@ 2020.10.23 , 18:05

上周,美国总统的推特密码是“maga2020!”

一名安全研究人员宣称上周猜出了美国总统在Twitter上的账户密码——“maga2020!”,从而登入了特朗普的Twitter帐户,并警告美国政府,升级总统的社交安全防护。

安全研究员维克多·盖弗斯(Victor Gevers)试了5次就猜中了特朗普的密码,并对总统没有启用两步身份验证感到沮丧。

消息来源于今天的荷兰报纸de Volkskrant和Vrij Nederland杂志。他们都引用了Gevers的话,而Vrij Nederland还发布了一张截图,据说是@realdonaldtrump帐户登陆后的界面。

著名的网络安全专家盖弗斯最先试的是“MakeAmericaGreatAgain”和“Maga2020”。他是非营利性GDI基金会的研究员,也是荷兰漏洞披露协会的主席。

盖弗斯说:“我原本以为连续输错4次就会被禁止操作”,或者至少“被要求提供更多信息”。他随后主动向安全部门上报了问题。几天后,美国特勤局在荷兰的分支机构与他联系,并认真阅读了报告。

据称,就在盖弗斯入侵特朗普的推特账户的当天,美国总统转发了一条莫名其妙,好像会错意的推文。但Vrij Nederland的文章暗示,该推文可能是盖弗发送的。

Twitter今天表示,“没有证据证实这一说法”,即特朗普的账户被黑客入侵。但Twitter还表示,它“已针对美国政府指定的一组与选举相关的知名度很高的Twitter帐户,包括政府的联邦分支机构,实施了积极的防护措施。”

盖弗斯和另外两名研究人员说,他们在2016年通过泄露数据获取了特朗普的密码——当时是“yourefired”。*此为特朗普在选秀节目里当评委时的著名口头禅。

白宫副新闻秘书贾德Judd Deere也否认了盖弗斯的说法:“绝对不可能,但我们不会对总统社交媒体帐户的安全程序发表评论。”

但是,根据另一方的说法,盖弗斯成功地与特朗普团队取得了联系。上周六,他说:“我看到帐户安全的两步验证已被激活,” 他还从美国特勤局(US Secret Service)那里收到消息,该部门“感谢盖佛斯告诉他们之前未发现的安全漏洞”。

特朗普可能很难相信他的帐户被黑了。在被黑客登入Twitter帐户3天后,美国总统声称“没被黑客入侵。想要破解他的账户,需要高达197的智商,并且起码需要知道密码中15%的字符。”

https://arstechnica.com/tech-policy/2020/10/hacker-says-he-correctly-guessed-trumps-twitter-password-it-was-maga2020/

支付宝打赏 [x]
您的大名: 打赏金额:
赞一个 (27)