推特網(wǎng)訊:一名網(wǎng)絡(luò)安全研究人員利用中央情報(bào)局官方推特賬戶的一個(gè)故障,劫持了一個(gè)用于招募間??諜的頻道。
美國(guó)中央情報(bào)局 (CIA) 在 X 上的帳戶(以前稱為 Twitter)顯示了一個(gè)供線人使用的 Telegram 頻道的鏈接。
但凱文·麥克希漢能夠?qū)撛诘闹醒肭閳?bào)局聯(lián)系人重定向到他自己的 Telegram 頻道。
“中央情報(bào)局真的在這里失敗了,”道德黑客說。
中央情報(bào)局是一個(gè)美國(guó)政府組織,以通常通過互聯(lián)網(wǎng)從世界各地的間諜和線人組成的龐大網(wǎng)絡(luò)收集秘密情報(bào)信息而聞名
其官方 X 賬戶擁有近 350 萬粉絲,用于宣傳該機(jī)構(gòu)并鼓勵(lì)人們相互聯(lián)系以保護(hù)美國(guó)國(guó)家安全。
最大的恐懼
居住在美國(guó)緬因州的 37 歲麥克希漢表示,他于周二早些時(shí)候發(fā)現(xiàn)了這個(gè)安全錯(cuò)誤。
“我的第一反應(yīng)是恐慌,”他說。
“我看到他們分享的官方 Telegram 鏈接可能會(huì)被劫持 – 我最擔(dān)心的是像俄羅斯、朝鮮這樣的國(guó)家可以輕易攔截西方情報(bào)。”
美俄間諜頭子面對(duì)面會(huì)面
世界上最絕密的博物館內(nèi)部
9 月 27 日后的某個(gè)時(shí)候,中央情報(bào)局在其 X 個(gè)人資料頁(yè)面上添加了一個(gè)鏈接 – https://t.me/securelycontactingcia – 其 Telegram 頻道包含有關(guān)通過暗網(wǎng)和其他秘密手段聯(lián)系該組織的信息。
該頻道用俄語說:“我們的全球使命要求個(gè)人能夠從任何地方安全地聯(lián)系中央情報(bào)局”,同時(shí)警告潛在的新成員“警惕任何聲稱代表中央情報(bào)局的渠道”。
圖片說明,任何點(diǎn)擊該鏈接的人都會(huì)被定向到 McSheehan 先生的 Telegram 頻道
但 X 顯示某些鏈接的方式存在缺陷,意味著完整的網(wǎng)址已被截?cái)酁?https://t.me/securelycont – 一個(gè)未使用的 Telegram 用戶名。
麥克希漢一注意到這個(gè)問題,就注冊(cè)了用戶名,這樣任何點(diǎn)擊該鏈接的人都會(huì)被定向到他自己的頻道,該頻道警告他們不要分享任何秘密或敏感信息。
“我這樣做是出于安全預(yù)防措施,”他說。
“這是我以前見過的 X 站點(diǎn)的問題 – 但令我驚訝的是中央情報(bào)局竟然沒有注意到。”
中央情報(bào)局沒有回復(fù)英國(guó)廣播公司新聞的置評(píng)請(qǐng)求,但在請(qǐng)求發(fā)出后一小時(shí)內(nèi),錯(cuò)誤已得到糾正。
