推特網10月23日報道,荷蘭黑客維克多?蓋弗斯(Victor Gevers)上周成功登錄了美國總統唐納德?特朗普的推特賬戶。蓋弗斯稱他可以查看特朗普的個人信息,可以用他的名字發布推文,還可以更改他的資料。
荷蘭公司Hunt & Hackett創始人羅納德?普林斯(Ronald Prins)是一名網絡安全專家。他說:“我認識蓋弗斯已經好幾年了。他以擅長發現弱點而聞名,并且總是采取一種非常道德的態度來做這件事。根據我所了解和看到的情況,他的說法似乎可信。”
報道稱,這并不是荷蘭黑客第一次宣稱成功黑進特朗普的推特賬號了。第一次是在2016年美國大選前夕,三名黑客聯手找出了特朗普的密碼并進入了他的賬戶。蓋弗斯也是這三名黑客的當中一員。他說:“我沒料到這么快就能再次成功”。
特朗普是推特一名的“重度用戶”,其賬號顯示擁有8700萬粉絲。研究人員稱,他的密碼非常弱,很容易被猜到,而且他沒有使用兩步驗證流程,即用戶必須輸入發送到手機的第二個隨機生成的代碼才能登錄,這是推特出于安全考慮而推薦的做法。
蓋弗斯稱,再次黑進特朗普賬戶的原因是美國媒體對亨特?拜登(Hunter Biden)的報道。據推測,美國總統候選人喬?拜登的兒子的一個硬盤被盜或被黑客入侵,也是因為拜登使用了一個簡單的密碼(Hunter02)。
于是,蓋弗斯有了檢查推特賬戶安全性的想法。蓋弗斯說,抽查、尋找安全漏洞是他的日常工作。
蓋弗斯稱,起初他心不在焉地嘗試了多個密碼組合。在第五次嘗試時竟然答對了!他試著“maga2020!(make America great again讓美國再次偉大)”的縮寫,然后突然發現自己看到了美國總統特朗普的推特賬戶界面。他目瞪口呆。
蓋弗斯稱:“在四次失敗的嘗試之后,我以為我會被封堵,或者至少會要求我提供額外的信息。結果都沒有”。
蓋弗斯曾試圖提醒特朗普、他的競選團隊、美國政府和其他多個機構關于這一漏洞的情況。后來,總統的賬戶才被安全保護起來,并增加了兩步驗證。為此美國特勤局還感謝蓋弗斯的提醒。
對此,蓋弗斯給出了一個可能的解釋:“特朗普已經70多歲了,老年人經常會因為覺得兩步驗證太復雜而關閉它。比如我的母親(也這么做)。”
此外,此前有報道稱特朗普的推特賬號還曾經使用過一個簡單的密碼——“yourefired(你被解雇了)”,這是他在當選總統前,參加的一檔真人秀節目《學徒》(the Apprentice)的口頭禪。