Tulsi Gabbard 在多个帐户上重复使用相同的弱密码多年
快速阅读: 《有线》消息,美国家情报总监加布德因长期使用易破解的相同密码,引发安全担忧。此前,敏感信息曾在Signal群聊中误传给记者。尽管其团队否认相关指控并指责媒体偏见,但密码问题仍引起公众对其网络安全意识的质疑。
图西·加布德,美国国家情报总监,长期以来在其多个在线账户中频繁使用同一个容易被破解的密码,根据《连线》杂志审阅的泄露记录显示。在她参与的一个Signal群聊中,敏感的军事行动细节无意间被分享给了记者,这一发现进一步引发了公众对她安全习惯的质疑。
《连线》通过开源情报公司District4Labs和Constella Intelligence所创建的在线泄露数据,检查了加布德的密码。加布德自2013年至2021年担任国会议员期间,曾担任武装部队委员会及其下属的情报和特种作战小组以及外交事务委员会成员,这些职务使她能够接触到高度敏感的信息。泄露材料显示,在此期间,她多次在多个电子邮件地址和在线账户中使用相同的密码,这种做法明显违背了广为人知的网络安全最佳实践。(没有证据表明她在政府账户中使用过该密码。)
两个名为“组合列表”的泄露记录集合于2017年发布(但具体泄露日期不明),其中显示了一个与她个人网站关联的电子邮件账户的密码;根据2019年的组合列表,该密码也被用于她的Gmail账户。根据可追溯至2012年的记录,该密码还被用于与她个人网站电子邮件地址关联的Dropbox和LinkedIn账户。根据可追溯至2018年的泄露记录,她还在与me.com邮箱关联的MyFitnessPal账户以及当时由诺德斯特龙运营的已关闭电商网站HauteLook中使用了该密码。这些泄露记录多年来在网上公开,也可以在商业数据库中查询。
所有涉及账户的密码都包含单词“shraddha”,这似乎对她有特殊的意义:今年早些时候,《华尔街日报》报道说,她加入了身份科学基金会,这是她被前成员视为邪教的哈瑞·奎师那运动的分支。几位前信徒告诉《华尔街日报》,他们认为她在被指控加入该组织时获名“Shraddha Dasi”。
加布德的副幕僚长亚历克莎·亨宁随后在X平台(推特)上发布问题,并指责媒体传播“反印度教诽谤及其他谎言”。“你提到的数据泄露事件几乎发生在十年前,自那时起密码已经更改多次,”加布德的发言人奥利维亚·科尔曼在回应《连线》的问题时写道。“正如我们的副幕僚长已经在许多场合明确指出的那样,国家情报总监从未与该组织有任何关联。将国家情报总监描述为邪教成员的行为是一种偏见。”
“你散布的偏见言论和对内阁成员的诽谤以及煽动的反印度教情绪已被注意到,”亨宁在回应关于加布德的密码是否包含她被指控加入身份科学基金会时获得的名字的后续问题时表示。“她在确认听证会上已对此充分说明,所以恭喜你在这个故事上晚了大约六个月。干得好。”
经过调整后的文本如下:
图西·加布德,作为美国国家情报总监,长期以来在多个在线账户中频繁使用同一个简单且易于破解的密码,这一情况根据《连线》杂志审阅的泄露记录得以曝光。在一次Signal群聊中,敏感的军事行动细节意外地被分享给了一位记者,此事进一步引发了公众对她安全行为的质疑。
《连线》利用开源情报公司District4Labs和Constella Intelligence构建的在线泄露数据,详细分析了加布德使用的密码。在2013年至2021年期间,加布德担任国会议员,期间她是武装部队委员会及其下属的情报和特种作战小组以及外交事务委员会的重要成员,这些职位使她接触到了极为机密的信息。泄露文件显示,她在多个电子邮件地址和在线账户中多次重复使用同一密码,这一做法显然违反了广泛认可的网络安全最佳实践。(没有证据表明她在政府账户中使用过该密码。)
两份名为“组合列表”的泄露记录集于2017年发布(但确切的泄露时间未知),其中一份显示了一个与她个人网站相关的电子邮件账户密码;另一份则显示,该密码同样被用于她的Gmail账户。根据可以追溯到2012年的记录,这个密码还被用于与她个人网站电子邮件地址关联的Dropbox和LinkedIn账户。根据可追溯至2018年的泄露记录,她还在与me.com邮箱相关联的MyFitnessPal账户以及当时由诺德斯特龙运营的已关闭电商网站HauteLook中使用了该密码。这些泄露记录多年来在网上公开,也可在商业数据库中找到。
所有涉及的账户密码均包含单词“shraddha”,这似乎对她有着特别的意义:今年早些时候,《华尔街日报》报道称,她加入了身份科学基金会,这是一个被视为邪教的哈瑞·奎师那运动的分支。几位前信徒向《华尔街日报》透露,他们认为她在被指控加入该组织时获得了名字“Shraddha Dasi”。
加布德的副幕僚长亚历克莎·亨宁随后在X平台(推特)上发表声明,批评媒体传播“反印度教的诽谤以及其他不实之词”。加布德的发言人奥利维亚·科尔曼在回应《连线》提问时写道:“你提及的所谓数据泄露事件几乎发生在十年前,从那以后密码已经多次更新。正如我们的副幕僚长反复强调的,国家情报总监从未与该组织有过任何联系。将国家情报总监描述为邪教成员的行为显然是一种偏见。”
针对关于加布德的密码是否包含其被指控加入身份科学基金会时所获得名字的问题,亨宁回应称:“你所传播的偏见言论及对内阁成员的诽谤,以及煽动的反印度教情绪,我们已经注意到。她在确认听证会上对此已有充分说明,所以恭喜你在这个问题上足足晚了半年。干得漂亮。”
(以上内容均由Ai生成)