"Спроба номер 5" і пароль "глави демократичного світу" у вас на екрані?
Пароль від акаунту президента США підібрали простим перебором за 5 спроб. На щастя, людина, якій вдалось це зробити, вирішила не зловживати цією супер-важливою інформацією.
А сама історія вкотре показала, що найсерйозніші заходи безпеки безсилі проти звичайних людських помилок.
Приспів відомої пісні гурту, екс-учасниці якого підкорюють паркет в найбільш популярному телешоу українського телебачення, сьогодні звучить особливо цікаво. «Спроба номер 5» («Попытка номер 5» - якщо хто забув) була написана 20 років тому, коли ніхто не знав назв Twitter та Facebook, а «соціальні сервіси» - це були ті, які призначені для соціально незахищених верств населення (до речі, саме такі суперечки я мала з одним редактором, який році так в 2005-2006 не хотів використовувати термін «соціальні» для онлайн-сервісів).
Спроба номер 5 виявилась успішною для фахівця з кібербезпеки з Нідерландів на ім’я Віктор Геверс. У п’ятій спробі йому вдалось підібрати пароль до акаунту президента США. Пароль – банальна абревіатура слогану передвиборчої кампанії Трампа «maga2020!». Віктор розповів, що зміг отримати доступ до функцій відправки твітів від імені Дональда Трампа. І що у акаунта не було двофакторної авторизації. Але згодом пароль було змінено і двофакторна авторизація була застосована.
Першоджерело цієї новини, нідерландське видання De Volkskrant, підтвердило наявність скріншотів, які доводять правоту слів Віктора.
Історія про цей недо-злам вибухнула в англомовному сегменті близько обіду, потім з’явились спроби отримати коментар від представників Twitter, які відмовчувалися.
Наразі точно невідомо, чи був насправді злам. Історії, пов’язані з самим Віктором, і з доступом до Twitter-акаунту Трампа були й раніше. Віктор був серед трьох хакерів, які у 2016 році змогли підібрати пароль до цього Twitter-акаунту, який виявився теж більш ніж простим – «yourefired».
Ця історія заставляє пригадати кейс цього літа, коли підлітки змогли розмістити декілька повідомлень в акаунтах відомих людей, серед яких – Обама, Біл Гейтс, Ілон Маск. Нещодавно стали відомі подробиці тієї історії – «зловмисники» обманули по телефону співробітників Twitter, перенаправляли їх звернення на фішинговий сайт та отримували дані акаунтів.
Історія про голландського хакера є або перебільшенням, або правдою. Якщо це дійсно не фейк, то ситуація з безпекою погана не лише в Україні. Цікаво, що тоді, влітку, юні зловмисники не отримали доступ до акаунту Трампа саме через його підвищений рівень захисту. Сьогоднішня новина і про можливість підбору паролю, і про те, наскільки він простий, протирічить твердженню про супер-захист акаунту глави США.
По великому рахунку, спростувати цей кейс могли б у самому Twitter, якби показали перелік пристроїв та IP-адрес, які отримували доступ до акаунту президента. Але боюсь, таких скріншотів ми не дочекаємося.
- На росії існує лише одна церква - це терор Володимир Горковенко вчора о 22:44
- Чому в Україні судять військових так, ніби війни немає? Валерій Карпунцов вчора о 14:32
- Ритейл уже не про полиці: нова екосистема бізнесу Олег Вишняков вчора о 13:13
- Про обопільну вину у справах ДТП та страховку Світлана Приймак вчора о 11:48
- Чому досі немає легших бронежилетів для ЗСУ: історія марнотратства та байдужості Дана Ярова вчора о 11:46
- Чому водень потребує політики, а не лише технологічного прориву? Олексій Гнатенко вчора о 11:13
- Як аграрний бізнес стає жертвою рейдерства і як цьому запобігти Сергій Пагер вчора о 09:08
- Відсутність доходу як підстава для звільнення від сплати судового збору: судова практика Арсен Маринушкін вчора о 08:39
- Мінфін проігнорував вимоги громадськості підвищити акциз на ТВЕН Артур Парушевскі 29.05.2025 18:58
- Підроблені документи: правовий компас Дмитро Зенкін 29.05.2025 16:47
- Хрестоматія винахідництва. Системно-синергетична методика Вільям Задорський 29.05.2025 14:43
- Кібербезпека: до яких викликів готуватися у 2025 році Андрій Михайленко 29.05.2025 14:12
- Як реалізувати переважне право купівлі частки ТОВ? Альона Пагер 29.05.2025 11:36
- Кенселінг як штучний контроль Михайло Зборовський 28.05.2025 13:21
- Промптинг як нова необхідна навичка: чому вона важлива для кожного Станіслав Нянько 28.05.2025 13:13
- Рівність у регламентах, асиметрія на практиці: дебютні уроки конкурсу в апеляцію 1142
- Чому в Україні судять військових так, ніби війни немає? 169
- Війна змінила правила гри: Україна на першому місці за передачами озброєння (2022–2024) 145
- Оцінка доказів в аудиті та кримінальному процесі: точки дотику з точки зору ШІ 138
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 136
-
Нове житло на межі зникнення. Що говорить статистика про кризу на ринку нерухомості
Бізнес 8724
-
Рейтинг країн за тривалістю життя у 2025 році: лідери, аутсайдери та розрив у десятки років
Інфографіка 7543
-
Український банкір будує село в Карпатах: що він думає про економіку, ризики й інвестиції
Бізнес 7039
-
Менше скролити — більше жити: чому мінімальний скролінг став новим трендом серед блогерів
Життя 3763
-
Вибори у Польщі – аборти, повії та наркотики. Чи збереже новий президент підтримку України
3532