美国空军数千份高度机密文件被泄 备份服务器竟无秘钥

据外媒报道,没有设置密码验证的备份服务器暴露了数千份美国空军的文件,包括高级军官的高度敏感个人文件资料。

安全研究人员发现,任何人都可以访问数GB的文件,因为联网备份服务未设置密码保护。

国外新闻网站查看文件后发现,这些文件包含一系列个人文件,例如4000多名军官的姓名、地址、职级和社保号。另一份文件罗列了数百名其它官员的背景调查(Security Clearance)等级,其中一些军官拥有能访问敏感信息和代号级别的“最高机密”许可。文件还包含数个电子表格,其中罗列了工作人员及其配偶的电话和联系信息等其它敏感个人信息。这个备份驱动还包含数GB的Outlook电子邮件文件,包含好几年的电子邮件。

据说,该驱动备份属于某中校。外媒通过电子邮件联系这位军官,但未收到任何回复。

上周,MacKeeper的安全研究人员鲍勃·蒂亚琴科发出通知后,这些数据安全得以保护。

这份泄密资料甚至涉及“圣杯”文件

备份服务器上最具破坏力的文件包括两名4星上将的国家背景调查申请书,这两名上将最近被授予美国军事和NATO高级职位。这些所谓的SF86申请书包含高度敏感的财务、心理健康史、过去的犯罪史、与外国公民的关系和其它个人信息等详细信息。这些问卷是用来确定候选人是否有资格接收机密资料。这被一些国家安全专家和前政府官员将这类信息称之为外国对手和间谍的“圣杯”,并不适宜公开。

外媒也并未公开这两名已退休上将的姓名。尽管如此,过去一周仍有许多人尝试联系这两名上将,但没有任何回复。

泄密的文件涉及到个人敏感信息可能很棘手

美国国家安全律师马克-扎伊德表示,

“某些问题非常隐私,甚至尴尬。SF8表格允许申请国家安全职位的申请人披露逮捕、吸毒、酗酒或心理健康问题等”。“SF86表格未被标记“机密”,但会严格保管。即使SF86表格中的答案无伤大雅,但由于涉及到个人信息,就面临着身份盗窃或财务欺诈的风险,会给个人带来伤害和潜在危害”。

美国人事管理办公室(简称OPM)的同类文件就曾被窃,当时影响了2200万以上的政府和军事雇员。

SF86表格中还罗列了接受美国军方调查的军官,包括被指控滥用权力、证实具有不法行为,例如不正当披露机密信息。一位前政府官员查看了其中部分文件后表示,不怀好意的人如果拿到这些文件,可能会实施勒索。如果退役军官仍掌握着历史国家机密,他们仍有可能会受到胁迫。

美国政策研究机构布鲁金斯的工作人员兼美国国安局前律师苏珊·亨尼西表示,

“外国可能会利用这些信息针对这些人实施间谍活动,或监控他们的活动,以了解美国国家的安全态势。”

她还指出,政府官员使用SF86表格作为筛选机制,还可为申请人提供机会向政府透露过去的轻率之举,或消除将来被勒索的可能性等担忧,这些人的生活状况取决于受保护的敏感信息。亨尼西认为,政府仍有义务保护这类信息的安全,以免于这些信息涉及的人员陷入不必要的困难境地。

虽然其中许多文件被认为是“机密”或“敏感”文件,但经过进一步搜索关键词,发现这文件中没有任何一份被标记为“机密”。

其中有一个文件中就透露了其中一名上将的完整护照申请,以及他和妻子的护照和驾驶执照扫描件。还有财务数据、银行账号、行程信息以及部分医疗信息。

据说,另一份文件显示了该中校登录内部国防部系统(用来查看员工的背景调查级别)的用户名和密码。有一份文件罗列了其中一个上将的背景调查级别。另一个电子表格包含知名度较高的人物和名人的社保号、护照号码和其它联系信息,包括查宁·塔图姆(美国演员)。

有关塔图姆的记录是因他2015年到阿富汗而收集的。外媒联系了塔图姆的公关人员,但未收到任何回复。

美军泄密事件已经不是第一次

数月来,这是美国军方数据第二次被泄。前段时间,国防部分包商Potomac是军方身心健康工作人员个人数据被泄的源头。这起数据泄露的受害者为部分美国特种作战司令部(SOCOM)的士兵,其中包含先前被美国军方(例如陆军、海军和空军)征用的士兵,而这些人可能仍在服现役。

目前尚不清楚该驱动备份到底以这种不安全的方式存在了多长时间。考虑到设备处于公网环境,数据并能被搜索下载使用,除了安全研究人员以外,其它人是否查看过这些文件尚不可知。

本文转自d1net(转载)

时间: 2024-09-20 08:13:43

美国空军数千份高度机密文件被泄 备份服务器竟无秘钥的相关文章

美国泄密网站创办人手握数千敏感资料

美国"维基泄密"网站创办人 中新网6月13日电 据外媒报道,美国以揭秘著称的网站"维基泄密"(Wikileaks)的创办人日前遭到美国五角大楼搜寻,五角大楼欲要求该网站停止 曝光机密文件,称之危害美国国家安全. "维基泄密"的创办人朱利安•阿桑奇(Julian Assange)掌握一些绝密文件,美国官员认为是一名叫做布拉德利•曼宁(Bradley Manning)的美国军情官员向阿桑奇泄漏的这些资料,目前22岁的曼宁已在科威特被逮捕. 调查人员现

“斯诺登二号”暴露? 被指窃取机密文件

美国政府5日证实,联邦调查局(FBI)今年8月逮捕一名美国国家安全局承包商雇员,指控其涉嫌窃取政府高度机密文件和政府财物. 美国媒体报道,这名嫌疑人与曾揭露美国政府大规模监听行动的爱德华·斯诺登受雇于同一家公司. 家中和车中搜出6份"敏感情报" 涉案男子名为哈罗德·托马斯·马丁三世,现年51岁,居住在美国马里兰州,是美国国家安全局承包商博思艾伦咨询公司的雇员. 美国司法部5日公布的一份针对马丁的刑事起诉书显示,马丁8月27日在家中被捕. 附近居民格雷格·米克利回忆说,马丁被捕那天,自己

翻译网站Translate.com向公众公开数百万份敏感文件

本文讲的是翻译网站Translate.com向公众公开数百万份敏感文件,如果你的辞职信被人暴露在了网上,你什么感觉?再试想一下,一起暴露的还有你的劳动合同的敏感部分,你在投资银行的并购交易细节,不知道现在你什么感觉,反正肯定有很多人正在为此事发愁!除非Translate.com能够与谷歌公司联系,删除这些包含高度敏感数据的数百万索引页面. 翻译引起的大规模数据泄漏事件 Translate.com,顾名思义,就是一个允许任何人将文字从一种语言翻译成另一种语言的翻译网站.近日,据外媒报道称,该网站已

英国《卫报》获得的一份机密文件显示

文件显示,这一项目启动于2001年.在这一项目中,秘密监督小组的一名联邦法官要求外国情报监视法庭"每隔90天"批准对互联网元数据进行大规模的收集.美国政府一名高级官员确认了这一项目的存在,并表示项目已于2011年结束. 这些数据收集活动从小布什政府时期就已经开始,当时的一系列项目在NSA的代号为"恒星风(Stellar Wind)". <卫报>此次曝光的文件是来自NSA监察长的一份绝密报告草案.这份文件显示,NSA收集了大量的互联网元数据,其中包含&qu

数千美国雇佣兵详细简历遭泄露,多数曾参与国家机密行动

本文讲的是数千美国雇佣兵详细简历遭泄露,多数曾参与国家机密行动,据最新报道称,研究人员发现了一个安全系数很低的亚马逊服务器,该服务器没有保护密码,里面大约有9400个缓存的简历,这些简历充分展示了这数千人之前被美国国防部和情报界雇用的详细细节以及他们个人的住址.电话号码.电子邮件地址.驾照.护照号码以及社会保险号码等敏感信息. 目前对这些文件的追溯已经到了位于北卡罗来纳州的一家私营个人安全服务公司TigerSwan.该公司在星期六的一份声明中声称,他们的简历处理过程都是交由第三方供应商Talen

盛世骄阳高调宣布低价推出数千集独家热播大剧

[IT商业新闻网讯](记者 慕习)5月10日下午消息,在"从我做起 合理定价 理性购买 产业共赢2012盛世骄阳影视剧新媒体版权峰会"上,盛世骄阳联合北京市版权局.中国电影著作权协会(简称"影著协").慈文传媒.华录百纳(300291,股吧).上海伟盛影视文化公司.盟将威影视文化公司.央视网.腾讯视频.搜狐视频.爱奇艺.优酷网.土豆网.新浪视频.乐视网(300104,股吧).PPTV.暴风影音.迅雷看看.风行在线.56网.华数传媒.百视通(600637,股吧).北京

阿桑奇“叫板”摩萨德将曝3700份以色列机密

现在网消息 刚刚被保释不久的维基解密网站创始人朱利安·阿桑奇近日接受了半岛电视台的专访.访问中阿桑奇再放豪言,会继续在其网站上"爆料"各国机密文件.并透露,他们已经准备了3700份关于以色列的机密文件,并将在4-6个月内公开. 此外,阿桑奇还表示他与世界上任何国家或者情报机构都没有关系,其中也包括以色列以及以色列情报组织摩萨德. 阿桑奇现年39岁,是一名澳大利亚人.2006年12月,他创建了"维基解密网".今年7月和10月,阿桑奇公布了大量关于美军参与阿富汗战争和伊

【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本|Android 8.1 本周资讯top3 [技术直播]承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你! 分享主题有:<阿里下一代技术架构:云化架构演进之路>.<2017双11供应链的那些事儿>.<分布式存储系统盘古在双11中的战役>.<双11中的智能化网络实践>······ http

绿狗网已签下全国数千名执业律师独家网络服务协议

创业不到一年,绿狗网已签下全国数千名执业律师独家网络服务协议,名牌律师费可低至现实的中1/10,这种类似"团购"律师服务的电商模式,竟正揭开中国法律服务市场的一场革命和伤疤.平等开放的互联网,颠覆藏污纳垢的律师楼. 我们见到绿狗SIRI网CEO张馨心女士,听她谈起她的"让人人请得起律师"梦,还是有些让人吃惊的.动辄至少五千元/小时服务费的金牌律师,到了绿狗网的网络服务中,也可能只需四五百元/小时.上他们微信服务,你随时提问,背后有十多个专职律师为你免费解答,如今他们