Twitter和白宮否認安全研究人員入侵特朗普賬戶的報導
據外媒The Verge報導,一名安全研究人員聲稱,他在本月早些時候入侵了美國總統唐納德·特朗普的Twitter賬戶,猜測他的密碼是”maga2020!”,並可能發布了一條推文。荷蘭《大眾日報》(de Volkskrant)和《自由荷蘭》(Vrij Nederland)雜誌週四早些時候報導了這一消息,並引用了截圖和對研究人員Victor Gevers的採訪。
但Twitter和白宮都極力否認了這一說法。“我們沒有看到任何證據來證實這一說法,包括從今天在荷蘭發表的文章中,”Twitter發言人告訴The Verge。“我們主動對美國指定的一批知名度高、與選舉相關的Twitter賬戶實施了賬戶安全措施,其中包括聯邦政府部門。”
白宮副新聞秘書賈德·迪爾也否認了這一報導。“這絕對不是真的,”他告訴The Verge,“但我們不評論圍繞總統社交媒體賬戶的安全程序。”
GEVERS此前聲稱自己在2016年入侵了特朗普的賬戶。
《自由荷蘭》雜誌上個月報導稱,Gevers和另外兩名黑客在2016年10月成功入侵了特朗普的Twitter賬戶。根據其新報告,Gevers決定在2020年通過輸入舊密碼來進行新的安全測試。這個密碼(“yourefired”)沒有成功,但Gevers發現特朗普沒有啟用雙因素認證–對於一個極其重要的賬戶來說,這是一個顯著的弱點。他猜中了其他一些密碼,在另外五次嘗試後獲得了訪問權限。
Twitter沒有說明到底對特朗普的賬戶實施了哪些安全措施。該公司在9月份幾個備受矚目的賬戶被入侵後,開始要求使用強密碼,並認真鼓勵雙因素安全,但理論上有可能是特朗普競選團隊禁用了這項額外措施。
《自由荷蘭》還報導稱,特朗普在10月16日發出的一條奇怪的推文是由Gevers負責的。這條推文引用了諷刺刊物《The Babylon Bee 》的內容。Gevers顯然不願向《自由荷蘭》證實這一點,但他表示,如果他證實了這一點,那麼“特朗普需要承認自己從來沒有讀過《The Babylon Bee 》的文章並發布了這條推文,或者他需要承認是別人發布了這條推文。”
特朗普在本週早些時候的一次演講中聲稱,“沒有人被黑客攻擊。黑客入侵需要一個智商197的人,而他需要你密碼的15%。”。特朗普此前曾承認,2013年有黑客入侵了他的Twitter賬號。
Gevers是一位受人尊敬的安全專家,同時也是非營利組織GDI基金會的聯合創始人。他表示,他曾多次嘗試就該漏洞與特朗普聯繫。《大眾日報》報導稱,根據記者看到的信件,美國特勤局聯繫到了Gevers,並“認真對待了這份報告”。美國特勤局發言人拒絕對這一說法發表評論。在給The Verge的直接信息中,Gevers表示,他還多次嘗試聯繫Twitter,但“運氣不佳”。
Gevers沒有確認他是否發送了有關《The Babylon Bee 》的推文。但他表示,儘管獲得了對特朗普賬戶的訪問權限,但他並沒有對其進行修改。“這是不道德的,做的太過火了。這不屬於負責任的披露/協調漏洞披露的範圍,”他說。“或者,用簡單的英語來說,就是一個社會上不可接受的舉動。”