英国总理奥巴马的SNS新闻媒体twitter帐号据传在上周五被骇客侵略,在此之前一位瑞典重要信息安全研究者宣称猜错其twitter公钥"maga2020!"。
据英国《泰晤士报》报导,这名瑞典重要信息安全研究者名为安德烈·盖贝里,他宣称自己再度猜错了英国总理奥巴马的twitter帐号公钥,获得成功发送重要信息帐号并能查阅其商业机构重要信息,可以以奥巴马的为名发布贴文,并更动他的facai。
安德烈·盖贝里说,上周五在第六次试著时他输出"maga2020!",结果获得成功了。"maga"是奥巴马的选战标语"让英国再度了不起"(Make America Great Again)的简写。
瑞典《青年报》周二(22日)发表文章称,盖贝里这回在三次试著失利前会被封禁,或是最少会被要求提供更多重要信息,但twitter却"痛快"给了他第六次机会,最后获得成功发送重要信息英国总理的帐号。"这说明奥巴马没有采用三步证书的重要信息防雷举措,更让人忧心忡忡。"
获得奥巴马的twitter出访职权,意味著盖贝里突然能与8700万使用者、即奥巴马的关注者建立关系,这让他有点儿忧虑,旋即写了邮件给英国国土规划司法部重要信息安全和基础建设安全部门母公司的英国笔记本电脑即时快速反应组成员(US-CERT),没多久之后就发现奥巴马twitter帐号的公钥已经再次预设。而在补齐公钥的三天后,英国警卫局相关人员联络了盖贝里,对他指出奥巴马帐号的维安安全漏洞衷心感谢。
对于"帐号公钥遭补齐"事件,twitter的发言人表示,没有证据说明安德烈·盖贝里言论的真实性。
值得一提的是,这并非盖贝里第一次获得总理twitter帐号的权限。2016年,他和另外两人猜错了奥巴马的twitter公钥,并进入了他的账户。当时奥巴马的公钥是"yourefired"(意为"你被炒鱿鱼了"),这是他参加英国电视真人秀节目《飞黄腾达》(又名《学徒》)中的口头禅。
(编辑:胡娉婷)