五角大樓,你可心真大!美國國防部數(shù)據(jù)也不安全
“海燕吶,你可心真大”
“你就長點心吧”
這是宋小寶在小品中的一段經(jīng)典對白,其實要把這句話放在美國國防部也絲毫不為過。最近,國防部總監(jiān)察長辦公室(IG)的最新評估報告出爐,深入調(diào)查了美國軍方維護其部門網(wǎng)絡(luò)安全的能力,結(jié)果呢,甚是不樂觀啊!
資料顯示,IG調(diào)查了20份機密和4份機密報告,詳細說明了在給出建議后國防部的網(wǎng)絡(luò)安全問題,以及后續(xù)解決情況。此前,總監(jiān)查辦公室曾建議軍方采取159個不同的步驟來提高網(wǎng)絡(luò)安全性,調(diào)查后發(fā)現(xiàn)國防部只采納了19個步驟。
服務(wù)器方面,調(diào)查組在美國彈道導彈防御系統(tǒng)機房站點,發(fā)現(xiàn)一個沒上鎖的機架,而機架上貼著“必須保持鎖定狀態(tài)”標簽。
據(jù)稱網(wǎng)絡(luò)運維人員在之前曾經(jīng)給那個機架的機器排出故障,之后并沒有按照流程上那樣將其鎖定。
數(shù)據(jù)方面,按照規(guī)定通過外部USB設(shè)備連接到計算機傳輸?shù)臄?shù)據(jù)應該加密,但實際加密的數(shù)據(jù)不過僅有百分之一而已。
除此之外,承包商的問題更多,他們的系統(tǒng)包含一些漏洞沒有處理,并且在數(shù)據(jù)加密及硬盤加密方面并沒有使用強密碼。并未完全執(zhí)行“15分鐘不活動自動鎖定用戶會話”,也就是說有可能出現(xiàn):一臺裝滿了機密導彈防御數(shù)據(jù)的計算機被人登錄之后,即使處于無人看管狀態(tài),也永遠不會自動退出。
不禁讓人感嘆:心可真大!
另外,五角大樓的很多武器系統(tǒng)也都存在缺陷,容易受到網(wǎng)絡(luò)攻擊。空軍的多個武器系統(tǒng)上并沒有改過默認密碼。
密碼難道是admin?或者1~6?簡直太刺激了吧!
總的來看,這次檢查問題很多,管理方面甚至不如互聯(lián)網(wǎng)公司,確實有點令人瞠目結(jié)舌。還是那句話,數(shù)據(jù)安全無小事,五角大樓也不一定靠譜。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市