荷蘭網絡保安專家聲稱 又再撞中特朗普Twitter密碼

20201023
東網電視
更多新聞短片
赫偉爾斯聲稱登入特朗普Twitter帳戶的截圖。
荷蘭網絡資訊安全專家赫偉爾斯(Victor Gevers)聲稱,自己在再度猜中了美國總統特朗普社交網站Twitter帳戶的密碼,成功登入帳戶並能夠查看其私訊,如他想的話還能可以冒名發文或更改個人檔案。Twitter的發言人則表示,沒有證據顯示赫偉爾斯言論為真。
在2016年,赫偉爾斯就曾以特朗普在真人騷《飛黃騰達》的名言「你被炒魷了」(yourefired)作為密碼,登入了特朗普的Twitter帳戶。荷蘭「民眾報」(De Volkskrant)周四(22日)刊登赫偉爾斯的訪問,他說上周以密碼組合「maga2020!」,再度登入特朗普的Twitter帳戶。「maga」就是特朗普競選口號「讓美國再次偉大」(Make America Great Again)的縮寫。
赫偉爾斯說,連續輸入幾個密碼組合之後,第5嘗試的密碼組合便順利「撞中」。他表示:「我原本以為4次輸入密碼錯誤之後,就會遭Twitter封鎖,或者至少也會被要求提供進一步訊息。」又指能夠登入特朗普的Twitter帳戶,便證明對方沒有採用兩階段認證(two-step verification)的資訊防護措施,令人憂心。
赫偉爾斯說,他寫了電郵給美國國土安全部網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)旗下的美國電腦緊急應變小組(US-CERT),不久之後就發現特朗普Twitter帳號的密碼已經重新設定。而在破解密碼的兩天後,他收到了特勤局(Secret Service)人員聯繫,對他指出特朗普帳號保安漏洞表示感謝。
赫偉爾斯說,2016年他與另外兩名夥伴登入了特朗普Twitter帳號之後,曾向荷蘭政府當局坦承此事,並主動建議特朗普應該採取兩階段認證以鞏固帳號保安。他說當就曾在舉例說以「maga2020!」作為假設密碼,但萬料不到幾年之後,用這組密碼竟然可以成功登入特朗普Twitter帳戶。
Twitter發言人普倫基特(Ian Plunkett)發表聲明指,沒有證據足以證明赫偉爾斯所言為真,而Twitter對於高知名度、與選舉有關的帳戶,均主動採取保護措施。
美國大選 全球焦點