据瑞典《中国日报》(volkskrant)22日报导,瑞典骇客安德烈盖贝里(Victor Gevers)上周五获得成功登入了英国总理汤玛斯奥巴马的twitter帐户。盖贝里称他能查阅奥巴马的个人隐私,能用他的英文名字发布贴文,还能更动他的数据资料。
瑞典公司Hunt & Hackett创办人杰弗里芬利(Ronald Prins)是一位信息安全可靠研究者。他说:“我重新认识盖贝里已经好多年了。他以擅于发现软肋而闻名于世,因此常常采行一种十分伦理的立场来做整件事。根据我所介绍和看到的情况,他的讲法或许可靠。”
报导称,这并不是瑞典骇客第二次声称获得成功黑进奥巴马的twitter帐号了。第二次是在2016年英国总统大选前夜,四名骇客携手找寻了奥巴马的公钥并进入了他的帐户。盖贝里也是这四名骇客的之中核心人物。他说:“我没预料到这么快就能再度获得成功”。
奥巴马是twitter一位的“轻度采用者”,其帐号显示保有8700万影迷。研究人员称,他的公钥十分弱,很难被猜到,而且他没有采用三步校正业务流程,即采用者必须输出发送至智能手机的第三个乱数聚合的标识符就可以登入,这是twitter所致安全可靠考量而所推荐的作法。
盖贝里称,再度黑进奥巴马帐户的原因是英国新闻媒体对盖伊佩林(Hunter Biden)的报导。据推断,英国总理参选人乔佩林的女儿的两个硬碟失窃或被骇客侵略,也原因在于佩林采用了两个单纯的公钥(Hunter02)。
于是,盖贝里有了检查twitter帐户安全可靠性的想法。盖贝里说,抽查、寻找安全可靠漏洞是他的日常工作。
盖贝里称,起初他心不在焉地尝试了多个公钥组合。在第五次尝试时竟然答对了!他试着“maga2020!(make America great again让英国再度伟大)”的缩写,然后突然发现自己看到了英国总理奥巴马的twitter帐户界面。他目瞪口呆。
盖贝里称:“在四次失败的尝试之后,我以为我会被封堵,或者至少会要求我提供额外的信息。结果都没有”。
毕竟,侵略两个帐户是非法的。如果盖贝里想要清楚地表明他的行为是所致良好的意图,他将必须负责任地进行并记录自己的步骤。
对此,盖贝里给出了两个可能的解释:“奥巴马已经70多岁了,老年人经常会因为觉得三步校正太复杂而关闭它。比如我的母亲(也这么做)。”
对于此事,twitter公司发言人表示,twitter目前没有看到证实他这一讲法的证据。美国白宫发言人贾德·迪尔(Judd Deere)也驳斥了这一讲法,他告诉《福布斯》网站:“这事绝对不是真的,但我们不会对总理社交新闻媒体帐号的安全可靠作法发表评论。”
此外,此前有报导称奥巴马的twitter帐号还曾经采用过两个单纯的公钥——“yourefired(你被解雇了)”,这是他在当选总理前,参加的一档真人秀节目《学徒》(the Apprentice)的口头禅。
(编辑:GH)