otkrivanje podataka zbog tipfelera

Nevjerojatni propusti u američkoj vojsci: Poruke slali na domenu afričke države Mali

US Army in Germany hosts multinational live firing exercise
Foto: LEONHARD SIMON/REUTERS
1/3
17.07.2023.
u 13:45

Osjetljive informacije koje se dijele u ovim porukama uključuju rendgenske snimke i druge medicinske podatke, podatke iz osobnih dokumenata, popise posade vojnih brodova kao i popise osoblja vojnih baza, porezne i financijske evidencije...

Milijuni vojnih e-poruka slučajno su usmjereni na državu Mali otkrivajući vrlo osjetljive informacije, unatoč opetovanim upozorenjima da bi se nešto takvo moglo dogoditi. Umjesto upisivanja .MIL, sufiksa za sve adrese e-pošte američke vojske, neki su greškom upisivali .ML, domenu za afričku državu Mali. To je rezultiralo stalnim protokom osjetljivog prometa e-pošte koji se šalje u Mali, izvijestio je Financial Times.

Jedna od pogrešno usmjerene e-pošta uključivala je planove putovanja za generala Jamesa McConvillea, načelnika stožera vojske. U njemu je bio popis brojeva soba za njega i još 20 suradnika, generalov itinerar i pojedinosti o preuzimanju ključeva u hotelu Grand Hyatt u Jakarti za putovanje u Indoneziju.

Još prije desetak godina nizozemski internetski poduzetnik Johannes Zuurbier prvi je upozorio na taj problem. Zuurbier je 2013. sklopio desetogodišnji ugovor za upravljanje državnom domenom Malija, koji uskoro istječe, i posljednjih je mjeseci prikupljao pogrešno usmjerene e-poruke kako bi vladi ukazao na ozbiljnost problema. Ovaj rizik je stvaran i mogli bi ga iskoristiti protivnici SAD-a, napisao je u pismu.

VEZANI ČLANCI:

Vlada Malija, naime, održava bliske veze s Rusijom, a sad će preuzeti kontrolu nad domenom, a time i nad pogrešno adresiranim porukama. Zuurbier je rekao da se obratio nekolicini vladinih dužnosnika poput vojnog atašea u Maliju, višeg savjetnika američke nacionalne službe za kibernetičku sigurnost kao i nekim dužnosnicima Bijele kuće. Kad je preuzeo kontrolu nad domenom Mali 2013. godine, odmah je uočio zahtjeve za army.ml i navy.ml. Pravnici su mu savjetovali da o svemu obavijesti američke vlasti, no rezultata nije bilo. Od gotovo 120.000 e-poruka koje je Zuurbier prikupio samo u posljednjih nekoliko mjeseci, nijedna nije označena kao povjerljiva, većina je označena kao neželjena pošta.

Osjetljive informacije koje se dijele u ovim porukama uključuju rendgenske snimke i druge medicinske podatke, podatke iz osobnih dokumenata, popise posade vojnih brodova kao i popise osoblja vojnih baza, porezne i financijske evidencije, fotografije baza, izvješća o inspekciji, kaznene prijave protiv osoblja kao i interne istrage o zlostavljanju, piše list. To što su u njima bili i službeni planovi putovanja i rezervacije, potencijalno je dužnosnike koji putuju u inozemstvo izlagalo opasnosti ako bi informacije dospjele u pogrešne ruke.

VEZANI ČLANCI:

- Ako imate ovu vrstu trajnog pristupa, možete generirati obavještajne podatke čak i samo iz neklasificiranih informacija – rekao je za Financial Times Mike Rogers, umirovljeni američki admiral. Poručnik Tim Gorman, glasnogovornik Pentagona, rekao je za Financial Times da je Ministarstvo obrane svjesno problema i da ga shvaća ozbiljno. Takve poruke bit će, kaže, blokirane prije nego napuste .MIL domenu, nakon čega će pošiljatelj biti obaviješten da mora potvrditi adresu e-pošte internog primatelja.

Uz ostale, na krivu je adresu otputovala korespondencija agenta FBI-a koji je pokušao proslijediti šest poruka mornarici, ali ih je umjesto toga poslao u Mali. U krivom je "pretincu" završilo i hitno diplomatsko pismo turskog veleposlanstva State Departmentu o mogućim operacijama militantne Kurdistanske radničke stranke protiv turskih interesa u SAD-u, kao i brifing o domaćem terorizmu i globalnoj procjeni borbe protiv terorizma. No, nije samo američka vojska griješila. Probleme sa slanjem imali su i Nizozemci koji imaju domenu .NL, a zbog tipfelera poslane su također u Mali.

VIDEO Njemačko ministarstvo uputilo važnu obavijest građanima: Putujete li u Hrvatsku ovo morate znati!

Ključne riječi

Komentara 3

KR
Krug
22:19 17.07.2023.

Smijurija od prve vojske svijeta.

EJ
ejStef
14:16 17.07.2023.

Nakon one reklame kojom privlače ljude u vojsku, više ništa me ne čudi...

Avatar Kajman
Kajman
15:47 17.07.2023.

Da je povjerljivo bilo bi kriptirano. Ovo su takve gluposti.

Važna obavijest
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu i mobilnim aplikacijama Vecernji.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu i mobilnim aplikacijama Vecernji.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.

Za komentiranje je potrebna prijava/registracija. Ako nemate korisnički račun, izaberite jedan od dva ponuđena načina i registrirajte se u par brzih koraka.

Želite prijaviti greške?

Još iz kategorije