"Спроба номер 5" і пароль "глави демократичного світу" у вас на екрані?
Пароль від акаунту президента США підібрали простим перебором за 5 спроб. На щастя, людина, якій вдалось це зробити, вирішила не зловживати цією супер-важливою інформацією.
А сама історія вкотре показала, що найсерйозніші заходи безпеки безсилі проти звичайних людських помилок.
Приспів відомої пісні гурту, екс-учасниці якого підкорюють паркет в найбільш популярному телешоу українського телебачення, сьогодні звучить особливо цікаво. «Спроба номер 5» («Попытка номер 5» - якщо хто забув) була написана 20 років тому, коли ніхто не знав назв Twitter та Facebook, а «соціальні сервіси» - це були ті, які призначені для соціально незахищених верств населення (до речі, саме такі суперечки я мала з одним редактором, який році так в 2005-2006 не хотів використовувати термін «соціальні» для онлайн-сервісів).
Спроба номер 5 виявилась успішною для фахівця з кібербезпеки з Нідерландів на ім’я Віктор Геверс. У п’ятій спробі йому вдалось підібрати пароль до акаунту президента США. Пароль – банальна абревіатура слогану передвиборчої кампанії Трампа «maga2020!». Віктор розповів, що зміг отримати доступ до функцій відправки твітів від імені Дональда Трампа. І що у акаунта не було двофакторної авторизації. Але згодом пароль було змінено і двофакторна авторизація була застосована.
Першоджерело цієї новини, нідерландське видання De Volkskrant, підтвердило наявність скріншотів, які доводять правоту слів Віктора.
Історія про цей недо-злам вибухнула в англомовному сегменті близько обіду, потім з’явились спроби отримати коментар від представників Twitter, які відмовчувалися.
Наразі точно невідомо, чи був насправді злам. Історії, пов’язані з самим Віктором, і з доступом до Twitter-акаунту Трампа були й раніше. Віктор був серед трьох хакерів, які у 2016 році змогли підібрати пароль до цього Twitter-акаунту, який виявився теж більш ніж простим – «yourefired».
Ця історія заставляє пригадати кейс цього літа, коли підлітки змогли розмістити декілька повідомлень в акаунтах відомих людей, серед яких – Обама, Біл Гейтс, Ілон Маск. Нещодавно стали відомі подробиці тієї історії – «зловмисники» обманули по телефону співробітників Twitter, перенаправляли їх звернення на фішинговий сайт та отримували дані акаунтів.
Історія про голландського хакера є або перебільшенням, або правдою. Якщо це дійсно не фейк, то ситуація з безпекою погана не лише в Україні. Цікаво, що тоді, влітку, юні зловмисники не отримали доступ до акаунту Трампа саме через його підвищений рівень захисту. Сьогоднішня новина і про можливість підбору паролю, і про те, наскільки він простий, протирічить твердженню про супер-захист акаунту глави США.
По великому рахунку, спростувати цей кейс могли б у самому Twitter, якби показали перелік пристроїв та IP-адрес, які отримували доступ до акаунту президента. Але боюсь, таких скріншотів ми не дочекаємося.
- Відшкодування шкоди завданої транспортним засобом, яким володіє роботодавець Євген Морозов 21:07
- Інвестиційний клімат України в 2025 році: виклики та сподівання Олексій Волохов вчора о 23:02
- Вимога щодо посвідчення заповіту при свідках при наявності хвороби заповідача Євген Морозов вчора о 21:08
- Використання подарункового сертифікату платником єдиного податку Євген Власов вчора о 19:07
- Виклики і тенденції. Що чекає на український бізнес в 2025 році Віктор Андрухів вчора о 17:46
- Як повернути активи за кордону: адвокатський погляд на спецконфіскацію, практику й виклики Дмитро Зенкін вчора о 13:51
- Юридичні нюанси встановлення когенераційних установок для виробництва та продажу е/е Ростислав Никітенко вчора о 12:09
- Бідних стає все більше Андрій Павловський 26.12.2024 22:57
- Використання підробленого військово квитка з метою перетину держкордону Євген Морозов 26.12.2024 21:03
- Авіакатастрофа "Азербайджанських авіаліній": пошуки правди Юрій Гусєв 26.12.2024 14:40
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу Андрій Хомич 26.12.2024 14:08
- Особливості імпортно-експортних операцій з електроенергією та газом у Європі: аналіз країн Ростислав Никітенко 26.12.2024 13:30
- Партнерства заради сталого розвитку в технологічному секторі: Україна та світ Оксана Захарченко 26.12.2024 11:48
- Шестимісячний строк для оголошення особи померлою: право, яке має служити людяності Світлана Приймак 26.12.2024 11:43
- Етика суддів 2025: нові показники доброчесності чи додаткові виклики? Дмитро Зенкін 26.12.2024 10:13
- Бідних стає все більше 487
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу 285
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? 272
- Legal instruments to combat stalking, based on international experience 88
- JIT – концепція, час якої настав 68
-
Зимовий манікюр 2024-2025: трендові кольори, фото дизайнів та поради від топмайстрині
Життя 11835
-
Суд наказав знести недобудоване котеджне містечко "Пуща Residence" в Києві
Бізнес 11062
-
ДТЕК Ахметова почав купувати американський газ: перше судно прибуло в Грецію
Бізнес 6904
-
УП: Найновішу модель Rolls-Royce в Україні уже купили 13 разів – хто власники
Бізнес 5465
-
Другий сезон "Гри в кальмара" обвалив акції південнокорейських компаній: у чому причина
Життя 4988