グラハム・イヴァン・クラークがソーシャルエンジニアリングが技術的ファイアウォールよりも優れていることを証明した方法

こちらが不快な真実です:グレアム・アイバン・クラークは自由の身となった。彼は裕福で、史上最大のサイバーセキュリティ侵害が彼を罰するのではなく報酬を与える世界に生きている。17歳のとき、彼はただTwitterをハックしただけではなく、その運営者たちをもハックした。6年後、世界はまだその意味を完全には理解していない。

ほとんどの人はハッカーはコードの天才だと思っている。しかし、そうではない。グレアム・アイバン・クラークは、はるかに恐ろしいことを証明した:最も危険なハックは技術的なものではない。それは心理的なものであり、人間に望む行動を取らせることだ。

台頭する捕食者:グレアム・アイバン・クラークは小さく始めた

グレアム・アイバン・クラークはハッカー集団で育ったわけではない。彼はフロリダ州タンパで貧しい家庭に育った。ほかのティーンエイジャーが学校に通う一方で、彼は人を騙すことに夢中だった—Minecraftで詐欺を働き、アイテムを盗み、お金を持ち逃げした。YouTuberに暴露されると、彼は彼らのチャンネルをハッキングして反撃した。コントロールこそが彼の執着だった。

15歳のとき、彼は盗品のソーシャルメディアアカウントが通貨となる悪名高いフォーラム、OGUsersに進出した。重要なのは、グレアム・アイバン・クラークにはプログラミングスキルは必要なかった。彼に必要だったのは魅力、圧力、そして人間の弱さを理解することだった。これが彼の母国語だった。

彼の進展は予測可能だった。小さく始めて、自信をつけ、エスカレートさせていく。

SIMスワッピング:グレアム・アイバン・クラークの最も危険な武器

16歳のとき、グレアム・アイバン・クラークはSIMスワッピングを発見した—一見単純な技術だが、彼のマスターキーとなった。仕組みはこうだ:電話会社に電話し、担当者に自分がアカウント所有者であると納得させ、携帯を紛失したと伝え、新しいSIMカードをアクティベートしてもらう。数分以内に、誰かの電話番号を掌握できる。

なぜそれが重要なのか?その番号に紐づくすべて—メールのリカバリー、暗号通貨ウォレット、銀行アプリ、二段階認証—が突然あなたのものになる。

被害者は偶然ではない。グレアムは、ソーシャルメディアで富を自慢する著名な暗号投資家を狙った。その一人がベンチャーキャピタリストのグレッグ・ベネットで、彼はBitcoinが100万ドル以上盗まれたのを目覚めて知った。盗賊に連絡を取ろうとしたとき、その応答は冷酷だった:「金を払え、さもなくば家族を狙う」。これは単なる窃盗ではなく、心理戦だった。

しかし、これが最大の狙いではなかった。これは練習だった。

2020年7月15日:グレアム・アイバン・クラークがTwitterの核心を突破

2020年半ばまでに、グレアム・アイバン・クラークにはもう一つの野望があった:Twitterそのものを侵害することだ。ターゲットは完璧だった—COVIDロックダウン中、Twitterの従業員はリモートで働き、個人のデバイスから自宅でログインしていた。企業のセキュリティインフラから遠く離れて。

グレアムと少年の共犯者はファイアウォールを攻撃したのではない。人間の行動を攻撃したのだ。彼らは内部の技術サポートを装い、従業員に電話し、「セキュリティリセット」が必要だと偽りの企業ログインページを送りつけた。何十人もの従業員が騙された。これは大規模なソーシャルエンジニアリングだった。

一歩一歩、グレアム・アイバン・クラークは盗んだ認証情報を使ってTwitterの内部階層に登った。最終的に、少年たちは**「ゴッドモード」**アカウントにアクセスした—すべてのパスワードをリセットできるマスターパネルだ。彼らは今や、Elon Musk、バラク・オバマ、ジェフ・ベゾス、Apple、ジョー・バイデンなど、Twitterの最も強力な130のアカウントの鍵を握っていた。すべての認証済みアカウントだ。

7月15日午後8時、ツイートが公開された:「BTCを送れ、倍返しする」。インターネットは凍りついた。世界的なパニック。数時間以内に、11万ドル以上のBitcoinが少年たちの管理するウォレットに流入した。数分以内に、Twitterは前例のない措置として、全世界の認証済みアカウントをロックした。

混乱は現実だった。影響は計り知れない。グレアム・アイバン・クラークは、市場を崩壊させたり、大統領のDMを漏らしたり、偽の軍事警報を拡散したり、地政学的な混乱を引き起こすこともできた。代わりに、彼は暗号通貨を稼いだ。目的は単なる金銭だけではなく、インターネット最大のメガホンを所有できることの証明だった。

捕まり、有罪判決を受け、物議を醸す釈放

FBIは2週間でグレアム・アイバン・クラークを追跡した。IPログ、Discordメッセージ、SIMキャリアのデータを駆使して。彼は30の重罪—身分盗用、ワイヤーファウンド、不正アクセス—に直面した。最大の刑期は210年だった。

しかし、ここで法制度の弱さが露呈した:グレアム・アイバン・クラークは未成年だった。彼は取引を交渉し、少年院で3年、保護観察3年を受け入れた。20歳のとき、彼は自由の身となった。

17歳で世界をハックし、20歳で解放された。そして、未成年のときに犯した罪のために、押収された暗号通貨の多くは法的に彼のもののままだった。

未完のハック:グレアム・アイバン・クラークと現代の崩壊したシステム

グレアム・アイバン・クラークは今や彼が作り出した物語には無関係だが、その物語は依然として破壊的に重要だ。Twitterは今やXとなり、Elon Muskが所有している—そして、そのアカウントもまた、少年のソーシャルエンジニアリングによって侵害された。そして今日も、Xは毎日暗号詐欺で溢れている。同じ心理学がTwitterの従業員を騙したのと同じ手口で何百万もの人を騙している。

Elonの下でインターネットの進化はこれらの脆弱性を排除していない。むしろ武器化しているのだ。そしてグレアム・アイバン・クラークの手法—彼のアイデンティティではなく—は、今やあらゆる高度なソーシャルエンジニアリング攻撃の青写真となっている。

実際のセキュリティについてグレアム・アイバン・クラークのケースが教えること

教訓は技術的なものではない。セキュリティ専門家はすでにファイアウォールや暗号化、多要素認証を理解している。グレアム・アイバン・クラークが暴露したのはこれだ:システムはコードが壊れるときではなく、人間が操作されるときに崩壊する。

自分を守るためのポイント:

  • 緊急性を疑え。 本物の企業は即時の行動を迫らない。詐欺師だけだ。
  • 認証コードや資格情報を誰とも共有しない。 カスタマーサポートでも、銀行でも、メールサービスでも。
  • 認証済みアカウントは侵害されていると想定せよ。 青いチェックマークはファイアウォールよりも偽造しやすい。
  • パスワード入力前にURLを再確認せよ。 マッスルメモリーはセキュリティを殺す。
  • SIMスワッピングを理解せよ。 携帯番号にPINを設定し、キャリアに登録しよう。社会保障番号ではなく、PINに。

グレアム・アイバン・クラークはハッキングを革新したわけではない。彼が明らかにしたのは、ハッキングとは何かということだ:それはコードの脆弱性を突くことではなく、人間の脆弱性を突くことだ。恐怖、欲望、信頼、社会的圧力—これらが地球上で最も強力な攻撃手段だ。常にそうだったし、これからもそうだ。

不快なエピローグ:彼は勝った。そして彼を生み出したシステムは今も動き続け、次世代の社会工学者を育て、勇敢さを専門知識よりも評価し続けている。Twitterのハックは技術的な突破ではなく、システムの崩壊の隠れた犯罪だった。そしてグレアム・アイバン・クラークは、ネットワークを運営する人々よりも人間の本性を理解すれば、システムを壊す必要はなく、ただ中の人々を騙せばいいと証明したのだ。

BTC2.63%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン