您当前所在位置: > 爆料站 > 活动福利

内部黑客讲述:Twitter史上最大规模攻击事件始末!

时间:2020-07-18 22:10:43  来源:[db:来源]  作者:[db:作者]

   北京时间7月18日晚间消息,近日,媒体采访了数名参与本周Twitter攻击事件的人员,揭晓黑客对比特币的贪婪如何一步步失控最终导致大规模攻击事件的发生。

  7月15日发生在Twitter上的针对政客、企业和文化精英的黑客攻击阴谋始于周二晚,两名黑客在网络消息平台Discord上的调侃信息。

  根据媒体获悉的对话截图,昵称为“Kirk”的用户写道:“嗨,哥们。我在Twitter工作。不要把这些分享给任何人。很严肃地说。”

  然后,他证明自己可以控制Twitter上的有价值账户——这种事情,一般需要内部人士访问该公司的计算机网络才能做到。

  收到这条消息的黑客(显示的昵称叫“lol”)在接下来的24小时内认为,Kirk根本不在Twitter工作,因为他老想着给公司使坏。但是Kirk也确实可以访问Twitter的最敏感工具,可以让他控制几乎任何一个Twitter账户,包括前总统巴拉克·奥巴马、小约瑟夫·拜登、伊隆·马斯克等众多名人的账户。

  尽管这次黑客攻击事件马上引来了全球关注,也让Twitter陷入信任危机,尽管其他科技公司也提供了安全帮助,然而究竟谁该为这次攻击负责、以及他们是如何成功的等等基础细节,依然是一个谜。调查仍处于早期阶段。

  但有媒体采访到了四名参与这次攻击的人员,他们分享了周二和周三的大量日志与屏幕截图,证明他们在黑客攻击发生前与发生后均有参与。

  采访显示,攻击跟单一国家或一群高水平的黑客无关。相反,攻击背后是一群年轻人。其中一人说,他和母亲住在一起。他们互相结识,是因为对独特的用户名有着同样的痴迷,比如单个字母或数字的昵称,像@y或者@6。

  外媒通过将他们的社交媒体和加密货币账户与周三事件中出现的账户相对比,证实这四人确实与那次黑客攻击事件有关联。他们还提供了参与黑客活动的确凿证据,比如Discord和Twitter上的对话日志。

  在研究公司Chainalysis的协助下,外媒对比特币交易进行了分析。分析发现,攻击事件的核心人物是Kirk,他在攻击事件发生当天用相同的比特币地址充值和提现。

  但是Kirk的身份,他的动机以及他是否与其他任何人分享过他对Twitter的访问权限,依旧成谜。我们也不知道Kirk访问拜登、马斯克等人的账户权限到底有多大,是否可以访问更多特权信息,比如他们在Twitter上的私人对话。

  昵称叫“lol”的黑客和另一个与他一起工作的人(昵称“ever so anxious”)说,他们想聊聊自己和Kirk一起做的事情,来证明他们只是在当天早些时候协助购买和控制鲜为人知的Twitter账户。下午3点半左右,Kirk发起更声势浩大的攻击时,他们没有继续参与。

  “我只是想把我自己的故事告诉你们,因为我觉得你可以为我和‘ever so anxious’澄清一些事实,”“lol”在Discord上说道。他还分享了自己跟Kirk的所有聊天记录,并证明他的确是那些与Kirk有过交易的加密货币账户的所有者。

  “lol”没有透露自己的真实身份,但他说,自己住在西海岸,差不多二十多岁。“ever so anxious”说自己19岁,跟母亲住在英格兰南部。

  此次黑客攻击的调查人员说,黑客提供的细节与他们目前掌握的线索相吻合,包括Kirk在当天晚些时候参与了大型黑客攻击,并在周三早些时候发动一些小规模攻击。

  通过加州一名安全研究人员哈西卜·阿万(Haseeb Awan)的介绍,记者与黑客取得最初联系。阿万说,他跟黑客们有联系是因为,其中不少黑客之前曾针对过他和他以前拥有过的一家比特币相关的公司。他们也试图攻击他现在的公司Efani(一家安全电话服务商),但没有得逞。

  周三之前,这个叫“Kirk”的人在黑客圈里还不怎么出名。他在7月7日才刚刚创建了Discord账户。

  但是“lol”和“ever so anxious”在OGusers.com网站上已经小有名气。安全专家说,黑客们一直在这个网站上购买和出售有价值的社交媒体昵称。

  对于游戏玩家、Twitter用户和黑客,所谓的O.G。用户名——通常是一个简短的词或数字——非常抢手。这些独特的昵称通常被新在线平台的早期用户抢注。后来加入平台的用户因为垂涎这些O.G。用户名,往往愿意花重金请黑客把用户名从原主人手中抢过来。

“ever so anxious”和Kirk商量待出售的Twitter账号“ever so anxious”和Kirk商量待出售的Twitter账号

  周二晚,Kirk先是联系上“lol”,然后又在周三早些时候联系了“ever so anxious”,问他们是否愿意成为自己的中间人,在他们小有名气的在线黑市出售Twitter账户。他们可以从每笔交易中拿到分成。

  在首批交易中,“lol”促成了一笔1500美元的交易,用比特币支付,这个人想购买“@y”这个Twitter用户名。比特币交易的公共分类账显示,收钱的那个比特币钱包地址,与Kirk随后在攻击Twitter认证账户当天用来收钱的地址一致。

  该团伙在OGusers.con上发布了一则广告,出售Twitter昵称,支付方式为比特币。“ever so anxious”买下了他一直想要的@anxious这个昵称。(他的个人信息仍显示在该停用账户首页。)

  “我就是觉得拥有其他人羡慕的用户名,非常了不起,”“ever so anxious”说。

  那天早晨,越来越多顾客闻讯而来,Kirk的开价也一路水涨船高。他还展示了自己访问Twitter系统的权限。他可以立即修改任何用户名的最基本安全设置,还发布Twitter内部控制面板的截图,来证明自己确实控制了那些待售账户。

  最后,他们卖掉的账户包括@dark、@w、@l、@50和@vague等等。

Kirk发送给顾客的截图,显示为Twitter账户@R9的控制后台Kirk发送给顾客的截图,显示为Twitter账户@R9的控制后台

  他们的顾客之一是另一个在倒卖用户名圈子里较为出名的黑客。这个人叫“PlugWalkJoe”。在安全记者布莱恩·克雷布斯(Brian Krebs)周四发布的文章里,PlugWalkJoe是主角。克雷布斯称,PlugWalkJoe是Twitter黑客攻击事件中的主要人物。

  但是Discord的日志显示,PlugWalkJoe仅仅是从“ever so anxious”那里购买了用户名为@6的Twitter账户,稍稍个性化设置后,再没有参与其中。PlugWalkJoe,自称真实姓名为约瑟夫·奥康纳(Joseph O’Connor),在采访中,他说,事件发生时,他正在西班牙自己家附近做按摩。

  奥康纳自称是自己是英国人,21岁。他说:“我不在乎。他们可以来抓我。不过我什么都没做,我会嘲笑他们。”

  奥康纳还说,其他黑客告诉他,Kirk黑入了Twitter的内部Slack消息频道,然后看到他们发布在那里的凭证,还看到了给他访问Twitter服务器权限的某一个服务。调查该事件的调查人员说,这和他们目前了解到的情况一致。一名Twitter发言人拒绝发表评论。

  “lol”和“ever so anxious”参与的交易全都发生在大规模攻击发生之前。但是下午3点半刚过,大型加密货币公司如Coinbase等发布推文,呼吁大家向cryptoforhealth.com捐赠比特币。

  Kirk在控制了Coinbase的Twitter账户后,立马在Discord上告诉“lol”说,“我们刚刚拿下了cb。”(cb即Coinbase。)

  三名调查人员说,比特币交易公共分类账显示,为建立cryptoforhealth.com付款的比特币钱包也是Kirk当天早晨一直在使用的比特币钱包。

  周三早晨的其他通讯信息显示,“ever so anxious”说自己得补会觉,因为他在英格兰,时间已经很晚了。大规模攻击发动前夕,他给女友发了一条短信“睡觉时间”,然后就从Discord上下线了。

  但是Kirk继续把动静越搞越大,控制名人坎耶·韦斯特和科技巨头杰夫·贝索斯等人的账户发布信息称:把比特币发送到指定账户,你就会收到双倍的回报。

  下午6点刚过,Twitter似乎控制了局面,诈骗消息消停了。但该公司不得不中止大量用户的访问权限。几天过去了,Twitter仍在梳理整个事件。

  Twitter在一篇博客文章中说,黑客攻击了130个账户,并获得了其中45个账户的访问权限,同时借这45个账户发送垃圾信息。该公司称,他们可以从其中8个账户下载数据。

  “我们很快意识到我们对使用我们服务的用户以及整个社会负有责任,”文章写道,“我们很尴尬,也很失望,最重要的是,我们十分抱歉。”

  在英国,当“ever so anxious”一觉醒来看到发生的一切后,他给同伴“lol”发了一条非常失望的信息。

  “我真是又生气又难过。他才赚了20个比特币,”他说,指的是Kirk从骗局中一共才获利20个比特币,价值约1.8万美元。

  Kirk,无论他的真实身份是什么,再也没有回复他的中间人,从此人间蒸发。(匀琳)

相关下载

玩家评论

iG粉丝爆破Xx老婆,事情始末曝光,克里斯到LNG基地喊了4个字

对于“盗版打不过正版”这个梗相信各位玩家都不会陌生,这个梗来自于Xx的一场韩服排位,这局排位Xx的下路队友Puff没打过JKL,而Xx也是因此吐槽了一句:详情>>

阅读: 5
日期: 2020-07-17
奥特曼粉丝花5年复仇!贴吧版《无间道》始末

这两天,诞生于1972年的艾斯奥特曼上了微博的热搜榜。 因为这个贴吧版的“卧薪尝胆”(复仇故事)在最近流传甚广: 百度的“艾斯”贴吧,原本是个主张不同作品中的“艾斯”和平共详情>>

阅读: 6
日期: 2020-07-15
抖音和微博评论说的421是什么梗啥意思 421页PDF文档事件始末

相信很多小伙伴都知道,最近网详情>>

阅读: 8
日期: 2020-07-14
隐瞒病情回国的黎某被批准逮捕具体详情始末曝光令人愤怒

2020年6月1日,北京市顺义区人民检察院依法对犯罪嫌疑人黎某以涉嫌妨害传染病防治罪批准逮捕。犯罪嫌疑人黎某及家人常年在美国工作生活。2020年3月1日,黎详情>>

阅读: 3
日期: 2020-06-02
80后副行长骗银行资金40余亿事件始末背后详情曝光令人震惊

5月27日,裁判文书网公布浙江省高级人民法院二审判决,对浙江民泰商业银行萧山瓜沥小微企业专营支行原副行长倪峰驳回上诉,判处无期徒刑,并处没收个人全部财详情>>

阅读: 7
日期: 2020-05-29
网友爆料圣枪哥转会始末他成为了RNG和LNG博弈的牺牲品

原标题:网友爆料圣枪哥转会始末 他成为了RNG和LNG博弈的牺牲品 有一说一,在LPL夏季赛前的转会期上,大家最关注的应该就是RNG战队的转会消息了。其中关详情>>

阅读: 7
日期: 2020-05-26
女孩玩高空项目坠落多处骨折怎么回事事件始末详情经过令人震惊

5月24日,辽宁大连。一处名为"步步惊心"游乐项目发生意外,一名11岁女孩从吊桥上坠落。目击者称,当时看到安全带没有起到作用。医生称,女孩多处受伤骨折,生命详情>>

阅读: 11
日期: 2020-05-25
北宋古墓发现过仙桥什么情况?具体详情始末曝光网友直呼好浪漫

近日,考古人员对湖南省宁乡市坝塘镇南芬塘村杨家湾古墓群进行抢救性发掘时发现一座东汉墓葬和一座北宋夫妻合葬墓。考古人员发现,夫妻合葬墓的两个墓室之详情>>

阅读: 8
日期: 2020-05-25
女子恋爱时获赠奔驰分手被判归还事件详情始末曝光获网友大赞

爱情使人盲目!处于热恋中的人们,有时会为对方做很多的事情,花很多钱。然而,并不是每段感情都能走到最后,很多热恋过的情侣都是无疾而终,有的甚至走到对簿公堂详情>>

阅读: 3
日期: 2020-05-25
台积电“被逼”赴美始末|钛媒体独家

原标题:台积电“被逼”赴美始末 | 钛媒体独家 图片来源@视觉中国 近日,半导体产业界两件大事在海内外引发强烈震撼效应,一是美国商务部出台新规,企详情>>

阅读: 3
日期: 2020-05-22
1岁女孩脑死亡捐肾脏救2人具体详情始末曝光令人动容泪崩

近日,广西贵港一名1岁10个月的小女孩小冰,不幸因病去世。经过考虑,小冰的家长决定将其肾脏捐献,让孩子以另一种方式重生。目前,小冰的左、右供肾已被分别移详情>>

阅读: 5
日期: 2020-05-21
主动选择在美投资?台积电“被逼”赴美始末

  欢迎关注“创事记”的微信订阅号:sinachuangshiji    文/严语   来源:钛媒体   台积电主动选择投资美国,让很多人心生疑窦:台积电是否在详情>>

阅读: 8
日期: 2020-05-21
【完整版】专访浑水公司创始人:做空瑞幸始末

  北京时间5月19日晚间,瑞幸咖啡宣布,5月15日收到纳斯达克交易所的退市通知。瑞幸计划就此举行听证会。1月底,浑水公司发布做空报告,曝光瑞幸从2019年第三详情>>

阅读: 32
日期: 2020-05-21
餐馆倒闭前老板挨个通知顾客来退款具体详情始末曝光网友大赞

5月17日,湖北襄阳小餐馆的老板娘李雪娇已经通知了20多个顾客来退款。因疫情影响,她的店子经营不下去了,虽然房东为她减免了部分租金,但店子还是面临倒闭。详情>>

阅读: 3
日期: 2020-05-19
前男友把1吨洋葱转手卖1000多元具体详情始末曝光令人哭笑不得

5月17日,淄博一女孩从网上购买的一吨洋葱,赶在5·20之前顺利送到了前男友的家,女孩声称“分手后,我哭了三天,这下该你哭了!”5月19日上午,大详情>>

阅读: 4
日期: 2020-05-19
交警队长儿子肇事已刑拘怎么回事事件始末详细全过程曝光

中新网5月18日电据肇庆市官方发布公众号“肇庆发布”消息,针对网传广宁县梁某勇交通肇事案有关问题,肇庆市纪委监委、市检察院、市公安局等相详情>>

阅读: 3
日期: 2020-05-18
卖烧烤自救的幼儿园要开学了!具体详情始末曝光网友笑翻还这样建议

最近,山东济南一幼儿园走红网络。受疫情影响,这家幼儿园不开学,发不出工资,园长便带老师转行卖烧烤。昨天,园长接受采访时表示,餐饮已经不做了,计划6月8日开学详情>>

阅读: 1
日期: 2020-05-18
女子天门山翼装飞行时失踪怎么回事?详细经过始末曝光人还未找到

据“张家界天门山景区”微信公众号消息,针对“5月12日一名女翼装飞行员在飞行时失踪”一事,张家界天门山国家森林公园16日发布通报详情>>

阅读: 23
日期: 2020-05-16
查男友手机被拒从40楼扔菜刀详细经过始末曝光令人冷汗直流

“有人拿刀伤人,你们快过来!”昨天凌晨4点多,余杭110指挥中心突然接到报警,接警后民警马上赶到现场。报警人给民警开了门,说是跟女朋友吵架,女方拿详情>>

阅读: 9
日期: 2020-05-16
康美药业造假被罚怎么回事?具体详情始末曝光令人愤怒

财务造假300亿,被罚款60万,股票不仅没有跌,而且马上涨停回应——这样的“黑色幽默”,又一次出现在大A股。5月14日,证监会对康美药业违详情>>

阅读: 47
日期: 2020-05-15
学生在线观看老师打扫宿舍事件详情始末这是什么操作

长沙晚报掌上长沙5月15日讯 据湖南日报消息(记者 余蓉 通讯员 郭媛 吴尚忠)从1月初放寒假至今,已经整整4个月,不少尚未返校的高校学子心里在问:“我的详情>>

阅读: 70
日期: 2020-05-15
富士康因不加班工资低掀离职潮怎么回事?具体详情始末曝光官方回应

富士康是很多人外出务工会选择的一个电子厂,但近日却出现了富士康因不加班工资低掀离职潮的新闻。那具体情况是怎样的呢?一、富士康因不加班工资低掀离职详情>>

阅读: 4
日期: 2020-05-14
北京开出垃圾分类处罚第一单怎么回事?具体详情始末曝光为什么被罚

11日,北京市城管执法局执法总队在例行检查中发现,丰台区物美超市大成路店售卖水果的区域存在生活垃圾混投混放问题。前期属地城管执法队已经到该超市多次详情>>

阅读: 5
日期: 2020-05-14
大头娃娃事件商家涉嫌消费欺诈怎么回事?具体详情始末揭露令人愤怒

近日,湖南郴州“新大头娃娃”事件引起舆论热议。有媒体报道称,湖南省永兴县一家母婴店的导购员,将一款名为“倍氨敏”的固体饮料当作详情>>

阅读: 8
日期: 2020-05-14
瑞幸咖啡CEO和COO被暂停职务事件始末背后原因揭秘

【瑞幸咖啡CEO和COO被暂停职务】5月12日晚间,瑞幸咖啡宣布调整董事会和高级管理层,CEO和COO被暂停职务。瑞幸咖啡联合创始人郭瑾一担任代理CEO。公告称,目详情>>

阅读: 45
日期: 2020-05-14
中暑初期症状跟新冠肺炎相似怎么回事?具体详情始末曝光令人担忧

说到中暑可能大家都知道,今日一则关于中暑初期症状跟新冠肺炎相似的话题登上了热搜榜,相信很多小伙伴都非常有兴趣了解,因为这个话题是目前网络上非常火热详情>>

阅读: 5
日期: 2020-05-13
瑞幸咖啡CEO和COO被暂停职务什么情况事件始末背后原因曝光

北京时间5月12日深夜消息,根据瑞幸咖啡向美国证券交易委员会(SEC)提交的文件显示,公司董事会已终止了首席执行官(CEO)钱治亚和首席运营官(COO)刘剑的职务详情>>

阅读: 7
日期: 2020-05-13
拍风景意外拍下男子跳河瞬间怎么回事?详细经过始末曝光令人吃惊

5月11日,湖北宜昌,夷陵长江大桥上一女士乘车时用手机拍风景时,意外拍到一路人翻越大桥护栏疑坠落长江中,车上狗狗看到这一幕顿时惊呆了。事发时该女士未察详情>>

阅读: 20
日期: 2020-05-12
江苏保姆闷死老人怎么回事?详细经过始末曝光令人震惊不已

近日,江苏溧阳别桥镇一名83岁老人在家中被保姆闷死,引发关注。就此事,江苏常州市公安局官方微博今日刊发通报称,涉事保姆因涉嫌故意杀人罪已被刑事拘留。通详情>>

阅读: 23
日期: 2020-05-12
杭州小区发函丰巢被退回怎么回事?详细经过始末曝光令人气愤

5月12日,据了解,首家停用丰巢的杭州东新园小区向丰巢科技发送函件,要求丰巢科技在收函后3日内解决违法收费问题。其表示,如贵司逾期不予解决,我业委会将按照详情>>

阅读: 4
日期: 2020-05-12
组织学生应援肖战老师被停职肖战躺枪事件始末背后原因曝光

10日,宿迁一小学老师组织学生为肖战录应援视频引热议,11日下午,扬子晚报获悉,宿迁市沭阳县教育局已对此事作出调查处理,学校对当事老师作出停职停课的处理,教详情>>

阅读: 4
日期: 2020-05-12
组织学生应援肖战老师被停职怎么回事?详细经过始末曝光肖战躺枪

这两天,网传多名“为人师表”的小学老师公开组织全班学生为肖战跳舞应援,还录下视频发到了网上。昨天(10日),一位博主挂出了一段肖战的应援视频,随详情>>

阅读: 19
日期: 2020-05-12
隔空接吻护士已和丈夫领证怎么回事?具体详情始末曝光网友纷纷祝福

2020的新冠状病毒来的是那么突然,一下子打断了许多人的生活计划。浙大医学院附四医院的护士陈颖原本计划2月14号与丈夫去领结婚证,不曾想,疫情突然来袭。详情>>

阅读: 3
日期: 2020-05-12
男子22年前奸杀13岁女孩被抓怎么回事?案件详细经过始末曝光令人愤怒

13岁女孩在1998年的除夕前夜遇害,发现时,女孩下身裸露,躺在麦田里,鞋子、围巾散落一地 ……1998年1月31日,江苏省淮安市涟水县原朱码乡境内发生详情>>

阅读: 3
日期: 2020-05-11
游客爬上五岳独尊石刻拍照怎么回事?详细经过始末曝光令人愤怒

5月10日,山东泰安,有网友爆料一男性游客攀爬到泰山景区标志性的“五岳独尊”石刻上拍照。视频中,该男子站在“五岳独尊”景观石上,摆详情>>

阅读: 7
日期: 2020-05-11
景区要求护士出示原件才能免费怎么回事?具体详情始末曝光令人愤怒

为了感谢奋战在抗疫一线的医务工作者以及在背后默默支持的家属,全国很多地方和景区都向医务工作者发出了免费游览的邀请。但是这两天,有一些医务工作者反详情>>

阅读: 2
日期: 2020-05-09
近百公司面临面值退市风险怎么回事?具体详情始末曝光有何影响

截至5月7日收盘,A股市场除已经铁定退市的*ST保千外,还有天广中茂、神雾环保等6家公司股价低于1元;另有36只股票收盘价介于1元至1.5元,距离仙股区只有一步之详情>>

阅读: 3
日期: 2020-05-08
北京比特大陆营业执照被抢详细经过始末曝光具体是怎么回事

比特大陆两位创始人之间的争端再次升级。5月8日,据财经网报道,上午11时左右,詹克团在海淀区政务服务中心领取法人为詹克团的比特大陆公司营业执照时,被一群详情>>

阅读: 17
日期: 2020-05-08
武汉中心医院易凡医生出院具体详情始末曝光网友悬着的心放下了

武汉市中心医院胸外科副主任医师易凡和武汉市中心医院泌尿外科副主任医生胡卫锋都曾“面容变黑”,两位医生的病情一直备受关注。据澎湃新闻,易详情>>

阅读: 9
日期: 2020-05-08
付款截图吃霸王餐背后详情始末曝光

  广西南宁一名高中生用微信截图吃霸王餐被拆穿。店主查监控发现,这名学生40多天到店消费60多次,实际只支付9次179元。学生承认,还有另外9名同学多次以这种方式详情>>

阅读: 7
日期: 2020-05-08
精彩推荐
相关专题