【文/观测者网 陈思佳】奥巴马间接拿选战标语“maga2020!”当twitter公钥,结论还被两个骇客给猜中了?去年10月的这则轶事,日前得到了瑞典法官的确认。
综合性《泰晤士报》、BBC(BBC)12月16日报导,瑞典公用法官服务部当日确认,奥巴马的twitter帐号的确于去年10月末被一位瑞典骇客进占过,他成功猜到了奥巴马的twitter帐号公钥。瑞典法官认为,由于这名骇客实际上验出了恶意软件并知会了英国英国政府,犯罪行为符合“伦理骇客”国际标准,因此他梅塞县控告。
奥巴马的严防觉悟,让英国利维大学校长布莱恩·伍德沃德(Alan Woodword)大呼:“不可思议,两个能引起国际该事件、让股票崩溃的人,他的twitter公钥竟然这么单纯,还放任不管多重校正……”
《泰晤士报》报导截屏
报导称,这名瑞典骇客名为安德烈·盖贝里(Victor Gevers),李起弘44岁,是一位重要信息安全可靠研究者。根据其对个人如是说,盖贝里是两个叫作“GDI Foundation”的非营利性重要信息安全可靠组织机构的核心成员,同时发动过两个名为“瑞典恶意软件重要信息公布研究院”的组织机构。
按照10月末盖贝里公布的技术细节,即英国大选开始前,他试著了黑入奥巴马的twitter帐号。盖贝里果不其然间接揣测奥巴马的公钥,结果一切顺利地连续猜中了三次。但盖贝里随即发现,奥巴马的twitter帐号未曾使用过多重校正等基本的安全可靠安全可靠措施。
“在三次试著失利后,我原先还误以为自己会被安全可靠措施拦阻,或被明确要求明确要求输出更多重要信息。”盖贝里说。接著,他的第六次揣测间接“命中”。这回他试著了奥巴马的选战标语“maga2020!”(让英国再次伟大),结论成功进占了奥巴马的twitter帐号。
在这些技术细节公开后,他于11月被瑞典警方传唤,就此事接受了详细的质询。据报导,盖贝里向瑞典警方出示了更多“骇客犯罪行为的证据”。他宣称,在进占对个人twitter帐号之后,理论上可以看到这个帐号的所有数据,包括其私人照片、私下收藏的推文、这个帐号拉黑了多少人等私密重要信息。
盖贝里称,他在成功攻破奥巴马的twitter帐号后很快就将此事通过邮件知会了英国安全可靠部门,他承认了自己的犯罪行为并称自己及时退出了奥巴马的帐号。
他告诉警方,会这么做是为了调查奥巴马帐号的公钥强度,因为奥巴马的twitter帐号“涉及重大利益”
不过当时,twitter方面坚决否认相关说法,称“没有证据能证明特朗普帐号真的被黑了”。
任地揭露恶意软件”的骇客,梅塞县这项罪名的指控。
调查结论。”BBC称,盖贝里对这个结论很是满意。
盖贝里10月发布的奥巴马twitter帐号截屏
《国会山报》称,对于瑞典法官发布的最新消息,twitter方面还没有作出回应,白宫方面则拒绝承认相关说法。
实际上,这可能也不是盖贝里第一次黑进奥巴马的帐号了。去年早些时候盖贝里曾宣称,2016年他和另外两名骇客猜到过一次奥巴马的帐号公钥,那时候奥巴马用的公钥是“yourefired”(你被炒了),这是2016年奥巴马做客美国真人秀节目时用过的口头禅。
这起“骇客该事件”让很多重要信息安全可靠研究者大跌眼镜,他们感叹奥巴马的安全可靠严防觉悟实在太低。英国利维大学校长布莱恩·伍德沃德(Alan Woodword)此前就表示,“不可思议,两个能引起国际该事件、让股票崩溃的人,他的twitter公钥竟然这么单纯,还放任不管多重校正……别忘了他四年前才被人黑过,这都2020年了。”
英国新闻网站“Vox”则戏谑地评价道,经历此事后,只要没人试著用“StopTheSteal2020!”(停止窃取选票)进占不肯认输的奥巴马的帐号,那奥巴马的twitter帐号安全可靠问题应该就能得到充分保证了。
本文系观测者网独家稿件,未经授权,不得转载。