德国明镜周刊记者揭秘如何轻松在网上找到特朗普政府官员的私人数据,邮箱,电话号码,甚至包括密码





《明镜》周刊的记者在网上很容易就找到了特朗普政府高级官员的手机号码、电子邮件地址甚至一些密码。

记者使用了商业人物搜索引擎以及已在网上发布的被黑客入侵的客户数据。

受泄密事件影响的人员包括国家安全顾问迈克·沃尔兹、国家情报总监塔尔西·加巴德和国防部长皮特·赫格塞斯。

可以想象,外国特工是知道加巴德、沃尔兹和赫格塞斯讨论军事打击的 Signal 聊天群。

明镜记者发现的大多数号码和电子邮件地址显然仍在使用,其中一些与 Instagram 和 LinkedIn 等社交媒体平台上的个人资料相关联。

它们被用来在跟踪运行数据的应用程序中创建 Dropbox 帐户和配置文件。

在某些情况下,还有相应电话号码的 WhatsApp 个人资料,还有 Signal 帐户。

《明镜周刊》的报道表明,情报总监加巴德和沃尔兹私人使用且可公开访问的电话号码实际上与 Signal 账户相关联。

敌对情报机构可能会利用这些公开的数据,通过在设备上安装间谍软件来窃取受影响用户的通信。

因此可以想象,外国特工是知道加巴德、沃尔兹和赫格塞斯讨论军事打击的 Signal 聊天群。

明镜周刊记者是如何在网上找到这些资料的

《明镜周刊》在商业数据库中找到了加巴德、赫格塞斯和沃尔兹的部分联系信息,其他信息则存在于所谓的密码泄露中,这在互联网上并不罕见。

其中一个例子是特洛伊·亨特 (Troy Hunt) 在 2019 年的发现,他在一个黑客论坛中发现了 7.73 亿个电子邮件地址和超过 2100 万个密码。

从那时起,又发生了多起泄密事件。犯罪分子不断汇编新的黑客代码,通常是为了在论坛上出售。

对于《明镜周刊》的记者来说,找到赫格塞斯的手机号码和电子邮件地址特别容易。

记者向一家商业联系信息提供商求助,该信息主要供公司用于销售、营销和招聘。

DER SPIEGEL 向该提供商发送了 Hegseth 的 LinkedIn 个人资料链接,并收到了 Gmail 地址和手机号码以及其他信息。

对泄露的用户数据进行搜索显示,在超过 20 起可公开访问的泄露事件中可以找到电子邮件地址,在某些情况下,甚至是与其相关的密码。

利用公开的信息,可以验证该电子邮件地址是在几天前使用的。

提供的手机号码指向一个 WhatsApp 账户,但 Hegseth 显然最近才删除该账户。

个人资料照片显示,赫格塞斯赤裸上身,戴着棒球帽和项链。通过面部识别软件与美国国防部长的其他照片进行比较,可以确认 WhatsApp 个人资料上的照片确实是赫格塞斯。

如何找到沃尔茨的密码--泄露数据库中的多个密码

可以通过同一家服务提供商找到沃尔兹的手机号码和电子邮件地址。

手机号码甚至可以用美国流行的人物搜索引擎找到。

《明镜》周刊记者还在泄露的文件中找到了沃尔兹电子邮件地址的几个密码。

这些信息还指向了沃尔兹在 Microsoft Teams、LinkedIn、WhatsApp 和 Signal 上的个人资料。

如何找到情报总监加巴德的信息

国家情报总监加巴德似乎比她的两位男同事更加谨慎地对待她的数据。

显然,她自己的数据被包含 Hegseth 和 Waltz 数据的商业联系人搜索引擎屏蔽了。

但她的电子邮件地址可以在维基解密和 Reddit 上找到。

加巴德的电子邮件地址在超过 10 起泄露事件中被公开。其中一个还包含部分电话号码,填写完成后即可获得活跃的 WhatsApp 帐户和 Signal 个人资料。

美国方面否认一边否认一边悄悄删除账户

为了保护美国政客的私人联络信息,《明镜周刊》没有公布其发现的电话号码、电子邮件地址和密码。

此外,没有进行测试来确定电子邮件地址的密码是否仍然有效。

明镜周刊向加巴德、赫格塞斯和沃尔兹通报了调查结果。

根据确认功能,《明镜周刊》向泄露的沃尔兹 WhatsApp 和 Signal 账户发送的个人询问已经送达。

他的 WhatsApp 个人资料照片显示沃尔兹和另外两人站在一面美国国旗前。

询问发出后不久,沃尔兹的账户显然已被停用;

与《明镜周刊》的 WhatsApp 聊天消失了。

《明镜周刊》的报道发现,加巴德的私人谷歌账户最近一次被使用是在大约两周前。

《明镜》周刊向她泄露的 WhatsApp 和 Signal 账户发送的信息显然也已送达。发送后出现了两个对勾。

但是美国国防部和美国国家安全委员会和国家情报总监办公室的口径基本一致,原来使用,后来没用。但是与明镜周刊记者的测试结果相悖。

Signal 泄露几天后,五角大楼警告说,该应用程序是黑客的目标——NPR

2023 年的一份备忘录警告不要将 Signal 用于任何非公开的官方信息。

“俄罗斯专业黑客组织正在利用‘链接设备’功能来监视加密对话。”

它指出,谷歌已经确定了“以 Signal Messenger 为目标监视相关人员”的俄罗斯黑客组织。

--看完只有一声叹息,这么大的破口,CIA怎么和FSB对抗?

ad1 webp
ad2 webp
ad1 webp
ad2 webp