"Спроба номер 5" і пароль "глави демократичного світу" у вас на екрані?
Пароль від акаунту президента США підібрали простим перебором за 5 спроб. На щастя, людина, якій вдалось це зробити, вирішила не зловживати цією супер-важливою інформацією.
А сама історія вкотре показала, що найсерйозніші заходи безпеки безсилі проти звичайних людських помилок.
Приспів відомої пісні гурту, екс-учасниці якого підкорюють паркет в найбільш популярному телешоу українського телебачення, сьогодні звучить особливо цікаво. «Спроба номер 5» («Попытка номер 5» - якщо хто забув) була написана 20 років тому, коли ніхто не знав назв Twitter та Facebook, а «соціальні сервіси» - це були ті, які призначені для соціально незахищених верств населення (до речі, саме такі суперечки я мала з одним редактором, який році так в 2005-2006 не хотів використовувати термін «соціальні» для онлайн-сервісів).
Спроба номер 5 виявилась успішною для фахівця з кібербезпеки з Нідерландів на ім’я Віктор Геверс. У п’ятій спробі йому вдалось підібрати пароль до акаунту президента США. Пароль – банальна абревіатура слогану передвиборчої кампанії Трампа «maga2020!». Віктор розповів, що зміг отримати доступ до функцій відправки твітів від імені Дональда Трампа. І що у акаунта не було двофакторної авторизації. Але згодом пароль було змінено і двофакторна авторизація була застосована.
Першоджерело цієї новини, нідерландське видання De Volkskrant, підтвердило наявність скріншотів, які доводять правоту слів Віктора.
Історія про цей недо-злам вибухнула в англомовному сегменті близько обіду, потім з’явились спроби отримати коментар від представників Twitter, які відмовчувалися.
Наразі точно невідомо, чи був насправді злам. Історії, пов’язані з самим Віктором, і з доступом до Twitter-акаунту Трампа були й раніше. Віктор був серед трьох хакерів, які у 2016 році змогли підібрати пароль до цього Twitter-акаунту, який виявився теж більш ніж простим – «yourefired».
Ця історія заставляє пригадати кейс цього літа, коли підлітки змогли розмістити декілька повідомлень в акаунтах відомих людей, серед яких – Обама, Біл Гейтс, Ілон Маск. Нещодавно стали відомі подробиці тієї історії – «зловмисники» обманули по телефону співробітників Twitter, перенаправляли їх звернення на фішинговий сайт та отримували дані акаунтів.
Історія про голландського хакера є або перебільшенням, або правдою. Якщо це дійсно не фейк, то ситуація з безпекою погана не лише в Україні. Цікаво, що тоді, влітку, юні зловмисники не отримали доступ до акаунту Трампа саме через його підвищений рівень захисту. Сьогоднішня новина і про можливість підбору паролю, і про те, наскільки він простий, протирічить твердженню про супер-захист акаунту глави США.
По великому рахунку, спростувати цей кейс могли б у самому Twitter, якби показали перелік пристроїв та IP-адрес, які отримували доступ до акаунту президента. Але боюсь, таких скріншотів ми не дочекаємося.
- Корпоративна безпека під час війни: як управляти ризиками в умовах невизначеності Тетяна Андріанова вчора о 16:49
- Аргентина відкриває правду про нацистів і диктатуру Дмитро Зенкін вчора о 14:59
- Заповіт під вибухами: як військові передають останню волю без нотаріуса Світлана Приймак вчора о 13:47
- Цивільна відповідальність за дитину: суд присудив відшкодувати збитки за пожежу Артур Кір’яков вчора о 12:59
- Блекаут Іберії 28 квітня 2025: уроки для енергоринку Ростислав Никітенко вчора о 12:33
- Офіс повертається Алеся Карнаухова вчора о 10:21
- "Давайте вже після Паски": як працює самосаботаж Людмила Євсєєнко вчора о 10:00
- Російська федерація приречена на крах Сергій Пєтков 28.04.2025 19:28
- Євроінтеграція та реальність: діяти негайно Юрій Щуклін 28.04.2025 14:20
- Як підтримати переселенців і зберегти людський ресурс України Нісар Ахмад 28.04.2025 13:33
- Ключові інструменти, які допоможуть виграти найскладніші перемовини: поради підприємцям Владислав Пʼявка 28.04.2025 10:46
- Харасмент у школах: чому мовчати небезпечно і як створити безпечне середовище для дітей Олександра Нікітіна 28.04.2025 10:40
- З чого почати масштабування і систематизацію бізнесу Олександр Висоцький 28.04.2025 10:29
- Як зменшити пори на обличчі? Вікторія Жоль 28.04.2025 10:21
- Чи варто боятися фінмоніторингу? Сергій Пагер 28.04.2025 08:40
- ТЦК проти позову: розбираю відзив на позов, коментую, відповіді 524
- Як підтримати переселенців і зберегти людський ресурс України 180
- Захист дітей від насильства: як працює модель Барнахус в Україні та Польщі 138
- Європейський вибір України: Як суспільство звільняється від пострадянського минулого 99
- СЗЧ – вихід з ситуації є 97
-
Запорізька кондитерська фабрика збанкрутувала
Бізнес 25765
-
Парад перемоги над здоровим глуздом – Путін оголосить про "звільнення" Курщини 9 травня
Думка 22067
-
Десять найбільших армій у 2025 році за витратами на армію — хто потрапив до рейтингу
Інфографіка 15051
-
Мирного рішення не буде: умовляння не працюють, а застосовувати силу Захід не бажає
Думка 9105
-
Іспанія та Португалія залишилися без світла: блекаут на всьому Піренейському півострові
Бізнес 6116