Канікули – це не просто відпочинок, це якийсь дивний стан душі, коли хочеться спробувати все і одразу. Особливо, коли це Греція, пляж Вай…
Прекрасний, дикий фініковий гай, який займає площу аж цілих 250 квадратних кілометрів! Справжній пальмовий ліс, який складається з 5000 фінікових пальм. До того ж, доїхати чи то з Агіос Ніколаос (Agios Nikolaos), чи то з Сітії (Sitia) – швидко, що не створює проблем. А все почалося з якогось випадкового листа на пошті…
Я навіть спочатку подумав, що це спам, але текст був такий, що я перечитав його декілька разів. Потім зібрався так швидко, як міг.
Взяти вдалося лише найнеобхідніше, що вмістилося у старий рюкзак: сонцезахисні окуляри, старенький, пошарпаний ноутбук, маленький блокнот та мрії, записані кульковою ручкою у нього. Далі події розвивалися дуже швидко: літак, спека, море, Греція, пляж Вай. Я, навіть, незчувся...
Я ночував у хатинці з дахом із пальмового листя. Вночі чув шум моря, а вранці мене будив прекрасний бриз. Мабуть, саме тоді, я вирішив – кожне літо для мене має бути особливим.
Якось увечері, сидячи на піску, я дивився на море і думав: «Люди тут зовсім інші — спокійніші, повільніші, привітні та завжди з усмішкою… І навіть гадки не мають, що ціла купа крипти, яку можна перевести у гроші, тим часом поступає на анонімні рахунки. Але хто б міг уявити, що можна так швидко перевести суму у $ 243 мільйони?».
Тоді я ще, навіть, не уявляв, що через тиждень всі великі видання будуть писати про те, як 13-річний підліток виявив критичну вразливість, яка дозволяла взяти повний контроль над групами в Teams. Про те, як знайшов обхід через Outlook та, фактично, зламав Microsoft Teams. Крім того, може бути причетний до масштабної крадіжки 4 100 BTC. Хоча він і погодився співпрацювати з правоохоронцями, все ж провину у шахрайстві та змові з відмивання коштів не визнав.
Того ж таки дня сайти інтернет-видань почали розповідати деталі особистого життя: про захоплення програмуванням у молодшій школі, про Scratch та HTML. Про те, як я у п’ятому класі аналізував код навчальних платформ і тестував їхні межі, як опанував основи дослідження безпеки.
Хоча насправді, схема була іншою. Вона полягала в проведенні онлайн-атаки із застосуванням звичайної соціальної інженерії.
Один з нас надсилав жертвам фальшиві повідомлення про спроби доступу до їхніх крипторахунків. Інші двоє, тим часом, телефонували під виглядом співробітників технічної підтримки компаній. Таким чином, в більшості випадків, отримували контроль над обліковими записами та могли дізнатися ключ-пароль або приватний WIF-ключ.
Канікули – це не просто відпочинок, це якийсь дивний стан душі, коли хочеться пробувати все і одразу. Навіть, якщо трохи страшно…