安全漏洞致大批美國前軍方和情報人員信息泄露
安全漏洞致大批美軍方和情報人員信息泄露
由於服務器錯誤的安全配置,由美國私人安全公司TigerSwan負責保管的約9400份機密文件被公之於眾,內容涉及美國前軍方官員、情報人員和政府工作人員的簡歷。
資料圖:當地時間2013年11月11日,美國紐約,美國軍人和各界人士在曼哈頓五大道舉行大規模遊行,紀念第92屆“老兵節”。1919年,時任美國總統伍德羅・威爾遜將11月12日確定為“停戰紀念日”,此後每年11月11日被確定為全國法定假日,並更名為“老兵節”。圖為美國軍事學院的學員參加遊行。
據小發明網站報道,7月,加利福尼亞州網絡安全公司UpGuard在亞馬遜的雲存儲服務器上發現了這些“被錯誤設為對公眾可見”的機密文件,這些文件直到8月底才被移除。
文件存放在名為“簡歷”的文件夾中,其中包含上千名美國公民的個人簡歷,一些信息表明這些人曾為美國中央情報局、國家安全局以及其他政府機構工作。
UpGuard指出:“對曝光文件粗略篩查即可發現,這些文件不僅涉及很多資深軍方人士和情報人員,還包括敏感的個人信息。”
另據美國《國會山》日報報道,這些文件包括一名警方高官和一名聯合國負責中東事務官員的簡歷,還含有大量與美軍合作的伊拉克、阿富汗公民的信息。
位於北卡羅來納州的TigerSwan在一份聲明中説,該公司服務器的數據從未出現泄露,此次出問題的文件是外包給TalentPen公司用於招聘的資料。公司將嚴肅處理這次信息泄露事件。
發現漏洞的UpGuard分析師克里斯・維克裏説,信息泄露是由錯誤的安全配置所致。“希望我們是唯一看到這些信息的人”。(包雪琳)【新華社微特稿】