侵權(quán)投訴
訂閱
糾錯
加入自媒體

五角大樓,你可心真大!美國國防部數(shù)據(jù)也不安全

“海燕吶,你可心真大”

“你就長點心吧”

這是宋小寶在小品中的一段經(jīng)典對白,其實要把這句話放在美國國防部也絲毫不為過。最近,國防部總監(jiān)察長辦公室(IG)的最新評估報告出爐,深入調(diào)查了美國軍方維護其部門網(wǎng)絡(luò)安全的能力,結(jié)果呢,甚是不樂觀啊!

資料顯示,IG調(diào)查了20份機密和4份機密報告,詳細說明了在給出建議后國防部的網(wǎng)絡(luò)安全問題,以及后續(xù)解決情況。此前,總監(jiān)查辦公室曾建議軍方采取159個不同的步驟來提高網(wǎng)絡(luò)安全性,調(diào)查后發(fā)現(xiàn)國防部只采納了19個步驟。

服務(wù)器方面,調(diào)查組在美國彈道導彈防御系統(tǒng)機房站點,發(fā)現(xiàn)一個沒上鎖的機架,而機架上貼著“必須保持鎖定狀態(tài)”標簽。

據(jù)稱網(wǎng)絡(luò)運維人員在之前曾經(jīng)給那個機架的機器排出故障,之后并沒有按照流程上那樣將其鎖定。

數(shù)據(jù)方面,按照規(guī)定通過外部USB設(shè)備連接到計算機傳輸?shù)臄?shù)據(jù)應該加密,但實際加密的數(shù)據(jù)不過僅有百分之一而已。

除此之外,承包商的問題更多,他們的系統(tǒng)包含一些漏洞沒有處理,并且在數(shù)據(jù)加密及硬盤加密方面并沒有使用強密碼。并未完全執(zhí)行“15分鐘不活動自動鎖定用戶會話”,也就是說有可能出現(xiàn):一臺裝滿了機密導彈防御數(shù)據(jù)的計算機被人登錄之后,即使處于無人看管狀態(tài),也永遠不會自動退出。

不禁讓人感嘆:心可真大!

另外,五角大樓的很多武器系統(tǒng)也都存在缺陷,容易受到網(wǎng)絡(luò)攻擊。空軍的多個武器系統(tǒng)上并沒有改過默認密碼。

密碼難道是admin?或者1~6?簡直太刺激了吧!

總的來看,這次檢查問題很多,管理方面甚至不如互聯(lián)網(wǎng)公司,確實有點令人瞠目結(jié)舌。還是那句話,數(shù)據(jù)安全無小事,五角大樓也不一定靠譜。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內(nèi)容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號