NEWS
瑞典网际网路SCADA研究者盖隆格尚(Victor Gevers)接受瑞典「市民报」(De Volkskrant)出访时确认,猜错奥巴马总理twitter账号的公钥后,上周五获得成功发送信息,能查阅区兴,也能假造刊登贴文或更动电话簿。不过,twitter刊登声明则发声明则表示,没确凿证据显示盖隆格尚论调为真。
2016年就曾发送信息奥巴马twitter账号的盖隆格尚,上周五以公钥女团「maga2020!」,再度发送信息奥巴马twitter账号。他说,连续输出几个公钥女团后,第四个试著公钥女团便获得成功补齐。「让英国再度了不起」(Make America Great Again,MAGA)是奥巴马选战标语。
奥巴马的twitter账号@realDonaldTrump于2009年3月开办,目前保有873万跟踪影迷。
盖隆格尚对「市民报」说:「我原先误以为,三次输出公钥严重错误后,就会遭twitter封堵,或者最少也会被要求提供更多进一步接收者。」
他则表示,能够发送信息奥巴马twitter账号,便断定奥巴马并没采用两期证书(two-step verification)的SCADA防雷举措,更让人忧心忡忡。
盖隆格尚说,对于奥巴马twitter账号SCADA防雷严重不足深感担忧,因此写了邮件给英国国土规划司法部网际网路安全可靠和基础建设安全可靠部门(Cybersecurity and Infrastructure Security Agency)母公司的英国笔记本电脑即时快速反应组成员( US-CERT),没多久后就发现奥巴马twitter账号公钥已经再次预设。
信息技术资料库中文网站TechCrunch报道,盖隆格尚提供更多发送信息奥巴马twitter账号后,进入「修正电话簿」字串的屏幕截屏。
2016年,盖隆格尚与另外两名伙伴以奥巴马在实境节目「谁是接班人」(The Apprentice )当中的经典名言「你被开除了」(yourefired)做为公钥,获得成功发送信息奥巴马twitter账号。
他说,当时在举例说明中,就曾以「maga2020!」做为假设公钥,没想到隔了几年后,用这组公钥竟然能获得成功发送信息奥巴马twitter账号。他也则表示,补齐公钥的两天后,收到特勤局(Secret Service)人员联系,对于指出奥巴马账号SCADA漏洞则表示感谢。
twitter刊登声明普朗科特(Ian Plunkett)发声明说,没确凿证据足以断定盖隆格尚所言为真,twitter对于高知名度、与选举有关的twitter账号,均主动采行SCADA保护举措。