在Twitter上违反500个ISIS帐户的同一个黑客给总统特朗普的信息:尽快更改您的安全设置。
根据一个人谁在线标识为WauchulaGhost,总统,副总裁和第一夫人更容易受到黑客,因为一个基本的Twitter安全设置,他们不使用。WauchulaGhost在星期六联系了我这些不安全感。我花了最后三天试图到达白宫对WauchulaGhost的声称的反应。我发送了多封电子邮件,包括几个直接给丹·特拉普的社交媒体负责人丹·斯卡维诺。 星期一晚上,WauchulaGhost使它更公开,tweeting与帐户相关联的电子邮件和消息:“更改您的电子邮件和修复设置。在6月,WauchulaGhost通过黑客入侵ISIS帐户和用色情和同性恋骄傲消息的图像取代内容成为头条新闻。他说他没有兴趣黑客总统,但特朗普的安全设置可能会让他容易受到其他黑客。 根据WauchulaGhost,@POTUS,@FLOTUS和@VP更容易受到攻击,因为他们没有选择Twitter上的基本安全功能,需要您提供电话号码或电子邮件地址重置密码。这三个帐户的当前安全设置允许任何人点击“忘记密码”并输入@FLOTUS,@POTUS或@VP。下一个屏幕上显示“我们发现了与您的帐户相关的以下信息”,并给出了一个部分修改的电子邮件地址,它将向其发送密码恢复链接。 WauchulaGhost说,能够填写缺少的字母,猜测某人的电子邮件地址是黑客尝试破坏帐户时采取的第一步。“我们不难找出这封电子邮件,”他在Twitter的直接消息中告诉CNNTech。“我接管了500多个伊斯兰国家账户。 WauchulaGhost说他发现可能的电子邮件与梅拉尼亚特朗普的处理在二十分钟内。他说,与副总裁Mike Pence相关的电子邮件很容易猜到,一旦你看到修订版本:vi***************@gmail.com,WauchulaGhost拼凑在一起作为vicepresident2017 @ gmail .com。它已经改变,但总统和第一夫人的电子邮件地址保持不变。(而且VP帐户仍然没有额外的安全层。) CNNTech多次到白宫和Scavino提醒他们帐户缺乏安全性。截至星期二上午,我们没有收到回复。 根据WauchulaGhost,一旦你有一个帐户的电子邮件地址,下一步是获得访问该电子邮件。常见的策略包括恶意软件,一次猜测多个密码的应用程序,最终强迫他们进入,或使用关于某人的已知信息诱骗他们共享密码。“所有我要做的是猜测电子邮件,我一直做得很好,”WauchulaGhost通过Twitter DM告诉CNNTech。“然后验证电子邮件存在,在那一刻,电子邮件帐户,重置Twitter密码,繁荣....我拥有普雷斯,不说我要去的哈哈,但一些是很容易。 这可能比那更困难。来自Twitter的代表 (TWTR,Tech30)表示,该公司不对个人帐户发表评论,但指出白宫通信代理管理白宫帐户的安全协议,根据Twitter,该协议超越了双因素身份验证。甚至双因素身份验证本身也会使黑客更难控制他们的Twitter句柄。 但根据前国务院高级顾问克里斯·布朗克,白宫帐户没有这种安全设置打开了一个潜在的危险的门。 布朗克告诉CNNTech说:“这是一个严重的漏洞,可能不是,但是它倾覆了你的手,每一个证据(黑客)可以建立到你的配置文件可以用于攻击活动。即使是暂时的违约也可能产生深远的影响。“这些是可以在这一点上还是影响到美国的国家安全账户的底线了的道琼斯,”布朗克说。 附加到@POTUS和@FLOTUS的电子邮件也会连接到Gmail帐户,而这些帐户安全性较低。将账户附加到.gov电子邮件会更安全,Tanium首席执行官Orion Hindawi说。与公司或政府帐户绑定的社交媒体帐户通常具有内置的保护措施,防止人们打破。即使黑客想出了一个电子邮件地址并试图钓鱼,IT部门也在监控。 “我们的建议:人们使用公司所有资产或公司拥有的电子邮件,以便他们可以监测可疑行为,”Hindawi告诉CNNTech。 根据WauchulaGhost,谁想要他们的Twitter帐户更安全,包括总裁,应该使用安全设置,提示您输入您的电话号码或电子邮件,以重置您的密码。在个人身份信息可能导致黑客攻击的时代,你给予的越少越好。安全专家警告说,总统的Twitter帐户将成为黑客的目标。 巴拉克·奥巴马(@ POTUS44)和唐纳德·特朗普的个人Twitter帐户(@RealDonaldTrump)似乎都有额外的安全设置。不清楚当Twitter将@POTUS帐户从上周五的奥巴马更改为特朗普时,安全设置是否改变。 |
| 本文出处: http://www.toutiao.com/a6397181308410265858/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|