安全專家稱猜到密碼“maga2020!” 從而進入特朗普總統的推特賬戶
一名荷蘭安全研究人員說,他上週通過猜測總統特朗普的密碼“maga2020!”進入了特朗普總統的@realDonaldTrump推特賬戶。GDI基金會(GDI Foundation)的安全研究員、荷蘭漏洞披露研究所(Dutch Institute for Vulnerability Disclosure)的主席維克多·格弗斯(Victor Gevers)告訴TechCrunch,他猜中了總統的賬戶密碼,第五次嘗試成功了。
該帳戶不受雙因素身份驗證的保護,即允許Gevers訪問總統的帳戶。登錄後,他給國土安全部網絡部門網絡安全和基礎設施安全局(CISA)的一個部門US-CERT發送電子郵件,披露TechCrunch已經看到的安全漏洞。格弗斯說,總統的推特密碼不久後被更改。這是格弗斯第二次進入特朗普的推特賬戶。
第一次是在2016年,Gevers和另外兩人從2012年LinkedIn洩密案中提取並破解了特朗普的密碼。研究人員把他的密碼“yourefired”(他在電視節目《學徒》中的流行語)輸入了他的Twitter帳戶。Gevers向荷蘭地方當局報告了這一漏洞,並就特朗普如何改善密碼安全提出了建議。他當時建議的一個密碼是”maga2020!”Gevers說他沒想到密碼會在幾年後生效。
在一份聲明中,Twitter發言人伊恩·普蘭科特說:“我們沒有看到任何證據來證實這一說法,包括今天在荷蘭發表的文章。我們積極為美國一批知名度高、與選舉相關的推特賬戶(包括聯邦政府分支機構)實施賬戶安全措施。”Twitter上個月表示,將加強政治候選人和政府賬戶的安全,包括鼓勵但不強制使用雙因素認證。
據稱,特朗普就任總統後,他的賬戶被額外的保護措施鎖定,不過推特沒有公開表示這些保護措施需要什麼。他的賬戶沒有受到7月黑客攻擊,這些黑客在7月闖入Twitter的網絡,目的是濫用一個“管理工具”劫持知名賬戶並傳播加密貨幣騙局。
白宮和特朗普陣營發言人沒有立即置評,但據報導,白宮副新聞秘書朱德·迪爾(Judd Deere)表示,這一報導“絕對不是真的”,但拒絕就總統的社交媒體安全問題發表評論。薩里大學教授艾倫·伍德沃德(Alan Woodward)說:“令人難以置信的是,一個能用推特引發國際事件並導致股市暴跌的人,竟然有這麼簡單的密碼,卻沒有雙因素認證。”。