0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客多次入侵特朗普Twitter賬號,發(fā)郵件勸其修改密碼

如意 ? 來源:大數(shù)據(jù)文摘微信公眾號 ? 作者:大數(shù)據(jù)文摘微信公 ? 2020-11-02 15:14 ? 次閱讀

特朗普的推特可以說是他直接向民眾傳遞信息的通道了。不過,據(jù)安全研究人員稱,特朗普的密碼安全性非常弱。

不久前,一名荷蘭安全研究員成功登錄了美國總統(tǒng)唐納德·特朗普的Twitter賬戶,特朗普可是在Twitter擁有8700萬粉絲的活躍用戶。然而,據(jù)研究人員稱,他密碼的安全性非常弱,很容易被猜到,而且他沒有使用兩步驗證。

研究人員Victor Gevers可以看到特朗普的個人信息,可以用他的名字發(fā)布推文,甚至還可以更改他的資料。

Gevers進入特朗普賬戶后的屏幕截圖。圖源:Vrij Nederland

荷蘭的這位安全員特意去提醒了特朗普和美國政府部門注意安全泄露。幾天后,駐荷蘭的美國特勤局聯(lián)系了他。該機構(gòu)還負責美國總統(tǒng)的安全,并認真對待該報告。與此同時,特朗普的賬戶加緊了安全防范。

這已經(jīng)不是黑客第一次黑進唐納德·特朗普的Twitter賬戶了。

第一次是在四年前,就在2016年大選前夕,三名黑客聯(lián)手檢索了特朗普的密碼并進入了他的賬戶?,F(xiàn)在有人再次成功了,這是值得注意的。在前幾屆總統(tǒng)選舉中,俄羅斯黑客曾試圖大規(guī)模影響選舉。隨后,社交媒體采取了各種措施來防止操縱。

同樣距離總統(tǒng)選舉只有三周的時間,俄羅斯和伊朗也有黑客入侵成功。顯然,特朗普的Twitter賬戶是全球黑客的共同目標。Twitter拒絕公開回應,稱他們從未對個人賬戶的安全措施發(fā)表評論。

安全公司Hunt & Hackett的創(chuàng)始人Ronald Prins是荷蘭最知名的安全專家之一,他說:“我認識Gevers已經(jīng)好幾年了。他以致力于發(fā)現(xiàn)bug而被眾人所知,并且總是采取一種非常道德的態(tài)度來做這件事。根據(jù)我所了解和看到的情況,他的說法似乎可信?!?/p>

2016年的黑客:5次試出特朗普推特密碼

Gevers也是2016年登錄特朗普賬戶的三名黑客之一。

“我們這么快就能再次成功,這是沒有計劃的,”他談到行動的準備工作時說。再次攻擊特朗普賬戶的原因是美國對亨特·拜登(Hunter Biden)的報道。據(jù)推測,美國總統(tǒng)候選人喬·拜登的兒子的一個硬盤被盜或被黑客入侵,這也是因為拜登使用了一個容易被猜到的密碼(Hunter02)。Gevers對泄露的舊密碼數(shù)據(jù)庫很熟悉,并搜索了亨特·拜登的數(shù)據(jù)。分析了這些舊數(shù)據(jù)庫后,他覺得這些信息是不正確的。亨特·拜登使用了其他密碼。Gevers:“我看得出那不是他的密碼。”

這讓他有了檢查Twitter認證賬戶安全性的想法。他檢查了美國前國家安全顧問Susan Rice和喬·拜登(Joe Biden)的賬號,也看了看唐納德·特朗普的。他說,我的工作就是尋找安全漏洞。

周五早上,Gevers幾乎是心不在焉地嘗試了許多密碼及其變體。在第五次嘗試時:竟然對了!他試著“maga2020!(make America great again的縮寫),然后突然發(fā)現(xiàn)自己成功進入了特朗普的Twitter賬戶。他自己都目瞪口呆。Gevers:“在四次失敗的嘗試之后,我以為會被禁止登錄,或者至少會被要求提供額外的信息。”結(jié)果這些都沒有。

在那個周五的早上,Gevers進入了一個可能是世界上最重要的Twitter賬戶,并且能夠向8700萬人、關(guān)注此事的世界媒體和政府領(lǐng)導人發(fā)送信息。Gevers:“我確實想過‘我們又來了’。”

黑客為總統(tǒng)的密碼安全操碎了心

畢竟,入侵一個賬戶是非法的。如果Gevers想要清楚地表明他的行為是出于良好的意圖,他必須負責任地進行并記錄他的步驟,他需要截圖。然后他給唐納德·特朗普發(fā)了一封電子郵件——“我還有他的舊電子郵件賬戶”——并給美國數(shù)字安全組織發(fā)送了一份副本。他好心地建議特朗普采取額外的安全措施?;蛘呤褂靡粋€稍微長一點的密碼。Gevers甚至給出了一個修改密碼的建議:“!IWillMakeAmericaGreatAgain2020!”并添加了激活兩步驗證的說明?!暗俏覜]有得到回復?!?/p>

所以,他試圖警告其他人。特朗普的競選團隊,他的家人。他通過Twitter發(fā)信息,詢問是否有人會提醒特朗普注意他的Twitter賬戶不安全這一事實。他給中央情報局,白宮,聯(lián)邦調(diào)查局,Twitter自己貼上標簽。但是都沒有回應。

Gevers:“然后在周六,我突然看到該賬戶的兩步驗證被激活了。兩天后的一個晚上,他收到了美國特勤局的一封電子郵件?!八麄儗ξ姨峁┑男畔⒏信d趣,我把一切都轉(zhuǎn)發(fā)給了他們。周二,他們在線上回復了Gevers。他們感謝Gevers,告訴他他們并不知道這次泄露事件。這還是給安全研究人員留下了許多疑問:“為什么來自不同時區(qū)的人可以登錄這么重要的賬戶?”為什么Twitter不要求更安全的密碼認證?如果我可以進入他的賬戶,那么其他國家的黑客也可以進入,對嗎?當有人報告說總統(tǒng)的賬號不安全時,為什么本應該保護總統(tǒng)的人沒有被告知?”

特朗普的賬戶密碼簡單得驚人

Secura的安全研究員Matthijs Koot也驚訝于Gevers接管特朗普的賬戶是多么容易?!爸卑椎卣f,到2020年,那些仍然忽視網(wǎng)絡(luò)安全基本建議的人,對他們自己和周圍的人都是一個潛在的危險?!?/p>

據(jù)Koot稱,這些風險也會影響其他人?!叭缃?,我們之間的聯(lián)系越來越緊密,這意味著黑客攻擊一個人的賬戶或電腦可能也會破壞其他人的隱私和安全。”畢竟,通過特朗普的賬戶,你還可以看到發(fā)給他的私人信息,或者把含有惡意軟件的鏈接或虛假登錄頁面介紹給其他人。這就面臨著一個問題:在采取額外安全措施時,Twitter能負怎樣的責任?Koot:“他們要么應該強迫用戶使用額外的認證,要么讓用戶使用復雜的密碼,如果用戶真的不想這樣做的話。只用一個安全性弱的密碼登錄的日子已經(jīng)一去不復返了。”

Twitter對此拒絕回應。

不過關(guān)于為什么特朗普會使用如此弱而簡單的密碼。Gevers給出了一個可能的解釋:“特朗普已經(jīng)70多歲了,老年人經(jīng)常會因為覺得兩步驗證太復雜而關(guān)閉它。比如我自己的母親。對于年輕一代來說,數(shù)字安全更加不言而喻?!?br /> 責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21779
  • Twitter
    +關(guān)注

    關(guān)注

    0

    文章

    176

    瀏覽量

    15775
  • 特朗普
    +關(guān)注

    關(guān)注

    1

    文章

    288

    瀏覽量

    19774
收藏 人收藏

    評論

    相關(guān)推薦

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    黑客猜到崩潰 密碼設(shè)置得越復雜,黑客就越難破解。別用什么“123456”、“password”這種幼兒園級別的密碼了,它們就像是房門上掛著的“歡迎光臨”的牌子。試試用大小寫字母、數(shù)字和
    發(fā)表于 09-08 21:58

    labview發(fā)郵件實現(xiàn)與遠程預警

    labview發(fā)郵件實現(xiàn)與遠程預警
    發(fā)表于 08-18 11:48

    微軟投資33億美元在威斯康星州建設(shè)AI數(shù)據(jù)中心,曾吹噓這將為美國帶來繁榮

    然而面對前總統(tǒng)兜售的鴻海投資計劃承諾未能兌現(xiàn),拜登對此進行批判。而鴻海則發(fā)表聲明,其已在威斯康星州投資約10億美元,并支持當?shù)乜萍计髽I(yè)基礎(chǔ)設(shè)施建設(shè)。
    的頭像 發(fā)表于 05-10 10:05 ?264次閱讀

    微軟Edge瀏覽器Canary頻道測試密碼管理新功能

    在此之前,用戶使用Edge登錄某網(wǎng)站后,瀏覽器會彈出提示詢問是否保存密碼。下次再訪問時,Edge會自動調(diào)用已保存的密碼,完成賬號密碼的填寫。
    的頭像 發(fā)表于 04-18 10:02 ?392次閱讀

    防止AI大模型被黑客病毒入侵控制(原創(chuàng))聆思大模型AI開發(fā)套件評測4

    在設(shè)計防止AI大模型被黑客病毒入侵時,需要考慮到復雜的加密和解密算法以及模型的實現(xiàn)細節(jié),首先需要了解模型的結(jié)構(gòu)和實現(xiàn)細節(jié)。 以下是我使用Python和TensorFlow 2.x實現(xiàn)深度學習模型
    發(fā)表于 03-19 11:18

    李鎮(zhèn)宇:臺積電美廠進度延遲未必消極,勝選需做好應對

      2024年全球矚目的美大選中,臺新金控首席經(jīng)濟學家李鎮(zhèn)宇警示需警惕前任總統(tǒng)唐納德·再次勝出的可能性,并提出,對于如臺積電等企業(yè)而言,這其中可能帶來的變量并不一定是災難性的。   李
    的頭像 發(fā)表于 01-25 10:38 ?477次閱讀

    寶塔面板修改服務(wù)器密碼怎么設(shè)置?

    寶塔面板是一種用于服務(wù)器管理的Web面板,允許用戶通過圖形用戶界面輕松管理服務(wù)器。如果你想修改服務(wù)器密碼,你可能需要通過SSH登錄到服務(wù)器并執(zhí)行一些命令。以下是一般的步驟: 一、通過SSH登錄
    的頭像 發(fā)表于 01-24 17:27 ?974次閱讀

    京鼎半導體設(shè)備遭黑客入侵,鴻海高層赴臺北協(xié)調(diào)

    調(diào)查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開相關(guān)資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,措辭愈發(fā)強硬,要求京鼎在1月14日前予以回復
    的頭像 發(fā)表于 01-18 14:19 ?477次閱讀

    黑客入侵!半導體設(shè)備行業(yè)面臨網(wǎng)絡(luò)安全挑戰(zhàn)

    鴻海集團旗下半導體設(shè)備大廠京鼎遭黑客入侵黑客集團直接在網(wǎng)站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資料將會被公開,員工也將因此失去工作。
    發(fā)表于 01-17 10:40 ?405次閱讀
    <b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>!半導體設(shè)備行業(yè)面臨網(wǎng)絡(luò)安全挑戰(zhàn)

    獲取韓國某知名電子企業(yè)小批量銷售訂單

    據(jù)悉,該訂單總共分為五批次,第一批長達500米的訂單已經(jīng)由順利完成生產(chǎn)并開始投入交付程序。這是連續(xù)接到來自日本和中國客戶的小批量訂單之后,首次在韓國市場斬獲批量化訂單,無疑
    的頭像 發(fā)表于 12-27 10:11 ?347次閱讀

    如何在Linux中重置忘記的root密碼

    忘記了 Linux root 密碼?不用擔心!本文提供了簡單易懂的說明,可以安全地重置和修改 root 密碼。
    的頭像 發(fā)表于 12-04 14:51 ?2144次閱讀
    如何在Linux中重置忘記的root<b class='flag-5'>密碼</b>

    客戶案例丨某大型能源集團重構(gòu)企業(yè)身份管理體系 筑牢特權(quán)賬號安全防線

    、權(quán)限大,缺乏統(tǒng)一的管理平臺和規(guī)范的管理機制,導致賬號資源混亂、密碼策略難以落地。其次,特權(quán)賬號普遍多人共享,責任難以落實到人,不利于風險監(jiān)測和追蹤溯源。 面對特權(quán)賬號管理難題,某大型
    的頭像 發(fā)表于 11-30 10:10 ?472次閱讀

    利用Python發(fā)送郵件的 3 種方式

    Python 發(fā)送郵件的 3 種方式 2. 準備 以 126 郵箱為例,在編碼之前,我們需要開啟 SMTP 服務(wù) 然后,手動新增一個授權(quán)碼 其中,賬號、授權(quán)碼和服務(wù)器地址用于連接登錄郵箱服務(wù)器 3. 方式一
    的頭像 發(fā)表于 11-02 11:37 ?829次閱讀

    如何用Python批量定制化發(fā)送郵件

    現(xiàn)實生活中,如果只是發(fā)郵件給自己,像上一篇文章那樣簡陋的格式是可以接受的,但若要針對每個人進行郵件的定制化,群發(fā)給公司客戶、內(nèi)部員工、親戚朋友,則需更加高級的郵件發(fā)送方式。 我們可以通過HTML制作
    的頭像 發(fā)表于 11-01 11:32 ?1973次閱讀

    R5300 G4服務(wù)器修改BMC命令行系統(tǒng)登錄密碼的方法

    問題描述 BMC命令行系統(tǒng)的默認用戶名默認賬號為sysadmin,默認密碼和BMC版本有關(guān),具體為: V03.20.11.02之前版本:superuser V03.20.11.02及之后版本
    的頭像 發(fā)表于 09-25 10:16 ?4097次閱讀
    R5300 G4服務(wù)器<b class='flag-5'>修改</b>BMC命令行系統(tǒng)登錄<b class='flag-5'>密碼</b>的方法