬美元。

隨後,Bennett收到了一則勒索信息,該信息的落款是Scrim,隨後的調查顯示,這是Clark所使用的又一個網絡名。

「我們只要在Bittrex(虛擬貨幣交易所)裡剩下的錢,」這則勒索信息寫道,「我們永遠會比你提前一步行動,這是你最容易的選項。」

今年4月,聯邦執法人員已經從Clark處取回了100枚比特幣,幾周後,Bennett收到執法人員的通知郵件,稱他的100枚比特幣已經恢復。但剩下的64枚比特幣的下落至今不明。Bennett被執法人員告知,由於對方是未成年人,因此未對其進行逮捕。

即便已經犯事並被執法機構盯上,Clark卻毫無收斂,繼續進行著他的網絡詐騙敲詐活動。

通過各種非法手段獲取的錢財,讓他過上了與年齡不相符的奢華生活。他租下了一間複式公寓,駕駛一輛白色的寶馬3系車,將自己的遊戲電腦設備裝配到頂級配置,曾在其個人Instagram帳戶上曬出勞力士限量款手錶,但生活上繼續深居簡出,根據他的兩位鄰居的供述,他出入公寓總是在深夜或者清晨。

拙劣騙術攻破推特安全屏障

「他知道自己被網開一面了。」一位認識Clark的人說,但他卻沒能懸崖勒馬,繼續朝著更黑暗的深淵滑去。

就在聯邦辦案人員獲取到他盜取的比特幣後不久,Clark開始謀劃更大的行動:直接黑入推特平臺,目的仍然只有一個:獲得更多的比特幣。

根據部分初步調查結果顯示,Clark利用他最擅長的手段,騙取了一位在推特工作的內部人員的信任,稱自己是公司IT部門的同事,需要該員工向他提供驗證信息以進入用戶服務埠。

他聯合另外兩名黑客19歲的居住在英國的Mason John Sheppard和同在佛羅裡達州的Nima Fazeli,共同進行了推特史上最大的黑客入侵。

7月15日當天,許多推特用戶發現,他們所關注的「大v」發出了奇怪的推文,這些推文稱,只要向某個地址發送比特幣,就會將這些比特幣加倍奉還。由於這些「大V」都是認證用戶,有許多人信以為真,總共有價值約18萬美元的比特幣流向了黑客所給出的地址。

比爾蓋茨被黑推特帳號所發推文

最終,共有130個推特帳戶被盜取,到推特方面採取措施對這一黑客攻擊進行阻止時,其中已經有45個帳號發布了上述推文,其中7個帳號的全部信息已經被黑客下載完成。

但由於Clark早已被執法機構盯上,再加上他的作案手法並不高明,過程中露出了許多馬腳,執法人員會快便根據一些初步線索,定位到了他本人。

事件發生僅僅一周後,聯邦調查局人員手持搜查令,來到位於北加州的一處住所,審問了兩名與該案有關聯的未成年人,在掌握了足夠的證據後,執法人員在下一周的周五,直接敲響了Clark所在公寓的門。

由於作案時未滿18歲,Clark不會被聯邦機構審判,而是由其居住地所在的佛羅裡達州審理,基於同樣的原因,該案最終的許多細節將不會予以對外公布。

但至少初步證據顯示,推特史上最大的黑客攻擊事件,並不是由手段技術高超的職業黑客所為,而是栽在了Clark這樣年輕的網絡詐騙慣犯並不高明的拙劣騙術之下。

相關焦點

  • 推特最大漏洞黑客曝光!17歲少年盜號蓋茨等騙比特幣
    (原標題:推特史上最大漏洞黑客曝光:17歲少年策劃盜號馬斯克歐巴馬騙取比特幣)
  • 揭開推特史上最大黑客入侵事件:十七歲少年的驚人騙術
    ——文|CJ 編輯|Vicky Xiao製造推特史上最大規模入侵事件的黑客落網了。美國的Nima Fazeli,化名「Rolex」 ,居住在佛羅裡達州,現年22歲。事件的中心人物:Graham Ivan Clark,佛羅裡達州網名「Kirk」的黑客,現年17歲。他們是如何完成了這場推特史上最大的黑客攻擊?卻又被抓獲的呢?
  • 推特史上最重大被黑事件,17歲「幕後黑手」少年的「虛擬」人生
    推特史上最重大被黑事件,17歲「幕後黑手」少年的「虛擬」人生 2020-08-03 22:16 來源:澎湃新聞·澎湃號·媒體
  • 推特被爆史上最大規模黑客盜號事件 如果推特使用了IPFS會如何
    推特遭大規模黑客入侵大批名人政要首富被黑!7月15日,推特遭大規模黑客入侵,多位名人政要和官方帳號受影響。包括歐巴馬、拜登、馬斯克、貝佐斯、巴菲特、蘋果官方在內的一大批帳號全部遭黑,這也是推特近年來遭遇最大規模的的黑客攻擊。
  • 推特史上最嚴重黑客攻擊事件「幕後黑手」僅17歲,12歲起開始在遊戲...
    美國前總統貝拉克·歐巴馬、全球首富傑夫·貝索斯等數十名政商名流的推特帳號上月遭黑客侵入。黑客操縱這些名人帳號發布詐騙信息,很快從數百名網民騙取逾10萬美元的比特幣。調查矛頭指向美國佛羅裡達州一名17歲少年,不過他4日拒絕認罪,否認自己是「幕後黑手」。
  • 推特名人帳號大騙局告破,17歲美國少年或是主謀
    7月31日,美國聯邦調查局,國稅局,特勤局和佛羅裡達州執法機關逮捕了一名17歲美國少年格雷厄姆·克拉克(Graham Clark)。他被指控是策劃推特史上最大的安全漏洞和隱私洩露案件的主謀。在克拉克被逮捕後不久,美國司法部又對另外兩名年輕人提出了指控:22歲的奧蘭多少年尼瑪·法澤利(Nima Fazeli)和19歲的英國少年梅森·謝普德(Mason Sheppard)。一名未披露身份的加利福尼亞未成年人也向聯邦調查員承認,他/她幫助謝普德出售了推特帳戶的訪問權限。這還不算完。
  • 推特遭「史上最嚴重黑客攻擊」 美國大選「信息安全」存疑
    圖片來源 視覺中國綜合編譯 賈曉靜黑客「突襲」推特網7月17日,社交媒體平臺推特網的法務調查人員,公開了對該公司遭遇「史上最嚴重黑客入侵事件」的初步調查結果:7月15日,黑客試圖通過推特員工內部帳戶劫持130個帳戶。
  • Twitter遇上史上最大黑客事件,川普為何可以逃過一劫?
    網友暱稱「推特治國」的川普,如何在群體黑客攻擊中逃過一劫?先前在7月15日系統遭黑,許多政商名流以及企業的帳號同時遭黑客入侵,被發布了一篇詐騙消息企圖騙取人們比特幣,包含美國前總統歐巴馬、民主黨總統候選人拜登、微軟創辦人比爾.蓋茨、特斯拉創辦人穆斯克、蘋果等帳號都遭殃,不過卻有一人–美國總統川普逃過一劫,為何他可以安然無恙地倖免於這次的黑客入侵事件?
  • 美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼?
    美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼? 多位美國名人政要的推特帳戶遭黑客入侵(美媒)【推特遭大規模黑客入侵】據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 推特遭大規模黑客入侵:官方緊急回應
    外媒當地時間7月15日報導,推特遭大規模黑客入侵,多位名人政要和官方帳號受影響。包括歐巴馬、拜登、馬斯克、貝佐斯、巴菲特、蘋果官方在內的一大批帳號全部遭黑,這也是推特近年來遭遇最大規模的的黑客攻擊。被入侵的帳號全部都發布了類似的推文:給出一個詐騙連結,要求通過比特幣捐款,而且給1000,返2000。「我在回饋社區。所有寄往以下地址的比特幣將加倍退回!只要30分鐘。」詐騙推文寫道。據報導,比爾·蓋茨的一位發言人已經證實,他本人沒有發布這條推文。
  • 印度總理個人推特帳號遭黑客入侵被盜
    【印度總理個人推特帳號被盜】據海外網援引路透社報導,推特官方3日證實,印度總理莫迪個人網站的推特帳戶遭到黑客攻擊,已採取措施進行保護。
  • 與疫情有關,任天堂遭史上最大規模黑客攻擊,主機設計方案洩漏!
    就在最近的疫情期間,許多黑客活動開始變得比較頻繁!索尼頑皮狗《最後的生還者2》洩密也被認為是黑客所為。關於《最後的生還者》2的洩漏原因是有黑客從一個舊的頑皮狗遊戲的補丁中找到了安全漏洞,然後利用這個漏洞進入了頑皮狗的伺服器。
  • 推特遭大規模黑客入侵,歐巴馬拜登等人帳號中招,川普「安全」
    據福克斯新聞網15日報導,推特遭黑客大規模入侵,包括比爾·蓋茨、特斯拉CEO馬斯克及美國前副總統拜登、蘋果公司官方推特等多位名人及企業帳號中招。黑客及比特幣相關話題已衝上推特熱搜榜。目前尚沒有川普推特帳號被黑客攻擊的消息。
  • 推特帳號又被黑客入侵,36個帳號私信洩露,美國軟體還安全嗎?
    Twitter公司周三表示,上周入侵其系統的黑客很可能已經看到了36個帳號的私信內容,其中包括荷蘭的一位當選官員。Twitter最新披露的消息可能會讓用戶對其保護私密信息不被外部人看到的能力失去信心。目前沒有任何跡象表明其他任何已當選官員的私信也被黑客獲得。
  • 推特發生史上最大安全事件,多位名人帳號被黑,網友神評...
    推特發生了史上最大的安全事件,僅僅只是因為黑客想大發比特幣橫財?此次受到影響的名人政要帳號數量眾多,可以說是推特歷史上最大的安全事件。比爾·蓋茨的一位發言人證實,可以確定涉及到比特幣的這條推文不是比爾·蓋茨發的,「這似乎是推特面臨更大問題的一部分。推特已經意識到並在努力恢復他的帳戶。」
  • 維基揭秘網站曝光中情局「史上最大」數據失竊案
    當地時間周二(16日),美媒曝光了一份美國中央情報局(CIA)的內部調查報告,針對號稱CIA史上最嚴重的數據失竊案,該報告指出CIA未能採取足夠安全措施,也沒有從其他洩密案中吸取教訓。據《華盛頓郵報》報導,這份報告是由美國參議院情報委員會成員羅恩·懷登(Ron Wyden)向其提供。事情還要從2016年說起。
  • ...推特發生史上最大安全事件,多位名人帳號被黑,網友神評:為什麼...
    推特發生了史上最大的安全事件,僅僅只是因為黑客想大發比特幣橫財?此次受到影響的名人政要帳號數量眾多,可以說是推特歷史上最大的安全事件。比爾·蓋茨的一位發言人證實,可以確定涉及到比特幣的這條推文不是比爾·蓋茨發的,「這似乎是推特面臨更大問題的一部分。推特已經意識到並在努力恢復他的帳戶。」
  • ...曝光趣頭條廣告亂象;Twitter遭遇史上最大規模黑客攻擊丨文娛周報
    本周(2020.7.11-7.17)值得關注的文娛熱點新聞:低風險地區電影院7月20日將復工;影院復工後首批定檔新片出爐;趣頭條遭央視315點名,被曝光涉嫌發布虛假廣告;超前點播案後律師再起訴愛奇藝侵犯隱私
  • 不屬於名人 大型入侵事件中 黑客竊取的八個帳號的秘密是什麼?
    黑客入侵這些帳號進行詐騙活動,為獲取比特幣,他們呼籲帳號粉絲將比特幣發送到特定的錢包地址,並承諾使金額翻倍。 推特17日表示,估計有 130個帳號受到黑客入侵的影響,當天晚些時候,推特在其博客中的帖子中提供了一些詳細信息。
  • 推特遭黑客入侵,已騙取近12萬美元,國內也有類似返利騙局
    防不勝防,黑客把推特大V「黑」了一圈,並最終成功撈金。據福克斯新聞網報導,美國時間15日晚推特遭黑客大規模入侵,包括比爾蓋茨、美國前副總統拜登在內的多位名人、政要及企業帳號被攻擊,而深諳比特幣交易私密性的黑客,此次也選擇了比特幣這種加密貨幣誘騙推特用戶轉帳。