训练营绑定,

我是一个十几岁的Twitter的黑客。格雷厄姆·伊万·克拉克被三年的句子

佛罗里达青少年恳求有罪的攻击,接管了Twitter的内部系统。

我是一个十几岁的Twitter的黑客。格雷厄姆·伊万·克拉克被三年的句子

佛罗里达的少年被指控策划去年夏天的一个Twitter hacks使用名人账户让超过100000美元cryptocurrency scam-pleaded有罪周二换取三年徒刑,这是广泛报道。

当局说,格雷厄姆·伊万·克拉克,现在18岁,另外两个男人用社会工程和其他技术来获得内部微博系统。然后他们涉嫌利用控制接管Twitter所说的130账户。账户持有人的小型抽样包括前副总统乔·拜登,特斯拉Elon Musk创始人,流行歌手坎耶·维斯特,慈善家和微软创始人、前首席执行官和董事长比尔•盖茨(Bill Gates)。

做的时间

被告,检方指控,然后引起的高调与数以百万计的出了促进accounts-many诈骗承诺加倍的回报,如果人们把比特币attacker-controlled钱包。该计划产生超过117000美元。黑客还与短接管账户用户名、高度梦寐以求的犯罪圈自称OGusers黑客论坛。

根据坦帕湾倍,克拉克同意认罪,以换取一个为期三年的有期徒刑三年缓刑紧随其后。协议允许克拉克被判为“年轻的罪犯,”状态,让他避免最低10年期句子他会收到如果他成年后被判有罪。

克拉克将在州监狱为年轻人,而且他可能有资格为他的一些句子在军事化的训练营。他还将接受强制性最低,如果他违反缓刑。

认罪协议未经许可禁止克拉克用电脑从执法和监督。他将不得不提交搜索他的财产和放弃他所控制的任何帐户的密码。

艰苦的研究

研究员曾与美国联邦调查局(FBI)的调查Twitter违反说,黑客是克拉克深入细致的调查研究的结果和其他两个黑客进入Twitter的员工。他们开始刮LinkedIn在搜索Twitter的员工可能会访问帐户持有人的工具。黑客使用LinkedIn特性使可用的工作招聘人员获得员工的手机号码和其他私人联系信息。

袭击者名为“员工和使用LinkedIn和其他公共来源获得的信息来说服他们Twitter被授权人员。在家工作安排造成的COVID-19流行也禁止员工使用正常的程序,如面对面的交流来验证调用者的身份。

“回馈社会”

针对员工的信任,袭击者指示他们模仿的钓鱼页面内部Twitter VPN。然后攻击者获得凭证为有针对性的员工进入他们。绕过两因素身份验证保护Twitter已经到位,攻击者进入凭证到真正的Twitter VPN门户在几秒内的员工把他们信息输入到假的。一旦员工输入一次性密码,袭击者。

黑客然后接管名人账户,用于推动cryptocurrency骗局。

“我是回馈社区,”一个帐户属于拜登很快推。“所有比特币送到以下地址将发送回翻了一番!如果你发送1000美元,我将发送回2000美元。只有这样做30分钟……享受!”

类似微博来自其他名人账户。

克拉克出现的视频会议在周二的庭审希尔斯伯勒县监狱,在那里他一直以来他的被捕。梅森谢泼德,19,尼玛·法,22岁,面临联邦指控他们涉嫌在Twitter入侵中的作用和cryptocurrency骗局。

117年读者评论

  1. 我想知道他们真的会侥幸成功,或者如果他们不认为lulz。
    112个帖子|注册
  2. 引用:
    我是一个十几岁的Twitter的黑客。格雷厄姆·伊万·克拉克被三年的句子

    丹,很顽皮,侵入Twitter。没有饼干。
    304个帖子|注册
  3. 我很好奇,了解他们究竟有多少小时的工作。犯罪似乎支付117000美元(! ! !)除以3 ~ 40 k美元,如果他们花了6个月的每周工作60小时,这是一个111美元/小时。
    362个帖子|注册
  4. 我想知道这些“不能使用计算机”狭窄的工作现在在实践中。今天必须参与社会非常困难。
    2841个帖子|注册
  5. 引用:
    黑客还与短接管账户用户名、高度梦寐以求的犯罪圈自称OGusers黑客论坛。


    为什么?
    37423个帖子|注册
  6. phik写道:
    我想知道他们真的会侥幸成功,或者如果他们不认为lulz。

    超过100美元。这不是lulz,但dollahs。
    6102个帖子|注册
  7. 社会工程培训可能需要更多的抨击。应该有礼貌地问一个同事来证明他们是谁应该概率。默认的行为,来补充一个可靠的,但相对轻松的方法可以指定的亲密世界,这不仅仅是公司徽章等相机或闪烁。(不是一个微不足道的问题,取决于公司等等)。

    埃塔:这当然不是凶手的借口。现在他们可能会考虑如何使用他们的技能和人才价值的东西。

    最后一次编辑nzod在2021年3月17日结婚的补给

    2069个帖子|注册
  8. SixDegrees写道:
    引用:
    黑客还与短接管账户用户名、高度梦寐以求的犯罪圈自称OGusers黑客论坛。


    为什么?


    显然的名字像@Q或@M值得严肃的钱,大多数用户名称,注册现在必须有一串数字为了“独特”。例如@M258365485683

    最后一次编辑BatCrapCrazy在2021年3月17日结婚,第一

    4744个帖子|注册
  9. SixDegrees写道:
    引用:
    黑客还与短接管账户用户名、高度梦寐以求的犯罪圈自称OGusers黑客论坛。


    为什么?

    白痴支付太多钱有短@a meme价值的用户名。傻瓜往往和他们的钱很快。
    1079个帖子|注册
  10. “特斯拉Elon Musk创始人”

    Elon Musk才开始特斯拉
    623个帖子|注册
  11. 好。我希望其他误导青少年注意和我们继续起诉滥用技术如此之多的人认为是理所当然的。它需要非常清楚,这种行为是不会被容忍的。
    112个帖子|注册
  12. 而他当然值得一些惩罚,在我看来,入狱三年是一个过度的句子不符合犯罪。

    就我个人而言,我认为6个月到1年,罚款和公共服务需求将内联进攻。


    不要紧。它的早期,我显然错过了很重要的细节的100美元的欺诈犯罪的一部分。
    11931个帖子|注册
  13. pasorrijer写道:
    我很好奇,了解他们究竟有多少小时的工作。犯罪似乎支付117000美元(! ! !)除以3 ~ 40 k美元,如果他们花了6个月的每周工作60小时,这是一个111美元/小时。

    监狱/监狱三个工作日,每一天,直到他们选择让你走。一定要按小时划分为必要的年数。更不用说罚款、赔偿等....

    编辑:以上并不完全清楚。一句话,当你进入托管,你的时间不是你自己的,直到一天你释放。因此,任何所谓的奖励从刑事工作不被当局没收需要除以一天24小时,而不是8。

    最后一次编辑Mr_Spock在2021年3月17日结婚48

    304个帖子|注册
  14. 贝利撒留写道:
    而他当然值得一些惩罚,在我看来,入狱三年是一个过度的句子不符合犯罪。

    就我个人而言,我认为6个月到1年,罚款和公共服务需求将内联进攻。


    不要紧。它的早期,我显然错过了很重要的细节的100美元的欺诈犯罪的一部分。

    鉴于有百万,数十亿美元的欺诈犯下更多经验丰富的职业骗子,当抓到,要么设法辩诉交易几乎所有的惩罚,或者在俱乐部美联储仅仅几年…原始的情绪可能不会离题太远。

    孩子,欺诈不是lulz和微不足道的数十万美元。不,欺诈必须认真对待!白领骗子和各种阴暗的政府官员都取决于你尊重的职业!

    /秒
    1058个帖子|注册
  15. Pro-tip:下次你犯罪计划,试图理解结束游戏。试着去想象这将如何结束。很有可能不会对你。犯罪时的概率会高1)通过互联网,也从来不会忘记2)是与合作伙伴完成的,他们可以很容易地尖叫。
    266个帖子|注册
  16. 非常聪明的、专注、熟练、聪明、强烈和坚定的孩子。必须说我印象深刻。

    我想知道是什么让他们认为他们不会被抓到,。
    653个帖子|注册
  17. 我很高兴看到他有一个相对较轻的判决:)

    青少年有时做愚蠢的事情,我相信我们都能atest。有时候是愚蠢的和法律的东西,有时是愚蠢和违法的,但无论如何,不应该毁了他们的生活。

    你能想象从18 - 21日在监狱吗?这是一个可怕的三年。
    62个帖子|注册
  18. glowcube写道:
    我很高兴看到他有一个相对较轻的判决:)

    青少年有时做愚蠢的事情,我相信我们都能atest。有时候是愚蠢的和法律的东西,有时是愚蠢和违法的,但无论如何,不应该毁了他们的生活。

    你能想象从18 - 21日在监狱吗?这是一个可怕的三年。


    至少他可以合法喝酒时他的口头晚会。
    4977个帖子|注册
  19. jakov写道:
    3年(从最低限度减少10)听起来超级严厉的黑客Twitter一样无关紧要的东西。


    的心态,你可以说“他们只是闯入一个麦当劳,它不像这是一个不错的餐馆或者任何东西。”

    有时候我觉得这个词黑客稀释的实际犯罪。也许我们应该说“他们闯入Twitter,偷走了一些商品,然后把货物卖了很多钱。”
    874个帖子|注册
  20. Madlyb写道:
    jakov写道:
    3年(从最低限度减少10)听起来超级严厉的黑客Twitter一样无关紧要的东西。


    的心态,你可以说“他们只是闯入一个麦当劳,它不像这是一个不错的餐馆或者任何东西。”

    有时候我觉得这个词黑客稀释的实际犯罪。也许我们应该说“他们闯入Twitter,偷走了一些商品,然后把货物卖了很多钱。”


    通常我同意,但在这种情况下,如果不强调了,而可怕的影响。

    如果一个孩子不能认为过去lulz和一些快速的钱可以攻击一个世界上最重要的通信平台,监视重要账户说服务是谁?有多少Twitter员工可以买卖,便宜?
    11379个帖子|注册
  21. Madlyb写道:
    jakov写道:
    3年(从最低限度减少10)听起来超级严厉的黑客Twitter一样无关紧要的东西。


    的心态,你可以说“他们只是闯入一个麦当劳,它不像这是一个不错的餐馆或者任何东西。”

    有时候我觉得这个词黑客稀释的实际犯罪。也许我们应该说“他们闯入Twitter,偷走了一些商品,然后把货物卖了很多钱。”


    这不是黑客在技术意义上,这更像是社会工程。虽然不是在文章中提到的是他们是如何的一个副本,或页的一个拷贝,模仿一个内部Twitter VPN,可能采取了一些计算机侵入一个员工。
    4744个帖子|注册
  22. phik写道:
    我想知道他们真的会侥幸成功,或者如果他们不认为lulz。


    他公开的问题服务,允许2 fa的旁路。我用的很多服务,包括微软,显式地声明,他们将从来没有删除现有2足总从一个帐户。如果你把自己锁了,可惜很伤心。

    我认为需要有某种中间。我可以放松我的备份策略一点如果服务有某种程度的恢复过程拖得很长。我不需要立即访问微软账户。我可以很容易地处理一个多周延迟过程。我只是想最终回到我的数据。

    但是考虑到选择失去我所有的数据,因为我的错误,失去了我所有的数据,因为我的账户被黑客攻击,由于2足总被社会工程,我将前者。
    5504个帖子|注册
  23. 这似乎有点苛刻,浪费政府资源为3年锁在监里。我意识到这是欺诈,但相比其他类似但“法律”活动(多层次营销,繁荣福音,高成本共同基金,股票,等等)似乎不适合犯罪的惩罚。我认为更适合将3月的句子,200%的赔偿受害者(欺诈是实际支付承诺的水平),一个额外的100%的惩罚性的罚款,并承诺删除记录3 - 5年后如果这是第一次进攻,他们在此期间不参与更多的欺诈。

    也许我太软,但我认为越来越多的监狱人口和有效地摧毁一些年轻人的生活(使他们重罪犯严重限制了他们的就业和其他活动可能余生)在不到150美元的损失似乎有点不正常,我们允许更多的连接。
    1252个帖子|注册
  24. BatCrapCrazy写道:
    SixDegrees写道:
    引用:
    黑客还与短接管账户用户名、高度梦寐以求的犯罪圈自称OGusers黑客论坛。


    为什么?


    显然的名字像@Q或@M值得严肃的钱,大多数用户名称,注册现在必须有一串数字为了“独特”。例如@M258365485683


    基本上,所有的短名称有抢购在Twitter的早期历史。所以他们“有价值”,他们是罕见的,很难得到。它还意味着帐户已经存在了很长时间,这些黑客使用授予一个单板的信任他们的肮脏交易。
    3876个帖子|注册
  25. lithven写道:
    这似乎有点苛刻,浪费政府资源为3年锁在监里。我意识到这是欺诈,但相比其他类似但“法律”活动(多层次营销,繁荣福音,高成本共同基金,股票,等等)似乎不适合犯罪的惩罚。我认为更适合将3月的句子,200%的赔偿受害者(欺诈是实际支付承诺的水平),一个额外的100%的惩罚性的罚款,并承诺删除记录3 - 5年后如果这是第一次进攻,他们在此期间不参与更多的欺诈。

    也许我太软,但我认为越来越多的监狱人口和有效地摧毁一些年轻人的生活(使他们重罪犯严重限制了他们的就业和其他活动可能余生)在不到150美元的损失似乎有点不正常,我们允许更多的连接。



    什么你要证明的是一个完整的推翻整个犯罪的(政治)系统。

    有这种想法....
    7499个帖子|注册
  26. 我仍然困惑,他们设法霸占很多高调的Twitter账户,仍然只花了100美元。他们放入黑客的工作,最终实现诈骗的奇怪的业余爱好者。使发出的微博读起来像初次尼日利亚骗子邮件。
    534个帖子|注册
  27. WildGunman写道:
    我仍然困惑,他们设法霸占很多高调的Twitter账户,仍然只花了100美元。他们放入黑客的工作,最终实现诈骗的奇怪的业余爱好者。使发出的微博读起来像初次尼日利亚骗子邮件。


    非常聪明,很有才华……但是没有经验。
    3199个帖子|注册
  28. Reisner写道:
    Pro-tip:下次你犯罪计划,试图理解结束游戏。试着去想象这将如何结束。很有可能不会对你。犯罪时的概率会高1)通过互联网,也从来不会忘记2)是与合作伙伴完成的,他们可以很容易地尖叫。


    可以回应同样的人气人把真钱匿名账户通过不可逆的事务,在回答一个他妈的tweet。不要责备受害者,但是的,你认为会发生什么?
    1917个帖子|注册
  29. pasorrijer写道:
    我很好奇,了解他们究竟有多少小时的工作。犯罪似乎支付117000美元(! ! !)除以3 ~ 40 k美元,如果他们花了6个月的每周工作60小时,这是一个111美元/小时。

    我认为你的意思是6 *周*每周工作60小时。
    20个帖子|注册
  30. lithven写道:
    这似乎有点苛刻,浪费政府资源为3年锁在监里。我意识到这是欺诈,但相比其他类似但“法律”活动(多层次营销,繁荣福音,高成本共同基金,股票,等等)似乎不适合犯罪的惩罚。我认为更适合将3月的句子,200%的赔偿受害者(欺诈是实际支付承诺的水平),一个额外的100%的惩罚性的罚款,并承诺删除记录3 - 5年后如果这是第一次进攻,他们在此期间不参与更多的欺诈。

    也许我太软,但我认为越来越多的监狱人口和有效地摧毁一些年轻人的生活(使他们重罪犯严重限制了他们的就业和其他活动可能余生)在不到150美元的损失似乎有点不正常,我们允许更多的连接。

    我同意。

    也,他们正在做一个忙不收取他作为一个成年人的犯罪他15岁是奇怪的。这怎么不是一个少年?
    22253个帖子|注册
  31. j.k.写道:
    我想知道这些“不能使用计算机”狭窄的工作现在在实践中。今天必须参与社会非常困难。


    美国法律系统是通过设计,旨在创建一个旋转门的收入* *。这也是欺压穷人的主要支柱之一,确保年轻生命的潜力是尽可能有效地浪费了。一旦系统中,除非你是非常幸运,一些白领犯罪,黑名单你终身。

    这些特殊的人,我猜他们是白色的(不是说黑客或电脑技能是局限于白人,想想…),给他们一个自动的腿。他们也有一个受欢迎的技能,将会有一个简单的时间寻找雇主会考虑雇佣尽管记录。但它仍将是一个很大的马克在许多地方。

    人会犯罪,做错了,应该受到惩罚公平学位。他们也应该有机会根据他们的罪行的背景下成为一个正常的社会成员。更好,更可以防止大多数潜在罪犯的沿着这条道路。同时,种族主义和其他邪恶和问题可以解决相同的结束,一个公平、公正的社会,每个人都可以成为一个有价值的贡献者。但这将是聪明和美国不滚。

    * *忘了澄清。这不是对政府来说,社交成本,利润私有化模式。
    2425个帖子|注册
  32. ColdWetDog写道:
    lithven写道:
    这似乎有点苛刻,浪费政府资源为3年锁在监里。我意识到这是欺诈,但相比其他类似但“法律”活动(多层次营销,繁荣福音,高成本共同基金,股票,等等)似乎不适合犯罪的惩罚。我认为更适合将3月的句子,200%的赔偿受害者(欺诈是实际支付承诺的水平),一个额外的100%的惩罚性的罚款,并承诺删除记录3 - 5年后如果这是第一次进攻,他们在此期间不参与更多的欺诈。

    也许我太软,但我认为越来越多的监狱人口和有效地摧毁一些年轻人的生活(使他们重罪犯严重限制了他们的就业和其他活动可能余生)在不到150美元的损失似乎有点不正常,我们允许更多的连接。



    什么你要证明的是一个完整的推翻整个犯罪的(政治)系统。

    有这种想法....


    我不确定我就同意减少惩罚第一次诈骗罪犯是推翻我们的整个系统。但是如果我承认这一观点我的回答也许是时候会推翻一切。尤其是当你考虑到美国人均比世界上其他任何地方都多的人被监禁()。
    1252个帖子|注册
  33. 严重问题:说“总统拜登”准确的twitter账户当它发生在他当选总统之前(而不是“那么总统候选人”之类的)?我必须仔细检查的时间框架,想着这是选举后。找不到风格指南,解决这个问题。
    5481个帖子|注册
  34. HistoryDave写道:

    通常我同意,但在这种情况下,如果不强调了,而可怕的影响。

    如果一个孩子不能认为过去lulz和一些快速的钱可以攻击一个世界上最重要的通信平台,监视重要账户说服务是谁?有多少Twitter员工可以买卖,便宜?


    我们惩罚黑客的做法,使得公司能够在关键地方部署非常弱的保护系统。在这些类型的情况下,公司也应该受到惩罚劫持风险暴露用户的账户。也许黑客应该庆祝和奖励呢?
    68个帖子|注册
  35. 我不觉得“X,但在电脑上”是一个令人信服的论点来保护专利,和我也不觉得它令人信服犯罪后防御。
    5662个帖子|注册

你必须置评。

通道Ars Technica