黑客从内部讲述Twitter攻击的故事

2020-07-18 05:18:34

加利福尼亚州奥克兰。-本周针对政治、企业和文化精英的Twitter黑客计划始于周二晚些时候两名黑客在在线消息平台Discord上发布的一条取笑信息。

根据与“纽约时报”分享的对话截图,一位名叫“Kirk”的用户写道。

然后,他展示了他可以控制有价值的Twitter地址-这类事情需要内部人士进入公司的计算机网络。

收到这条消息的黑客,网名为“LOL”,在接下来的24小时内决定,柯克实际上并没有为Twitter工作,因为他太愿意损害公司了。但柯克确实可以接触到Twitter上最敏感的工具,这让他可以控制几乎所有的Twitter地址,包括前总统巴拉克·奥巴马(Barack Obama)、小约瑟夫·R·拜登(Joseph R.Biden Jr.)、埃隆·马斯克(Elon Musk)和其他许多名人的地址。

尽管这次入侵引起了全球的关注,动摇了人们对Twitter和其他科技公司提供的安全的信心,但谁应该对此负责,以及他们是如何做到的,这些基本细节一直是一个谜。官员们的调查仍处于早期阶段。

但四名处于该计划核心的人接受了时报的采访,分享了他们在周二和周三进行的大量对话的日志和屏幕截图,表明他们在黑客事件公开之前和之后都参与了其中。

采访表明,这次攻击不是一个民族国家或一群老练的黑客所为。相反,这是一群年轻人做的-其中一人说他和母亲住在家里-他们相互认识是因为他们痴迷于拥有早期或不寻常的网名,特别是一个字母或数字,比如@y或@6。

时报通过将他们的社交媒体和加密货币账户与参与周三事件的账户进行匹配,证实了这四人与黑客有关。他们还提供了他们参与其中的确凿证据,比如他们在不和谐和推特上的对话日志。

《泰晤士报》对比特币交易的分析显示,在研究公司Chainalysis的协助下,柯克在攻击中扮演了核心角色。当天,他在同一个比特币地址进进出出。

但是柯克的身份,他的动机,以及他是否与其他人分享了他访问Twitter的权限,即使对与他共事的人来说,也仍然是一个谜。目前尚不清楚柯克在多大程度上利用他对拜登和马斯克等人的账户的访问,获得了更多特权信息,比如他们在Twitter上的私人对话。

这名黑客“呵呵”和与他共事的另一名网名为“曾经如此焦虑”的黑客告诉“泰晤士报”,他们想谈谈他们与柯克的工作,以证明他们只是在当天早些时候为购买和接管不太知名的Twitter账户提供了便利。他们说,一旦柯克在下午3:30左右开始发动更多高调的袭击,他们就没有继续与他合作。东部时间周三。

“我只是想告诉你我的故事,因为我认为你也许能澄清一些关于我的事情,而且曾经如此焦虑,”“笑”在“不和谐”上的聊天中说,他在聊天中分享了他与柯克的所有对话日志,并证明了他过去与柯克交易的加密货币账户的所有权。

“哈哈”没有确认他在现实世界中的身份,但他说他住在西海岸,20多岁。“非常焦虑”,他说自己19岁,和母亲一起住在英格兰南部。

调查这些攻击的调查人员说,黑客提供的几个细节与他们迄今了解到的情况一致,包括柯克参与了当天晚些时候的大型黑客攻击和周三早些时候的低调攻击。

《纽约时报》最初与黑客取得联系的是加利福尼亚州的安全研究人员哈西卜·阿万(Haseeb Awan),他当时正在与黑客交流,他说,因为他们中的一些人之前曾把他和他曾经拥有的一家比特币相关公司作为攻击目标。他们还以他目前的公司Efani为目标,但没有成功,Efani是一家安全电话提供商。