美国最高情报头子多账号用同一弱密码 全泄(图)

现代人在生活中离不开各种线上账号,比如银行、社交媒体、电子邮件等等,自然也少不了为各种账号设置密码。

为了账号的安全,不同账号要用不同的密码,而不是图方便都用同一个密码,这是大家都懂的道理。

但是,美国国家情报总监图尔西·加巴德(Tulsi Gabbard)好像不懂这一点。

有媒体曝出,多年来,她一直在不同的账号中使用同一个密码,还是安全性很弱的那种......



(图尔西·加巴德)

图尔西·加巴德这个名字大家可能觉得耳熟,前些天我们写过这么一件事——

美国高层不小心把一名记者拉进了工作群,他们大聊军事行动计划,谁都没发现机密已经泄露,这个工作群里就有加巴德。(戳此回顾)

2013年至2021年,她在美国国会任职,担任军事委员会、情报和特别行动小组委员会、以及外交事务委员会的成员。

有媒体利用两家开源情报公司District 4 Labs和Constella Intelligence的线上泄露资料数据库,调查了加巴德的密码。

他们发现在那段时间,加巴德在多个电子邮箱和在线账号中,使用了同一个密码,不过没发现她在政府账号上也用相同的密码。



(图尔西·加巴德)

根据2012年公布的记录发现,她的个人网站关联的Dropbox和LinkedIn账号,用了同一个密码。

两份2017年公布的记录中,她的个人网站关联的邮箱账号也用了这个密码。

2018年公布的记录中,她在跟me.com电子邮箱关联的MyFitnessPal账号,以及连锁百货公司Nordstrom旗下的购物网站HauteLook(该网站现在已经关了)的账号,也都使用了这个密码。

还有2019年公布的记录中,她的Gmail邮箱账号用的还是同一个密码。



(图尔西·加巴德)

以上这些已经泄露的数据记录,在网上都是公开的,在商业数据库中也能查到,可以说是一点儿保密性都没有。

今年2月12日,加巴德被任命为国家情报总监,是一位能接触到各种国家机密的人物。

她负责监管18个情报机构,包括大名鼎鼎的CIA中央情报局和国家安全局,以及这些机构的1000亿美元预算。

说白了,就是美国最高的情报头子之一。

可她多年来却一直没有遵守最基本的网络安全准则......



(相关报道)

在加巴德已经泄露的密码中,包含“shraddha”一词,这个词貌似对她有着特别的意义。

今年年初,《华尔街日报》曾报道,加巴德是一个名叫“身份科学基金会(Science of Identity Foundation)”的组织的成员,该组织是“国际奎师那意识协会”的一个分支,但该组织的前成员指控其为X教组织。



(《华尔街日报》的报道)

以上两个组织都跟印度教有关,加巴德受妈妈的影响,信仰印度教,曾是第一个信仰印度教的美国国会议员,有消息说她从小时候就开始接触身份科学基金会。

奎师那是印度教中毗湿奴的第八个化身,信仰奎师那本身并不是信邪教,但有人借奎师那之名、行邪教之事,身份科学基金会应该就是这类组织。

有几位身份科学基金会的前成员告诉媒体,他们猜加巴德加入该组织时,被赐名Shraddha Dasi,这就是“Shraddha”这个词的由来。



(图尔西·加巴德)

这篇报道公开后,加巴德的副幕僚长在X上回应,否认了报道中的内容,还指责媒体散播“仇视印度教的诽谤性文章”。



(截图来自X@alexahenning)

至于最近关于加巴德总用同一个密码的报道,她的发言人在回应媒体时承认了,但把这件事的风险一笔带过。

“你们说的数据泄露事件发生在近10年前,之后她的密码已经改过多次。”

“正如我们的副幕僚长多次表明的那样,国家情报总监从未加入该组织,也从未跟该组织有任何关联。”

“试图抹黑国家情报总监加入邪教组织,是一种偏执行为。”

发言人还阴阳媒体说,

“你们对国会成员的偏执谎言和抹黑,以及你们煽动恐印度教的报道,我都看到了。”

“这件事,她在确认听证会(今年1月举行的)已经进行了充分的解释,所以恭喜你,晚了大约6个月报道这件事。干得漂亮。”



(加巴德在今年1月的听证会上)

世界是个大草台这句话,已经说腻了......

行吧,但愿这几个月发生的事,能让加巴德这位情报总监,学会谨慎吧......

ref:


https://www.independent.co.uk/news/world/americas/us-politics/tulsi-gabbard-password-accounts-national-intelligence-b2746566.html
Advertisements