文章总结: 英国首相安迪·伯纳姆遭冒充白宫幕僚长苏西·怀尔斯的攻击者通过短信接触,双方仅交换几条无实质内容消息后伯纳姆起疑终止联系。事件暴露高层通信在第一次联系环节的身份验证缺口:攻击者利用可获得的号码与可信身份拼接即可绕过传统安全体系。英国多名官员私人手机号可在线检索,美国侧怀尔斯身份已成可重复使用的冒名模板。建议加强首次联系的身份验证机制并建立高风险联系方式轮换制度。 综合评分: 86 文章分类: 社会工程学,安全意识,红队,安全建设
几条短信就能接近英国首相,高层通信最脆弱的一环失守了
原创
🅼🅰🆈 🅼🅰🆈
独眼情报
2026年8月18日 16:51 湖北
在小说阅读器读本章
去阅读
8 月 17 日,Politico 援引四名官员披露,英国首相安迪·伯纳姆曾与一名冒充白宫幕僚长苏西·怀尔斯的人交换消息。英国广播公司随后独立确认,双方全程只有文字交流,没有通话。
英国首相安迪·伯纳姆
一名知情人士称,双方只交换了「几条」「无实质内容」的消息,伯纳姆在交流中产生怀疑,随后终止联系。英国驻华盛顿使馆已向白宫提出关切,唐宁街则以「不评论国家安全事务」回应。
消息通过哪个平台发送、对方说了什么、攻击者如何取得联系方式,目前均未公开。报道对时间的描述也存在差异,可以确认的是,至少部分联系发生在伯纳姆 7 月 20 日就任之后。
none !importantnone !importantnone !importantnone !important白宫只排除了一个可能none !importantnone !importantnone !importantnone !important
白宫官员向多家媒体给出了几乎完全相同的回应:
本次事件与幕僚长的设备被入侵无关。
这句话排除了怀尔斯的设备在本轮事件中遭到新入侵,却没有解释冒名者如何取得伯纳姆的联系方式,也没有说明对方如何建立最初的可信度。
《每日野兽》还援引一名接近怀尔斯的匿名人士称,怀尔斯本人没有伯纳姆的手机号。即使这一说法准确,也只能排除攻击者直接从怀尔斯通讯录取得号码这一条路径。
号码仍可能来自助理通讯录、共同联系人、历史邮件、商业数据库、公开网页或其他泄露资料。现有证据不足以判断攻击者究竟是先锁定伯纳姆,再挑选怀尔斯作为伪装身份,还是先掌握一批联系方式,再进行批量接触。
none !importantnone !importantnone !importantnone !important「苏西·怀尔斯」已经成为一张可重复使用的通行证none !importantnone !importantnone !importantnone !important
苏西·怀尔斯
这次冒名并非第一次出现。
2024 年美国大选末期,特朗普竞选团队遭到网络入侵,美国政府将相关活动归因于伊朗关联行为体,怀尔斯的电子邮件也受到影响。
2025 年 5 月,美国又出现一批冒充怀尔斯的短信和电话。参议员、州长和企业高管收到陌生号码发来的信息,部分人被要求转到 Telegram,另有对象被索要资金或总统特赦候选名单。
美国联邦调查局随后展开调查。相关报道认为,攻击者可能掌握了怀尔斯私人手机中的联系人资料,但使用的发送号码并非怀尔斯本人的号码。白宫当时表示,不认为该事件涉及外国政府。
一年多后,同一个名字再次出现在盟国政府首脑面前。现阶段只能确认「怀尔斯」这一身份被反复利用,无法确认几轮行动来自同一个攻击者、同一套基础设施或同一份联系人名单。
真正有意思的地方,在于身份的寿命远远超过设备和账号。手机可以更换,密码可以重置,泄露出去的人际关系却很难收回。只要接收者仍然认识「苏西·怀尔斯」这个名字,攻击者就能继续借用它打开对话。
none !importantnone !importantnone !importantnone !important英国政府暴露的是另一条链路none !importantnone !importantnone !importantnone !important
Politico 在调查伯纳姆事件后,继续核查英国政府官员的联系方式,发现国防大臣韦斯·斯特里廷、司法大臣亚历克斯·诺里斯和北爱尔兰事务大臣克里斯·布莱恩特的私人手机号,可以与姓名一同在网上检索到。
斯特里廷号码对应的页面随后被移除,官员也开始处理另外两条记录。
英国政府过去多次出现同类问题。2018 年,保守党大会应用程序暴露部长和与会者的电话号码;2021 年,鲍里斯·约翰逊的私人号码被发现在网上公开了十五年;2022 年,利兹·特拉斯及另外 25 名内阁成员的号码出现在一家美国收费查询网站上。
这些事件暴露出一种长期存在的处置惯性:发现一条,删除一条。
网页删除只能减少后续搜索,无法让已经抓取、购买、复制和转售的数据消失。英国政府也没有公开说明,相关官员是否更换号码,或是否建立了统一的高风险联系方式轮换制度。
none !importantnone !importantnone !importantnone !important最脆弱的环节叫「第一次联系」none !importantnone !importantnone !importantnone !important
本案没有使用合成语音,没有伪造视频,也没有公开证据显示攻击者动用了复杂技术。几条普通文字消息已经足以让对话开始。
问题集中在高层通信的身份验证方式。
手机号只能证明信息从某个号码发出,无法证明号码背后坐着谁。头像、姓名、职位和措辞同样容易伪造。对于长期保持联系的双方,历史对话、固定渠道和个人习惯还能提供辅助判断;对于从未联系过的两个人,这些验证信号全部缺席。
政权交接又会集中制造大量「第一次联系」。新任官员需要迅速建立国际关系,外国政府、企业高管和顾问纷纷进入通讯网络。攻击者只需选择一个符合政治逻辑的身份,就可能获得回应。
怀尔斯作为白宫幕僚长,完全符合这种逻辑。一名刚刚就任、正在建立对美渠道的英国首相,收到她的消息并不会天然感到异常。
none !importantnone !importantnone !importantnone !important两侧漏洞同时暴露none !importantnone !importantnone !importantnone !important
英国一侧暴露了可达性问题:高级官员的私人号码容易被搜索、购买或从历史泄露中取得。
美国一侧暴露了身份凭证问题:「苏西·怀尔斯」已经成为一个拥有真实社会关系和政治权威的冒名模板。
攻击者只需要把一个可获得的号码,与一个足够可信的名字拼接起来,就能绕过传统安全体系。单独删除网页、重置设备或提醒官员提防陌生号码,都难以切断整条链路。
目前仍无法判断攻击者属于图利诈骗者、政治恶作剧团体,还是国家支持的情报行动。
攻击者只用了几条文字消息,就测试出了英美高层通信在「第一次联系」环节的身份验证缺口。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《几条短信就能接近英国首相,高层通信最脆弱的一环失守了》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论