ضعف امنیتی در حساب توییتر ترامپ

ضعف امنیتی در حساب توییتر ترامپ
تاریخ انتشار : ۰۹ بهمن ۱۳۹۵

بررسی‌های امنیتی نشان داده که این حساب توییتر از سیستم تأیید هویت دومرحله‌ای استفاده نمی‌کند و ضعف امنیتی دارد.

به گزارش گرداب، دونالد ترامپ بعد از ادای سوگند ریاست جمهوری به‌عنوان چهل و پنجمین رئیس‌جمهور این کشور آغاز به کارکرد و کنترل حساب کاربری @POTUS را نیز در دست گرفت.
یک بررسی امنیتی نشان داده که این حساب کاربری با استفاده از یک حساب ایمیل غیردولتی یعنی جیمیل ثبت‌شده و از سیستم تأیید هویت دومرحله‌ای توییتر بهره نمی‌برد.

ابتدا یک هکر متوجه این ضعف در حساب کاربری @POTUS توییتر شد و از اینکه حساب یادشده تابه‌حال به این شیوه مورداستفاده بوده، اظهار شگفتی کرد. مشکل یادشده بعد از اعلام توسط کارکنان تیم ترامپ برطرف شد.

هکری که متوجه این مشکل شد با نام مستعار WauchulaGhost فعالیت می‌کند. وی اطلاعات خود در این زمینه را در توییتر به اشتراک گذاشت و هشدار داد که ترامپ و همکارانش باید این آدرس ایمیل را تغییر دهند و به‌جای استفاده از جیمیل از تنظیمات امنیتی پیشرفته‌تر توییتر استفاده کنند.

WauchulaGhost هکری است که به علت هک کردن حساب‌های کاربری وابسته به داعش در توییتر شهرت دارد. وی متوجه شده که علاوه بر حساب رئیس‌جمهور آمریکا، حساب بانوی اول آمریکا یا @FLOTUS و همین‌طور حساب‌های معاون اول و سخنگوی مطبوعاتی کاخ سفید نیز با استفاده از حساب‌های ساده جیمیل ثبت‌شده‌اند، البته در حال حاضر در این حساب‌ها هم از سیستم تأیید هویت دومرحله‌ای استفاده می‌شود.