返回

研究人员透露:唐纳德·特朗普的电子邮件服务器非常不安全

发布时间:2022-06-13 13:42:34 398
# 漏洞# 服务器# 攻击# 软件# 扫描
donald-trump-email-server


共和党总统候选人唐纳德·特朗普及其支持者不断批评克林顿使用私人电子邮件服务器。以下是特朗普在一场关于网络安全的辩论中的演讲:
“网络的安全方面非常非常困难。也许这几乎不可行。但我要说的是,我们没有做我们应该做的工作。但这在我们整个政府社会都是正确的。我们有很多事情需要做得更好,雷斯特,当然,网络就是其中之一”。
忘记克林顿吧;特朗普的互联网设置非常不安全,令人担忧,任何对计算机知之甚少的人都可以揭露特朗普及其竞选活动的几乎一切。
 
安全研究员凯文·博蒙特(Kevin Beaumont)查看了特朗普组织运营的邮件服务器,发现特朗普酒店、高尔夫球场和其他企业的一些电子邮件服务器运行的是配置不当、过时的软件版本,没有收到安全更新,并且缺乏其他安全措施。

特朗普组织域特朗普组织的多个邮件服务器。com使用的是过时的软件,包括操作系统Windows Server 2003,以及随附的Internet Information Server 6。

微软于2015年7月终止了对Windows Server 2003的支持。微软的官方网站上写道:“Microsoft将不再为任何版本的Windows Server 2003发布安全更新。如果您的数据中心仍在运行Windows Server 2003,您需要立即采取措施计划和执行迁移策略,以保护您的基础结构”。

这场安全灾难使特朗普组织的电子邮件容易受到攻击者的攻击,这些攻击者可能想要访问这些邮件。

博蒙特周一在Twitter上发布了他的发现。
博蒙特说,如果这还不够的话,特朗普组织的电子邮件服务只使用单因素身份验证,这意味着没有双因素身份验证可以让用户链接到设备以接收额外的登录代码,从而让他们的帐户更安全。

博蒙特还发现了特朗普组织基于网络的电子邮件访问页面。但值得注意的是,博蒙特没有试图登录电子邮件系统,也没有在服务器上运行任何高级扫描,而是只查看公共记录和信息。

特朗普组织的电子邮件访问页面(网络邮件。特朗堡。通用域名格式)显示Microsoft Exchange Outlook Web Access(OWA)的标题,该页面的HTML源代码显示该网站使用的是过时的应用程序,即2015年3月Microsoft Exchange 2007(SP3 RU16)的版本,其中包含许多已知的安全漏洞,Ars的肖恩·加拉赫指出。

那么,你怎么想:维基解密会像克林顿一样揭露唐纳德·特朗普的电子邮件垃圾吗?请在下面的评论中告诉我们。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线