"Спроба номер 5" і пароль "глави демократичного світу" у вас на екрані?
Пароль від акаунту президента США підібрали простим перебором за 5 спроб. На щастя, людина, якій вдалось це зробити, вирішила не зловживати цією супер-важливою інформацією.
А сама історія вкотре показала, що найсерйозніші заходи безпеки безсилі проти звичайних людських помилок.
Приспів відомої пісні гурту, екс-учасниці якого підкорюють паркет в найбільш популярному телешоу українського телебачення, сьогодні звучить особливо цікаво. «Спроба номер 5» («Попытка номер 5» - якщо хто забув) була написана 20 років тому, коли ніхто не знав назв Twitter та Facebook, а «соціальні сервіси» - це були ті, які призначені для соціально незахищених верств населення (до речі, саме такі суперечки я мала з одним редактором, який році так в 2005-2006 не хотів використовувати термін «соціальні» для онлайн-сервісів).
Спроба номер 5 виявилась успішною для фахівця з кібербезпеки з Нідерландів на ім’я Віктор Геверс. У п’ятій спробі йому вдалось підібрати пароль до акаунту президента США. Пароль – банальна абревіатура слогану передвиборчої кампанії Трампа «maga2020!». Віктор розповів, що зміг отримати доступ до функцій відправки твітів від імені Дональда Трампа. І що у акаунта не було двофакторної авторизації. Але згодом пароль було змінено і двофакторна авторизація була застосована.
Першоджерело цієї новини, нідерландське видання De Volkskrant, підтвердило наявність скріншотів, які доводять правоту слів Віктора.
Історія про цей недо-злам вибухнула в англомовному сегменті близько обіду, потім з’явились спроби отримати коментар від представників Twitter, які відмовчувалися.
Наразі точно невідомо, чи був насправді злам. Історії, пов’язані з самим Віктором, і з доступом до Twitter-акаунту Трампа були й раніше. Віктор був серед трьох хакерів, які у 2016 році змогли підібрати пароль до цього Twitter-акаунту, який виявився теж більш ніж простим – «yourefired».
Ця історія заставляє пригадати кейс цього літа, коли підлітки змогли розмістити декілька повідомлень в акаунтах відомих людей, серед яких – Обама, Біл Гейтс, Ілон Маск. Нещодавно стали відомі подробиці тієї історії – «зловмисники» обманули по телефону співробітників Twitter, перенаправляли їх звернення на фішинговий сайт та отримували дані акаунтів.
Історія про голландського хакера є або перебільшенням, або правдою. Якщо це дійсно не фейк, то ситуація з безпекою погана не лише в Україні. Цікаво, що тоді, влітку, юні зловмисники не отримали доступ до акаунту Трампа саме через його підвищений рівень захисту. Сьогоднішня новина і про можливість підбору паролю, і про те, наскільки він простий, протирічить твердженню про супер-захист акаунту глави США.
По великому рахунку, спростувати цей кейс могли б у самому Twitter, якби показали перелік пристроїв та IP-адрес, які отримували доступ до акаунту президента. Але боюсь, таких скріншотів ми не дочекаємося.
- Кожен другий підприємець робить ці помилки. Як масштабуватися і не згоріти Олександр Висоцький 09:15
- Прозорість як конкурентна перевага в будівництві: не модний тренд, а питання виживання Ангеліна Біндюгіна вчора о 01:33
- Закон ППП: нові фінансові можливості для медицини Ірина Сисоєнко 11.12.2025 17:38
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років Георгій Тука 11.12.2025 16:30
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань Інна Бєлянська 11.12.2025 16:16
- Як перемогти прокрастинацію: "Закон задоволення" та переговори із власним мозком Олександр Скнар 11.12.2025 11:44
- Бронювання у 2025 році: як бізнесу підтвердити "критичність" і зберегти працівників Андрій Лотиш 11.12.2025 10:41
- Англійська як нова вимога до держслужби: чому без неї вже неможливо працювати Інна Лукайчук 10.12.2025 18:26
- Саботаж мобілізації ув’язнених – злочин проти національної безпеки Микола Ореховський 09.12.2025 20:36
- Західний регіон у глобальному контексті: можливості та виклики Мар'яна Луцишин 09.12.2025 16:46
- Спонсорство громадських організацій: як залучати пряме фінансування від бізнесу Олександра Смілянець 09.12.2025 14:23
- Майбутнє клієнтського досвіду: передбачуване, персоналізоване та проактивне Станіслав Нянько 09.12.2025 11:44
- Списки справ vs тайм-блокінг: коли що працює і як уникнути хаосу Олександр Скнар 09.12.2025 09:37
- Нитки, які рвуть обличчя: правда про улюблену процедуру зірок, яку від вас приховують Дмитро Березовський 09.12.2025 09:30
- Чи є мобілізація працівника підставою для продовження або перенесення щорічної відпустки Анна Мілієнко-Самсонова 08.12.2025 22:34
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років 2680
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань 374
- "16 днів проти насильства": як війна змінила не тільки життя, а й масштаби насильства 176
- Саботаж мобілізації ув’язнених – злочин проти національної безпеки 136
- Бронювання у 2025 році: як бізнесу підтвердити "критичність" і зберегти працівників 113
-
"Цей сон, цей сон". Чому молодь в захваті від Степана Гіги та Іво Бобула
43543
-
Команда Степана Гіги відреагувала на чутки про його стан: деталі
Життя 16324
-
Уперше в Україні. Дорогу в передмісті Львова ремонтують за технологією NovoCrete – фото
Бізнес 5219
-
Отруйна пігулка Трампа до Різдва. Чому вихід із Донбасу призведе до третього вторгнення Росії
3220
-
Як обрати магній: чому одні форми діють, а інші – "гроші на вітер". Пояснює нутриціологиня
Життя 2464
