马斯克麻烦缠身!DOGE官网现重大安全漏洞被黑客发布警告信息
马斯克麻烦缠身!DOGE官网现重大安全漏洞被黑客发布警告信息
原创 网空闲话 网空闲话plus 2025-02-16 00:51
综合Cybersecuritynews、Yahoo等网站2月15日消息,伊隆·马斯克领导的政府效率部(DOGE)推出的官方网站被发现存在严重的安全漏洞,允许未经授权的用户直接修改网站内容。该漏洞源于网站使用了一个不安全的外部数据库,使得任何人都可以实时发布和显示内容。网站上线后不久,便遭到黑客攻击,主页上出现了多条讽刺性信息。尽管DOGE团队随后修复了问题并删除了不当内容,但这一事件引发了对该部门处理敏感数据和安全措施的广泛质疑。此外,网站还被曝出曾展示美国情报机构的机密数据,进一步加剧了公众对DOGE的信任危机。批评者对该部门获取敏感信息的权限和潜在的利益冲突表示担忧,并已有多起诉讼质疑其合法性。此次事件凸显了DOGE在网络安全和数据保护方面的严重不足。
据发现漏洞的两位消息人士称,伊隆马斯克政府效率部的网站存在重大安全漏洞,任何人都可以编辑其数据库。
一名程序员告诉404 Media,他们潜入了该网站并添加了至少两个数据库条目,包括恶作剧消息:“这是一个.gov网站的笑话”和“这些‘专家’让他们的数据库保持开放 -roro”。
程序员潜入DOGE网站并添加恶作剧信息,包括:“这些‘专家’让他们的数据库保持开放 -roro。”/ DOGE。
404 Media的一位消息人士批评该网站的构建非常粗糙,称其“感觉就像是完全拼凑起来的”,“页面源代码中泄露了大量错误和细节”。
DOGE一个月前刚刚推出了其网站,其中有一个带有该机构徽标的托管页面。
两位消息人士均表示,该网站可能不在政府服务器上运行,这表明它可能不符合美国政府官方网站所要求的标准。尽管doge.gov的横幅声称自己是“美国政府的官方网站”,但开发人员认为它“感觉像是完全拼凑起来的”。
页面源代码中暴露了大量错误和敏感信息”。编码专家Sam Curry指出,DOGE网站似乎是由Burst Data开发和托管的,而Burst Data的管理者是DOGE的现任员工。
马斯克尚未对该网站明显的安全漏洞发表评论。
北京时间2月15日19点,DOGE的官方网站已经正常。应该
是
DOGE团队已经解决了网站问题,删除了有争议的信息。
此次事件引发了人们对该部门处理敏感数据和维护安全系统的能力的质疑。据报道,在被指黑客入侵之前,DOGE网站发布了机密情报数据。据《赫芬顿邮报》报道,该网站展示了美国情报机构的规模和人员信息。机密数据的曝光和网站被黑客入侵的容易程度导致人们对DOGE及其做法的审查越来越严格。批评者对该部门获取敏感信息和可能出现的利益冲突表示担忧。已有数起针对DOGE的诉讼,质疑其获取政府数据的权利。
参考资源
1、https://cybersecuritynews.com/doge-website-database-vulnerability/
2、https://economictimes.indiatimes.com/news/international/us/elon-musks-doge-website-security-breach-how-a-federal-website-was-left-open-for-public-edits/articleshow/118254710.cms?from=mdr
3、https://www.yahoo.com/news/anyone-hack-elon-musk-doge-183002641.html