{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Технологии
Sam Lowry

Почему хакеры так «убого» использовали взлом Twitter

Многие уже видели материалы о взломанных Youtube-аккаунтах, использующих ровно ту же мошенническую схему, что и в массовом взломе Twitter:

Мошенники от лица известной личности объявляют о раздаче значительной сумме биткоинов, для того, чтобы получить их часть — нужно послать на определённый кошелёк любую сумму битков, чтобы получить назад в 2 раза больше.

Правда, схема выглядела чуть элегантнее: хакеры создавали живую трансляцию, где запускали какое-то реальное выступление знаменитости. Если не обращать внимания на отключенные комменты и быть чуточку романтиком — это выглядело правдоподобно.

Самое большое отличие

В схеме с Youtube было одно огромное отличие:

Даже если были одновременные трансляции (а они были, я сам был свидетелем, как во время халвинга биткоина в эфире было 3-5 трансляций «Илона Маска», «Возняка» и каких-то криптознаменитостей) — каждая трансляция использовала отдельный кошелёк.

И оно логично: это уже усложняет систему для отслеживания, диверсифицирует риски, да и вообще — привлекает меньше внимания. Ну, зашёл любопытный на кошелёк, увидел там 3-5 тысяч долларов — и ушёл.

В схеме с Twitter всё иначе:

Для всех аккаунтов использовался один и тот же кошелёк.

Моя гипотеза (если, конечно, это не другие люди, последователи Youtube-хакеров) — использованная дырка настолько мимолётна и неудобна, что у хакеров было небольшое временное окно. А то и вовсе можно было послать одно сообщение массово.

Они выбрали небольшое количество акков, уважаемых среди криптовалютчиков, да бомбанули по ним этим сообщением.

Безусловно, само сообщение могло быть другим, но с другой стороны — зачем изобретать велосипед, который мог не сработать и они могли попросту упустить шанс заработать?

Если схема с «дай нам денег и получи больше» работает ещё со времён тюльпаномании (1620-1630 годов)?

А вы что думаете?

0
17 комментариев
Написать комментарий...
DC Maniac

Ну я так понял там порядка 12-13 битков поднять успели ???
Вполне норм за "дырку" и пол часа работы данного хака

13 BTC = 119 574,26 $

Ответить
Развернуть ветку
Zoibana

Ну там не совсем дырка.
Через социальную инженерию угнали доступ к внутренней админке Твиттера.

Ответить
Развернуть ветку
Нормальный размер

Админка норм. Ярлыки вешают. Хочу увидеть страницу Трампа

Ответить
Развернуть ветку
Настя Иванова

Вот это, по-моему, новость куда интереснее, чем сам взлом.

Ответить
Развернуть ветку
Нормальный размер

Либералы клеймят людей

Ответить
Развернуть ветку
Нормальный размер

Интересно, кого они в топ выводят своими метками, а кому понижают цитируемость

Ответить
Развернуть ветку
Sam Lowry
Автор

С точки зрения системного мышления, это тоже дырка. Её вполне возможно закрыть, например, hardware-ключами, было бы желание.

С другой стороны, социнженерия может быть лишь гипотезой руководства.

Ответить
Развернуть ветку
Zoibana

Был скрин внутренней админки твиттера

Ответить
Развернуть ветку
Sam Lowry
Автор

Где, у кого, зачем? У хакеров? Поясни, а то нихрена непонятно.

Но доступ к ней можно получить и безо всякой социнженерии, есть мульон способов.

Например, из слитых баз с хешами каких-нибудь сайтов намыли доступ к какому-то акку админа и так ко всему остальному получили.

Или админ был частью ботнета и доступы к его мылу нашли в базе, создаваемой троянами бота.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sam Lowry
Автор

Да. На Ютубе у них (или их коллег) на это уходил месяц. 

Ответить
Развернуть ветку
Чехол от очков

Зато акции твиттера подсели, можно их купить на эти btc и ждать, пока обратно поднимутся

Ответить
Развернуть ветку
Zoibana

Дебилы, сэр

Ответить
Развернуть ветку
Sam Lowry
Автор

Люди.

Ответить
Развернуть ветку
Vitalij Roze

Мимолетом анализировал кошельки с которых были переведены бабки. Один кошель 4 года лежал с 3.5 битка и все слили на кошель хакеров. Мб не все так просто, хз

Ответить
Развернуть ветку
Петрович Ерохин

Есть версия, что это был заказной удар по репутации Твиттера. Биткоины тут на втором плане

Ответить
Развернуть ветку
Егор - Егор

Саня, верни сотку

Ответить
Развернуть ветку
Читать все 17 комментариев
null