今日の午後、ドナルド・トランプ大統領の @POTUS アカウントが Twitter フィードを爆破しましたが、今回はそれが彼のツイートのせいではありませんでした。
代わりに、@POTUS アカウントのセキュリティがトレンドのトピックとなり、Twitter に投稿されたスクリーンショットから、このアカウントが基本的な Gmail アカウントにリンクされているという事実が明らかになりました。また、おそらく、基本的なプライバシー保護も欠如していました。これにより、外部からアカウントへのアクセスが多数試みられ、最終的に問題を解決するためにトランプチームが行動を起こしたと思われる。
関連項目:
今週初めに、ワチュラゴーストISIS関連のTwitterアカウントをハイジャックした経歴を持つハッカーが、以下に連絡を取った。CNN大統領、ファーストレディ、副大統領など、トランプ氏と結びついた著名な人物の潜在的なセキュリティ上の脆弱性を警告するためだ。
これらのアカウントには、基本的なセキュリティ機能である 2 段階認証が欠如していたと言われています。この機能では、ログイン情報を回復するための 2 番目の認証手順として、ユーザーがアカウントに関連付けられた電話番号または電子メールを手動で入力する必要があります。この設定を行わないと、アカウントにアクセスしようとする人には、ハンドルに関連付けられた電子メール アドレスが (部分的に編集された形式で) 提供されます。
電子メール アカウントの正確な詳細は編集されていますが、推測は容易であるようです。@VP のアカウントは、リンクされている電子メールが「」であるように見えました。[メールで保護されています]電子メール アドレスを手に入れた断固としたハッカーは、WauchulaGhost が過去に他のアカウントで行ったように、さまざまな手段を使用して電子メール (つまり Twitter ハンドル) にアクセスできる可能性があります。
CNN の報道によると、トランプ大統領のソーシャルメディア責任者、ダン・スカビーノ氏に潜在的な脆弱性について尋ねた電子メールには返答がなかったが、話はこれで終わりではなかった。
マッシュ可能な光の速度
今日、アレックス・ザルベンはその脆弱性をテストし、@POTUS アカウントへのログインを試みました。彼は結果のスクリーンショットを Twitter に投稿しました。
複数のTwitterユーザー確認済みアカウントにアクセスしようとしたときも同じ結果が得られました (テストは次のとおりです)。マッシュ可能同じメッセージが表示されました)。
大統領が国民とのコミュニケーションに使用するTwitterアカウントにリンクされた電子メールが解析される可能性に関する基本的な懸念に加えて、世界の金融市場に影響を与える)、Twitter コミュニティのメンバーは、そのアドレスが個人の Gmail アカウントであると思われるものであることに警戒しました。政府関係者が私用電子メールを使用することに伴う潜在的なセキュリティ上の懸念に焦点を当てたキャンペーンの後、レポートのトランプスタッフはまだ安全でないサーバーを使用している)、言うまでもなく、この暴露は神経を揺さぶった。
しかし、ツイッター上で会話が盛り上がるにつれ、チーム・トランプが行動を起こしたようだ。このハンドルには、ホワイトハウス関連のプライベート電子メール クライアントと思われる新しいアドレスがリンクされているようです。
その後、Twitter に投稿されたスクリーンショットには、Gmail アカウントが完全に削除されていることが示されていました。
最近ネットワークにアクセスしようとした後、ハンドルがクラッシュしたようです。
クレジット: ツイッター/スクリーンショット
追加のセキュリティ手順がアカウントに追加されたかどうかは確認できませんが、今のところ、少なくとも電子メールは変更されているようです。誕生したばかりのトランプ政権を取り巻くサイバーセキュリティ上の懸念は他にもある(大統領が使用する Android スマートフォンのセキュリティが確保されていない可能性など)使っているかもしれない彼がツイートするとき)。しかし今のところ、ツイッター界の集団的な圧力により、それらの問題の1つは解決されました。