科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全美军泄密事件暴露数字化时代安全隐患

美军泄密事件暴露数字化时代安全隐患

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

  1971年,《纽约时报》公布一批关于越南战争的机密文件,引发轰动;近40年后,美国维基揭密网(前译“维基解密网”)曝光数万份阿富汗战争秘密文件。

来源:比特网 2010年8月3日

关键字: 攻击防范 黑客

  • 评论
  • 分享微博
  • 分享邮件

  1971年,《纽约时报》公布一批关于越南战争的机密文件,引发轰动;近40年后,美国维基揭密网(前译“维基解密网”)曝光数万份阿富汗战争秘密文件。

  两起事件相似,却又有不同。40年前,机密文件刊登在报纸上,而如今发表在互联网上。

  一些网络安全分析师认为,在数字化时代,窃取机密更加容易,泄密者也许只需点击一下鼠标就能获取和发布大量秘密信息。政府和军方面临新的挑战。

  泄密变易

  维基揭密网25日公布逾9万份美国军方关于阿富汗战争的秘密文件,曝光阿富汗战争不少鲜为人知的信息。

  战略与国际问题研究中心网络安全专家詹姆斯·刘易斯说,这让他回想起1971年的“五角大楼文件”泄密事件。

  当时,五角大楼雇员丹尼尔·埃尔斯伯格将美国军方数千页越南战争机密文件泄漏给《纽约时报》记者。这些文件讲述美国卷入越南战争的始末,以及政府在有关越南战争的议题上如何误导民众等。

  曝光文件引发全美反战浪潮。

  刘易斯说,作为一个大型机构,五角大楼内部出现泄密者不可避免,但“他们现在获取机密的难度降低了”。

  “丹尼尔·埃尔斯伯格将一大摞文件交给记者。而你现在可以获得更多文件,向全世界曝光,”他说。

  方式落后

  刘易斯认为,随着数字化时代的到来,美国政府和军方应重新考虑如何防止机密信息泄漏。

  “在纸媒时代,如果我拿着一份上面印有‘最高机密’的文件,政府会相信我不会将它拿走或给别人看。这样做在纸媒时代可能行得通,但在数字化时代不行。”

  “现阶段,我们沿用旧的模式,即基于对个人的信任,管理接触机密信息的权限,”刘易斯说,“五角大楼信任自己的员工,这很好,但不够。”

  信息安全研究员唐·杰克逊说,五角大楼管理机密信息的方式未能与时俱进。

  “互联网出现前……你担心可能发生的最坏情况是这些机密信息刊登在报纸上,那时你不必担心维基揭密网这类媒介,”他说,“报纸不可能公布9万份文件,”

  但维基揭密网可以在几秒内做到。”

  加强保密

  软件专业安全技术企业迈克菲公司员工汤姆·康韦说,在数字化时代,安全保密工作面临更大挑战。

  “所有东西都已经数字化了,所有东西都在网络上,”他说。

  按康韦的说法,阿富汗战争秘密文件曝光是典型的“内部人员作案”。他认为,对于庞大和复杂的军方机构来说,保护数字化机密信息并非易事。

  “毕竟,只要一个人想做某件事,他总能找到办法,”康韦说,“你要做的是增加窃取机密的难度。”

  他说,可以采取的安全措施包括切断互联网连接、禁用DVD光驱、将敏感信息分开储存和阻止“反常行为”等。

  “如果一人平均每天下载的数据量从50兆飙升至9000兆,必须发出危险信号,”他说,“可能没什么问题。他能为他的行为作出合理解释,但也许不能。”

  一名不愿公开姓名的前五角大楼官员说,数字媒体和社交软件的普及给工作带来不少便利,但同时增加泄密的风险,必须掌握好两者的平衡。

  他以去年五角大楼禁止军方人员使用便携式存储设备招致争议来证明自己的观点,“他们眼下已重新允许他们使用,但必须是加密和防干扰的设备。”

  彻查泄密

  美国国防部新闻秘书杰夫·莫雷尔26日宣布,五角大楼将对泄密事件展开调查。“我们将采取一切必要措施,以确定谁应为机密信息泄漏负责,”他说。

  维基揭密网没有公开机密文件来源。五角大楼没有透露任何嫌疑人的名字,但未排除内部人员作案的可能性。

  不少媒体猜测,美国陆军情报分析员布拉德利·曼宁是嫌疑人之一。他涉嫌将一段有关美军直升机在伊拉克射杀平民的机密录像交给维基揭密网,本月早些时候遭到指控。

  五角大楼上月说,曼宁涉嫌向维基揭密网提供26万份秘密外交电报,军方已展开调查。

  当媒体记者问及维基揭密网是否也将接受调查时,莫雷尔没有给出确切答案,只是说过去只有泄密者受到犯罪指控。

  “我不知道会发生什么,我们正在进入一个全新的世界。在这个世界里,一家机构不对任何人负有义务,不判断哪些信息应该公布、哪些不应该,从世界各地的人手中获取机密然后公之于众,”他说,“我不是律师,但民众将判断怂恿他人窃取机密否合法。”

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章