{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

NYT: взломавший Twitter-аккаунты Маска и других получил доступ к внутренним инструментам через чат компании в Slack Статьи редакции

Всё началось с угона коротких имён аккаунтов в Twitter ради перепродажи.

The New York Times опубликовало расследование, связанное с массовым взломом верифицированных аккаунтов в Twitter. 15 июля 2020 года неизвестные разместили от имени Илона Маска, Билла Гейтса, Джеффа Безоса и других известных людей сообщения о раздаче биткоинов тем, кто пришлёт их на один и тот же кошелёк.

Так выглядели сообщения, опубликованные от имени аккаунтов знаменитостей. Перечисленные на счёт кошелька биткоины взломщики выводили на другие кошельки.

Журналисты NYT рассказали, что им удалось поговорить с причастными к взлому хакерами. По их словам, атака на Twitter началась с разговора нескольких хакеров в Discord.

Все они интересовались короткими адресами в Twitter, которые состоят из одной буквы или цифры — например, @у или @6. Такими адресами обычно владеют первые пользователи сервиса или приложения. Некоторые взломщики зарабатывают на этом: взламывают аккаунты владельцев таких адресов и перепродают их за тысячи долларов.

По данным NYT, с двумя хакерами с никнеймами «lol» и «ever so anxious» связался пользователь по имени Kirk. Человеку под ником «lol» чуть больше 20 лет, а «ever so anxious» живёт на юге Англии со своей матерью, ему 19 лет, выяснили журналисты.

Личность Kirk неизвестна, но в разговоре с «lol» и «ever so anxious» он заявил, что работает в Twitter. Он не был известен в хакерских кругах, считает NYT — его аккаунт на Discord был создан 7 июля.

Kirk связался с «lol» и «ever so anxious» поздно вечером 14 июля (в ночь атаки) и предложил стать партнёрами в продаже аккаунтов с короткими именами в Twitter. Они получали часть суммы от каждой сделки.

Разговор между Kirk и «ever so anxious» о взломе и продаже аккаунтов с короткими именами

Одной из первых сделок «lol» стала продажа аккаунта @y за $1500 в биткоинах. Деньги получил тот же кошелёк, на который позже приходили переводы от пользователей, которые поверили взломанным аккаунтам знаменитостей.

Партнёры разместили объявление на сайте OGusers.com, где предлагали короткие адреса в Twitter в обмен на биткоины. Один из них «ever so anxious» забрал себе — это был адрес @anxious, который он давно хотел.

Ближе к утру покупателей становилось всё больше, а цены на услуги Kirk росли, пишет NYT. Он мог быстро получить доступ почти к любому аккаунту, и даже прислал скриншот внутренних инструментов Twitter в качестве доказательства взлома одного из аккаунтов. Хакеры успели взломать и продать аккаунты @dark, @w, @l, @ 50 и @vague и другие.

Скриншот от Kirk, который взломал аккаунт с адресом R9 при помощи внутренних инструментов сервиса

Одним из клиентов взломщиков был другой известный хакер PlugWalkJoe, он же Джозеф О'Коннор, пишет NYT. По его словам, он купил адрес @6, но не имел отношения к взлому.

Джозеф О'Коннор со ссылкой на других хакеров рассказал, что Kirk попал в канал в Slack сотрудников Twitter. Информация из него помогла ему получить доступ к серверам компании. Неназванные источники издания, которые занимаются расследованием взлома, согласны с этой теорией. Представитель Twitter не прокомментировал эти данные для NYT.

Партнёры не ограничились взломом коротких адресов малоизвестных пользователей. Kirk смог получить доступ к аккаунту Coinbase и рассказал об этом «lol». Вскоре после этого «ever so anxious» ушёл спать — и узнал о взломах аккаунтов Джеффа Безоса, Канье Уэста и других только когда проснулся.

«Я не расстроен, но это немного раздражает: он получил всего 20 биткоинов», — написал «ever so anxious» своему собеседнику «lol». Kirk удалось заработать около $180 тысяч, поясняет NYT. После массовых взломов он перестал отвечать своим собеседникам и пропал.

18 июля в Twitter заявили, что взломщики планировали получить доступ к 130 аккаунтам. Им удалось взломать 45 из них: сбросить пароли, войти в учётные записи и отправить твиты от их имени.

Взломщики, возможно, собирались продать адреса некоторых аккаунтов, говорят в Twitter. В компании также считают, что они использовали методы социальной инженерии, атаковав некоторых сотрудников Twitter с доступом к внутренним системам и инструментам.

0
48 комментариев
Написать комментарий...
Silicium

"Они могли обвалить рынки, устроить государственный переворот, начать третью мировую, но они хотели просто подсобрать битков"

Ответить
Развернуть ветку
Того трек перематывал

лучше биткоин в кармане, чем журавль в небе

Ответить
Развернуть ветку
Arkadiy Gaydarzhy

Везде пишут подобные комментарии. Но если рынками ещё более-менее понятно, то как можно организовать переворот и войну через взломанный Твиттер?

Ответить
Развернуть ветку
Anton Reut

Точно также как управляли всеми оранжевыми революциями через твиттер. Сагрить мусульман через твиттер и отправить крушить какое то посольство - изи вообще.

Ответить
Развернуть ветку
Masha Kovalyova

Как-то через машину времени? А то Твиттер появился через несколько лет после оранжевой революции 

Ответить
Развернуть ветку
Anton Reut

Какую ты имеешь в виду? Их много было уже по всему миру

Ответить
Развернуть ветку
Denis Bystruev

Twitter появился в 2006 году.

Сначала считалось, что Twitter был основным инструментом координации участников событий в Молдове (2009), Иране (2009), Египте (2011), Тунисе (2011) и Украине (2013).

Однако, более поздние исследования показали, что Twitter был скорее инструментом коммуникации с внешним миром (именно его видели журналисты), а для координации внутри более эффективными оказались прямые SMS сообщения / звонки (у большинства участников просто не было аккаунта в Twitter) и личные встречи.

Источник: https://www.newstatesman.com/science-tech/social-media/2019/11/we-are-witnessing-end-twitter-revolution

Ответить
Развернуть ветку
Masha Kovalyova
событий в Молдове (2009), Иране (2009), Египте (2011), Тунисе (2011) и Украине (2013)

Т.е. "кирпичная/сиреневая революция", "зеленая революция", "революция 25 января", "жасминовая революция", "евромайдан/революция достоинства". А где оранжевая-то?

Ответить
Развернуть ветку
Denis Bystruev

Из контекста вашей беседы выше я полагаю, что уважаемый Anton Reut под термином «оранжевые революции» имел в виду все вышеперечисленные события после 2006 года.

Ответить
Развернуть ветку
Eugene Yuryev

Для этого нужно длительное управление взломанным аккаунтом.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Забор крови

Возможно, они просто не хотели умереть особо экзотической смертью.

Ответить
Развернуть ветку
Denis Mayorov

"The interviews indicate that the attack was not the work of a single country like Russia..."

20:30 NotIVAN: Нам удолось Вальера.
20:30 vodkalover: Глупые амьерикантцы. Ха-ха
20:31 NotIVAN: Завтра от имени Трампа я обявлю выходной, все амьериканцы уйдут из Амьерики и пока там никого не будьет, мы ее захватим.
20:32 vodkalover: За это КГБ осводит тваего ребьенка из ГУЛАГа.
20:32 NotIVAN: Поиду пить водку.

Куда можно логи отправить? Кто адрес NYT знает?

Ответить
Развернуть ветку
Nikolay Kapustin

Голосом торговой федерации осадившей Набу

Ответить
Развернуть ветку
Егор Корницкий

Адрес надо у русских хакеров спросить)))

Ответить
Развернуть ветку
Семён Бочкарёв

Самое забавное в этом взломе - не сам взлом (потому что неузявимых систем не бывает, и рано или поздно такого стоило ожидать), а то, что хакеры неосознанно показали инструменты внутренней админки Твиттера. 
И оказалось, что трындёж про якобы алгоритмы, банящие людей и скрывающие их из ленты подписчиков и трендов, был именно трындежом, а в админке есть специальная кнопка для этого =)

Ответить
Развернуть ветку
Teriberka

Одно другого не исключает, очень жаль что 10 человек, поставившие тебе плюсик, этого не понимают.

Ответить
Развернуть ветку
Aleksandr Makarov

Пусть тебе станет жаль, что я поставил минусик.

Ответить
Развернуть ветку
Ол Б

Это же не отменяет существование такого алгоритма, а уже банить или нет решает человек после наводки от алгоритма

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александр Шубинец

Блин, дай ссылку, пожалуйста)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Maksim Borodin

С технической точки зрения муть полная, но в целом фильм получился смотрибельным.

Ответить
Развернуть ветку
Beerman

если тебе меньше 35, не смотри. Фильм хорош для своего времени, но сейчас смотрится очень наивным.

Ответить
Развернуть ветку
Дмитрий Красильников

Фильм в своё время был очень годным , одна молодая Джоли , что стоит или юный Шерлок )

Ответить
Развернуть ветку
Shlomo Goldenberg

Какой ещё шерлок, известен он как Sick boy в первую очередь

Ответить
Развернуть ветку
Дмитрий Красильников

Ну тебе он известен как Sick boy , многим в том числе и мне он известен в том числе и по роли Шерлока в довольно популярном сериале «Элементарно». Причём когда я начал его смотреть , весь первый сезон мучайся не мог вспомнить откуда я его знаю .

Ответить
Развернуть ветку
AL AL

Если меньше 35 - то стоит просто послушать саундтрек)))
Кроме молодой Анжелины смотрится единственным достоинством этого фильма для зрителей в 21 веке)))

Ответить
Развернуть ветку
Дмитрий Арбугаев

Orbital - произвели на свет лучший DEEP HOUSE трек всех времен и народов как по мне (ИМХО) :smileeverytime:

Ответить
Развернуть ветку
Anton Reut

Как расследование объясняет что после удаления твитов они снова появлялись? Ребята явно какой то шелл залили на сервера.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Prolis Labkk

Похоже, что в статье какой-то другой кейс взлома описан, от этого и "пошел спать, проснулся - взлом". Да и не станет криминал светиться на публике.

Ответить
Развернуть ветку
Albrt

Если уж детишки так могут, то что говорить о взрослых дядях )) Взрослые втихую делают свои дела на миллионы, а дети просто порезвились и запалились.

Ответить
Развернуть ветку
Shlomo Goldenberg

Нужно же быть каким то особенно тупым, чтобы поверить в "пришли мне 1 бтс, я пришлю тебе 2"

Ответить
Развернуть ветку
int3lligent

Когда Илон Маск на спор запускает Теслу на орбиту Земли, и не в такое поверишь.

Ответить
Развернуть ветку
Shlomo Goldenberg

Представим что маск реально решил послать денег кому-то. Но зачем тогда сперва ему косарь слать? Почему он не сказал бы пришлю вам два косаря, дайте кошелёк, вот это тупым в голову не пришло что это глупость?

Ответить
Развернуть ветку
int3lligent

Вся соль в том, что сообщения были написаны на официальных страницах известных людей. Желание быстрого обогащения мгновенно затмило рассудок. Да что там говорить, когда на такой же развод хомячки шлют деньги даже фейковым аккаунтам?

Ответить
Развернуть ветку
Shlomo Goldenberg

Ну мало ли где они написаны, внутренний параноик всегда должен быть начеку

Ответить
Развернуть ветку
Серега Котанов

ууу мамкины хакеры в деле

Ответить
Развернуть ветку
Denis Manchenko

Кому имен коротких ?
Хотя я больше чем уверен, что в сегодняшних механизмах "раскрутки" профилей соц.сетей - короткий (и даже случайно созвучный в поисковиках), ник, никак не интересен "за дорого".
Хотя, да. Просто красивый ... как мобильные номера, альясы прочих контактных сетей.

Ответить
Развернуть ветку
int3lligent

Да, скорее, второй вариант. Чисто для эстетического удовольствия.

Ответить
Развернуть ветку
Shlomo Goldenberg

Я для деловой переписки использую почту на своём домене-двузнаке (увы, не .com, но две одинаковые буквы в расширении, что тоже неплохо). Это хорошо и правильно что касается доменов (гросса кстати давно не было видно с его кул стори).
Насчёт акков в соцсетях не знаю, но вот видел что некий канье уест обзавёлся /ye в твитторе или инстограме, значит спрос есть

Ответить
Развернуть ветку
Denis Manchenko

Вот вот. Смотрится - прямо "блестяще".
Прямо как твоя личный профиль (например в какой-либо серьёзной структуре).
Но, опять же, Twitter от этого личным не становится )

Ответить
Развернуть ветку
Ioanne

карбанак уровня зумеров

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Al La

а что если его никто не взламывал?

Ответить
Развернуть ветку
Сергей Сергеевич

И им ничего не будет?

Ответить
Развернуть ветку
45 комментариев
Раскрывать всегда