网易首页 > 网易数码 > 正文

少年自爆如何黑进CIA局长邮箱:社会工程学再引反思

0
分享至
摘要:今天一早,笔者看到最劲爆的消息是,黑遍天下的美中情局局长约翰·布伦南(John Brennan) 的邮箱被黑掉了。据《纽约时报》报道,黑客是一名高中生,他和同学一起制造了这次攻击。事发之后他们还在Twitter上公布了一些名单和社保号信息,炫耀此次行动。此外,这名高中生声称,这次攻击的技术含量很低,他们只是只用了点小手段就修改了布伦南AOL邮箱的登录密码。

那究竟这位少年用的是什么小手段呢?据《连线》杂志报道,黑客自称还未满20岁,他和同伴一起合作完成了这次攻击。他们首先通过反向调查,获得了布伦南的手机号码,得知其是运营商Verizon的客户,于是冒充Verizon技术员向运营商索要布伦南的详细信息。

具体来说,利用布伦南某些个人信息,比如他银行卡的后四位数(Verizon轻松透露给他们的),黑客们就成功重置了布伦南AOL邮箱的登录密码。

“我们告诉Verizon,我们是这个公司的员工,因为工具都坏掉了所以无法访问用户的数据。”而在提供了一个伪造的验证码后(Verizon提供给员工的特定验证码),他们就拿到了想要的信息,包括布伦南的账号、四位数的手机PIN码、备份的手机号码、AOL电邮地址以及银行卡的后四位数字。

“然后我们致电AOL说账号被锁定了,”黑客说道,“AOL工作人员询问了类似 银行卡后四位数字 的密保问题,我们告知后就成功重置了密码。”当然,AOL工作人员还询问了账号绑定的姓名和手机号码等,而这些信息黑客也已经从Verizon获悉了。

10月12日,这几名黑客进入了布伦南的电子邮箱,查阅了通过附件发送的文件,并公布了部分信息,甚至包括白宫用于与布伦南联系的电邮地址。

据黑客透露,他们成功访问到的敏感文件包括长达47页的SF-86s表格信息。这个表格包括了军人和合同工等美国政府雇员的多项信息,甚至会关联到这些人的朋友、配偶和其他家庭成员。这些信息一旦被泄露,黑客可以利用这些信息骗过联邦官员,盗取更多人的信息。今年6月,美国联邦政府机构就遭遇了一次这样的黑客攻击,导致2150万美国人的信息被泄露。

更令人震惊的是,布伦南的邮件当中除了上述重要信息,还有一封来自参议院要求中情局(CIA)停止使用严厉审讯手段的信件——对,就是备受争议的严刑逼供手段。

直到布伦南重新获得邮箱使用权时,黑客已经占领了布伦南的邮箱长达三天。

黑客声称,这三天布伦南一直试图登录邮箱,但都未能成功。布伦南一把密码修改回来,他们同样也去申请重置,就这样来回了3个回合。最后,他们忍不住通过网络电话拨通布伦南的手机,告诉对方“你被黑了”!整个通话持续了短暂的时间。

布伦南:你们想要什么?

黑客:2万亿美元,哈哈!

布伦南:你真正想要多少钱?

黑客:我们想让巴勒斯坦恢复自由,而你们最好也停止再滥杀无辜。

而除了布伦南,这几位少年还黑掉了国土安全部长Jeh Johnson的康卡斯特账号。

此前,希拉里·克林顿深陷“邮件门”,并遭到抨击。媒体爆料称,希拉里在2009年至2013年担任国务卿的四年里没有政府电子邮件账户,只使用个人电子邮件账户来处理政府事务,违反了要求政府官员之间的通信应作为机构档案加以保留的联邦政府的规定。

现在还不清楚布伦南是否同样地使用个人电邮账来处理政务,抑或他只是偶尔用来储存文件。

而这几名黑客从技术员手中成功套取了信息所利用的技术手段,让“社会工程学”一词再次跃然于人们眼前。此前,科技记者Mat Honan的iCloud 帐户被盗事件也是同样的原理。当时黑客是通过苹果“人工帮助”的服务重置了 Honan 的密码,成功进入被攻击者的账户。然后利用Honan 的账户,黑客还获得了其他账户的访问权限,盗取了大量iPhone / Mac内的资料。

因此,有人开始反思,将大量信息集合在一处除了有便利之外,是否隐藏着难以想象的危险。此外,掌握着用户重要资源的公司是否该有更谨慎的态度与制度对待自己手中极大的权利, 而不要再让黑客有可乘之机。

相关推荐
热点推荐
日本3箭齐发,战争准备全面铺开,解放军开始算账,出手就是王炸

日本3箭齐发,战争准备全面铺开,解放军开始算账,出手就是王炸

文雅笔墨
2025-11-29 21:04:55
王丙乾同志生平

王丙乾同志生平

新京报政事儿
2025-12-14 14:13:59
1958年,江青前夫去世,临终前嘴里不断喊着:江青是什么人?

1958年,江青前夫去世,临终前嘴里不断喊着:江青是什么人?

海佑讲史
2025-12-07 19:20:04
一个只存在53天,不被任何国家承认的政权——中华共和国

一个只存在53天,不被任何国家承认的政权——中华共和国

何氽简史
2025-11-25 19:55:49
那个沉迷整形,把胸隆炸的网红突然过世?!死时已整成外星人,网友怀疑自杀...

那个沉迷整形,把胸隆炸的网红突然过世?!死时已整成外星人,网友怀疑自杀...

英国那些事儿
2025-12-12 23:37:58
赤身被吊在房梁上,下体被插上铜棒通电,遗照却一直被日寇供奉着

赤身被吊在房梁上,下体被插上铜棒通电,遗照却一直被日寇供奉着

兴趣知识
2025-12-03 16:21:36
1950年朝鲜战火烧到眉毛,林彪盯着出兵名单上的司令名字,突然眉头紧锁拍了桌子:这个人必须马上换掉!

1950年朝鲜战火烧到眉毛,林彪盯着出兵名单上的司令名字,突然眉头紧锁拍了桌子:这个人必须马上换掉!

寄史言志
2025-12-14 19:06:16
08年我35岁破格升县长,省委书记考察时盯着我半晌,突然做了个决定

08年我35岁破格升县长,省委书记考察时盯着我半晌,突然做了个决定

张道陵秘话
2025-12-10 15:12:17
张含韵的奶欲更勾人,36岁依旧童颜,身材却饱满成熟韵味满满

张含韵的奶欲更勾人,36岁依旧童颜,身材却饱满成熟韵味满满

草莓解说体育
2025-11-20 13:10:19
郭沫若女儿:已报警

郭沫若女儿:已报警

澎湃新闻
2025-12-14 00:01:04
实话很难听,但这就是今年三亚旅游的真实现状。

实话很难听,但这就是今年三亚旅游的真实现状。

享乐旅行
2025-12-13 12:17:06
西方媒体讥笑:全球90%激光雷达来自中国,结果中国每年亏上亿元

西方媒体讥笑:全球90%激光雷达来自中国,结果中国每年亏上亿元

禾寒叙
2025-12-02 20:43:51
分析100个出轨案例发现,50岁后频繁出轨的女人,有3个共性

分析100个出轨案例发现,50岁后频繁出轨的女人,有3个共性

我的琪琪美玉
2024-02-23 13:04:06
宋轶的脸到底怎么了?她一句话让全网炸锅!

宋轶的脸到底怎么了?她一句话让全网炸锅!

毒舌八卦
2025-08-31 22:34:38
谢逸枫:政策方向已定,2026年房地产这么干

谢逸枫:政策方向已定,2026年房地产这么干

谢逸枫看楼市
2025-12-14 23:04:32
浙江男子失业一年,躺平出租房,全靠女友养!女友无奈:长得帅真没用

浙江男子失业一年,躺平出租房,全靠女友养!女友无奈:长得帅真没用

趣笔谈
2025-11-27 10:40:06
人均消费过万!如今谁还在为KTV买单?老板们直呼“苦不堪言”

人均消费过万!如今谁还在为KTV买单?老板们直呼“苦不堪言”

音乐时光的娱乐
2025-12-14 00:12:34
哪一刻意识到自己没见过世面?网友:从此再没喝过茶

哪一刻意识到自己没见过世面?网友:从此再没喝过茶

另子维爱读史
2025-12-13 21:53:50
大家发现没有,这次中日冲突比历次都严重,却没有人喊抵制日货了

大家发现没有,这次中日冲突比历次都严重,却没有人喊抵制日货了

扶苏聊历史
2025-11-24 15:15:15
本菲卡4-0大胜莫雷拉人,帕夫利季斯帽子戏法,奥尔斯内斯1射2传

本菲卡4-0大胜莫雷拉人,帕夫利季斯帽子戏法,奥尔斯内斯1射2传

懂球帝
2025-12-15 04:01:32
2025-12-15 06:04:49

头条要闻

澳海滩枪击惊魂50分钟:枪手占据天桥向下扫射

头条要闻

澳海滩枪击惊魂50分钟:枪手占据天桥向下扫射

体育要闻

马刺终结雷霆:以勇猛,以文班亚马

娱乐要闻

何晴生前最大谣言!没有再婚嫁廖京生

财经要闻

重大违法强制退市!10人被判刑

科技要闻

当人形机器人有了App Store,宇树在赌什么

汽车要闻

硬核敞篷巴士?掷弹兵Game Viewer 2026年初量产

态度原创

房产
时尚
本地
艺术
公开课

房产要闻

车程5分钟价差300万 海棠湾的这个盘要火!

终于在广州最舒服的季节和你们见面啦

本地新闻

云游安徽|阜阳三朝风骨,传承千年墨香

艺术要闻

才女一生未嫁,画史铸就传奇

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×