Aux âmes bien nées, la valeur n’attend point le nombre des années. Cela s’applique t-il également aux jeunes hackers “talentueux”, au risque de faire retourner Corneille dans sa tombe ?
Laissons Rodrigue de côté et portons notre attention sur Yousef Selassie. Cet ado de 19 ans, a réussi à usurper par SIM-Swap l’identité d’au moins 75 victimes dans 20 États américains et, à voler plus de 1 million de dollars US de cryptos.
Selassie fut arrêté à Corona en Californie, suite à une perquisition. L’ado doit faire face à 9 chefs d’inculpation.
Braquage à l’iPhonienne
Le 18 décembre 2019, Cyrus R. Vance, Jr, le procureur du district de Manhattan, annonce la mise en accusation de Yousef Selassie. Ce dernier est poursuivi devant la Cour Suprême de l’État de New York, pour usurpation d’identité, vol qualifié, piratage informatique, falsification et fraude.
L’ado de 19 ans a frauduleusement transféré les numéros de portable de plus de 75 personnes aux États-Unis, vers son iPhone.
Il a ensuite contourné les mesures de sécurité et d’authentification à 2 facteurs (2FA) pour accéder aux comptes en ligne des victimes, en interceptant les messages contenant les codes de sécurité nécessaires permettant de récupérer et de réinitialiser les mots de passe.
Selassie a également pris soin de modifier les mots de passe de ses victimes pour les empêcher de reprendre le contrôle de leurs comptes. L’ado a ensuite tranquillement piraté les comptes Gmail, Yahoo et Dropbox afin de déterminer si leur propriétaire possédait des cryptos.
En 4 mois, Il a ainsi réussi à voler plus d’un million de dollars US en cryptomonnaies, rien qu’en utilisant un iPhone et un ordinateur.
Le piratage, légion dans la cryptosphère
Un pirate gagne 100 000 dollars sur une casino crypto. VeChain Foundation s’est fait hacker, 1,1 milliard de VET envolés. La blockchain a effectivement créé des emplois (et des vocations), même du côté obscur de la force.
Les “prouesses” de Selassie révèlent une fois de plus, la créativité des hackers pour trouver des brèches de sécurité dans un environnement blockchain réputé pourtant à ses débuts pour son niveau de sécurité relativement élevé.