"Спроба номер 5" і пароль "глави демократичного світу" у вас на екрані?
Пароль від акаунту президента США підібрали простим перебором за 5 спроб. На щастя, людина, якій вдалось це зробити, вирішила не зловживати цією супер-важливою інформацією.
А сама історія вкотре показала, що найсерйозніші заходи безпеки безсилі проти звичайних людських помилок.
Приспів відомої пісні гурту, екс-учасниці якого підкорюють паркет в найбільш популярному телешоу українського телебачення, сьогодні звучить особливо цікаво. «Спроба номер 5» («Попытка номер 5» - якщо хто забув) була написана 20 років тому, коли ніхто не знав назв Twitter та Facebook, а «соціальні сервіси» - це були ті, які призначені для соціально незахищених верств населення (до речі, саме такі суперечки я мала з одним редактором, який році так в 2005-2006 не хотів використовувати термін «соціальні» для онлайн-сервісів).
Спроба номер 5 виявилась успішною для фахівця з кібербезпеки з Нідерландів на ім’я Віктор Геверс. У п’ятій спробі йому вдалось підібрати пароль до акаунту президента США. Пароль – банальна абревіатура слогану передвиборчої кампанії Трампа «maga2020!». Віктор розповів, що зміг отримати доступ до функцій відправки твітів від імені Дональда Трампа. І що у акаунта не було двофакторної авторизації. Але згодом пароль було змінено і двофакторна авторизація була застосована.
Першоджерело цієї новини, нідерландське видання De Volkskrant, підтвердило наявність скріншотів, які доводять правоту слів Віктора.
Історія про цей недо-злам вибухнула в англомовному сегменті близько обіду, потім з’явились спроби отримати коментар від представників Twitter, які відмовчувалися.
Наразі точно невідомо, чи був насправді злам. Історії, пов’язані з самим Віктором, і з доступом до Twitter-акаунту Трампа були й раніше. Віктор був серед трьох хакерів, які у 2016 році змогли підібрати пароль до цього Twitter-акаунту, який виявився теж більш ніж простим – «yourefired».
Ця історія заставляє пригадати кейс цього літа, коли підлітки змогли розмістити декілька повідомлень в акаунтах відомих людей, серед яких – Обама, Біл Гейтс, Ілон Маск. Нещодавно стали відомі подробиці тієї історії – «зловмисники» обманули по телефону співробітників Twitter, перенаправляли їх звернення на фішинговий сайт та отримували дані акаунтів.
Історія про голландського хакера є або перебільшенням, або правдою. Якщо це дійсно не фейк, то ситуація з безпекою погана не лише в Україні. Цікаво, що тоді, влітку, юні зловмисники не отримали доступ до акаунту Трампа саме через його підвищений рівень захисту. Сьогоднішня новина і про можливість підбору паролю, і про те, наскільки він простий, протирічить твердженню про супер-захист акаунту глави США.
По великому рахунку, спростувати цей кейс могли б у самому Twitter, якби показали перелік пристроїв та IP-адрес, які отримували доступ до акаунту президента. Але боюсь, таких скріншотів ми не дочекаємося.
- Охорона спадкового майна безвісно відсутніх осіб: ключові правові нюанси Юлія Кабриль вчора о 15:45
- Як встановити цифрові правила в сім’ї та навчити дитину керувати гаджетами Олександр Висоцький вчора о 11:22
- Тиха енергетична анексія: як "дешеві" кредити дають іноземцям контроль над генерацією Ростислав Никітенко вчора о 10:15
- Свідомість, простір-час і ШІ: що змінила Нобелівка-2025 Олег Устименко вчора о 10:06
- Як мислити не про грант, а про розвиток: 5 стратегічних запитань до проєкту Олександра Смілянець вчора о 09:56
- Бібліотека в кожній школі: чому британська ініціатива важлива для майбутнього Віктор Круглов вчора о 09:52
- Українська національна велика мовна модель – шанс для цифрового суверенітету Світлана Сидоренко вчора о 03:31
- Від символу до суб’єкта: як Україні вибудувати сильний голос у світі Ольга Дьякова 12.10.2025 11:02
- Як ШІ трансформує грантрайтинг – і чи професійні грантрайтери ще нам потрібні Олександра Смілянець 12.10.2025 06:21
- Як розвинути емоційну стійкість і відновлюватися після життєвих ударів Олександр Скнар 11.10.2025 19:58
- Як скасувати незаконний розшук ТЦК через суд: алгоритм дій та приклади рішень Павло Васильєв 11.10.2025 14:53
- Як грантрайтинг змінює жіноче підприємництво в Україні і чому цьому варто вчитись Олександра Смілянець 11.10.2025 09:57
- Мовчання – не золото. Як правильна комунікація може врятувати репутацію у кризу Вікторія Мартинюк 09.10.2025 16:58
- Як зрозуміти, чи ваш ІТ-продукт росте правильно: ключові метрики, які бачать інвестори Анна Одринська 09.10.2025 15:50
- Працюй на ОПК без військового квитка – Рада ухвалила закон про тимчасове бронювання Галина Янченко 09.10.2025 15:43
- Помилки у фінансовій звітності: погляд аудитора 211
- Як скасувати незаконний розшук ТЦК через суд: алгоритм дій та приклади рішень 120
- Роздуми щодо законопроєкту № 13628 118
- Чому Україні потрібні іноземні працівники: виклики ринку праці та стратегії бізнесу 91
- Як власникам бізнесу оптимізувати податки та мінімізувати штрафи у період війни в Україні 76
-
"Багаж – це не право людини". У WizzAir виступили проти скасування плати за ручну поклажу
Бізнес 22942
-
Чи має значення вік у коханні: результати опитування серед українців
Життя 16102
-
Як зрозуміти, що час змінювати роботу – і не зробити фатальну помилку
Життя 12511
-
"Санкції штовхають в обійми". Росія стала основним постачальником лігроїну до Венесуели
Бізнес 7392
-
Найдорожчі стартапи у світі, створені українцями: 10 історій успіху
Життя 4179