没有记取教训! 美国国防部的机密资讯又在Amazon S3上曝光
U.S Army
继揭露美国国防部的全球社交网路监控情资在Amazon S3曝光后,资安业者UpGuard周二(11/28)指出又在Amazon S3云端储存服务上发现隶属于美国陆军情报暨安全司令部( United States Army Intelligence and Security Command,INSCOM)的机密资料。
INSCOM为美国陆军(US Army)与国安局(NSA)共同成立的机构,负责蒐集各种军事与政治情报。UpGuard的网路风险研究总监Chris Vickery是在今年9月于Amazon S3看到这个可公开存取的储存贮体,它内含了47个可供检视的档案与文件夹,当中有3个还开放下载。
Vickery显然下载了这3个档案,并发现它们存放了国家安全资料,有一些明显属于机密资料。其中一个最大的档案为甲骨文虚拟装置(.ova),内含一个虚拟硬体与Linux作业系统,但只能在功能状态下浏览,既无法执行作业系统,且多数的资料必须透过国防部网路才能存取。
然而,此一ova档案的部份区域直接被列为「最高机密」(Top Secret),还有些区域被列为不可与外国情报组织分别的「NOFORN」等级,并透露了外包商Invertix的资讯,包括Invertix用来存取情报系统的私钥与杂凑密码。
根据UpGuard的判断,此一虚拟硬碟是用来接受、传送与处理机密资料,亦整合了红色磁碟(Red Disk)专案。
美国国防部斥资数千万美元所建立的红色磁碟专案是为了可即时自云端供应情报至远方战士所使用的平板电脑或笔电上,只是它从未被完整地部署。
另外两个可供下载的档案则分别是ova档案的说明文件,以及情报分析的训练文件。
Vickery认为,从档案的机密等级来看,INSCOM显然非常重视这批档案,却轻乎地把它们摆在可公开存取的云端服务上,也提醒第三方合作伙伴可能成为企业资安的隐形杀手,暗指Invertix为外洩这批档案的元兇。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)