安全專家評(píng)估美國(guó)撤離阿富汗的影響。一些安全專家說(shuō),由于應(yīng)急計(jì)劃已經(jīng)落實(shí)到位,美國(guó)放棄駐阿富汗大使館和其他設(shè)施不太可能造成網(wǎng)絡(luò)風(fēng)險(xiǎn)。
媒體8月14日的報(bào)道稱,美國(guó)駐喀布爾大使館工作人員已被告知開(kāi)始銷毀敏感材料,這強(qiáng)調(diào)拜登政府正在為大使館可能被塔利班占領(lǐng)的可能性做準(zhǔn)備,盡管公眾保證該大樓仍在運(yùn)作。
據(jù)彭博新聞社獲得的一份副本顯示,大使館設(shè)施經(jīng)理周五早些時(shí)候向所有美國(guó)人員發(fā)出了管理通知,要求工作人員“減少財(cái)產(chǎn)中敏感材料的數(shù)量”。它要求他們銷毀任何帶有美國(guó)標(biāo)志、旗幟“或可能在宣傳工作中被濫用的物品”。
電子郵件詳細(xì)說(shuō)明了外交官銷毀材料的方式:使用燃燒箱和碎紙機(jī)銷毀紙張、使用電子設(shè)備分解機(jī)、處理醫(yī)療廢物的焚化爐以及“可以粉碎對(duì)于分解機(jī)來(lái)說(shuō)太大的物品”的壓實(shí)機(jī)。它說(shuō)大使館將在上午8點(diǎn)30 分到下午4點(diǎn)之間提供所謂的“銷毀支持”。直至另行通知。
“這些銷毀方法不適用于武器、彈藥和類似物品,”它寫(xiě)道。
兩名不愿透露姓名的政府官員討論了內(nèi)部備忘錄,他們表示,當(dāng)美國(guó)在海外的前哨基地被縮減時(shí),銷毀程序是標(biāo)準(zhǔn)的。其中一名官員表示,這與大多數(shù)駐阿富汗美軍在本月底離開(kāi)的既定計(jì)劃一致,但承認(rèn)塔利班的進(jìn)步發(fā)揮了作用。
美國(guó)國(guó)家安全局(U.S. National Security Agency)前精英黑客團(tuán)隊(duì)成員、BreachQuest聯(lián)合創(chuàng)始人兼首席技術(shù)官杰克?威廉姆斯(Jake Williams)表示:“實(shí)際上,快速撤離對(duì)網(wǎng)絡(luò)安全的影響微乎其微,甚至根本不存在?!薄叭欢@只是因?yàn)榇罅康脑O(shè)備和文件銷毀計(jì)劃和實(shí)踐。即使地面上的情況比預(yù)期的要快,這些設(shè)施也會(huì)優(yōu)先列出首先要銷毀的東西?!?/p>
安全專家說(shuō),塔利班不太可能對(duì)美國(guó)構(gòu)成網(wǎng)絡(luò)安全威脅,因?yàn)樵摻M織主要致力于建立對(duì)阿富汗政府的控制。
此外,正如美國(guó)國(guó)家安全局(NSA)前進(jìn)攻分析師弗蘭克?唐斯(Frank Downs)指出的那樣:“根據(jù)塔利班過(guò)去的操作程序,認(rèn)為他們是先進(jìn)的網(wǎng)絡(luò)威脅,是草率的?!?/p>
上周,美國(guó)國(guó)防部監(jiān)察長(zhǎng)向駐美和阿富汗的美國(guó)陸軍司令部,包括阿富汗重建特別監(jiān)察長(zhǎng),發(fā)出了一份通知,描述了美國(guó)從該國(guó)撤出后,為獲取敏感信息必須采取的步驟。
這份管理指南中稱,應(yīng)當(dāng)吸取過(guò)去對(duì)應(yīng)急行動(dòng)的監(jiān)督中得到的教訓(xùn),以確保在目前從阿富汗撤軍期間更好地控制。在過(guò)去的監(jiān)督工作中發(fā)現(xiàn),在處理含有敏感信息的設(shè)備方面的做法仍然不足,增加了該設(shè)備上保存的信息被盜或泄露的風(fēng)險(xiǎn)。負(fù)責(zé)人員在接收設(shè)備之前沒(méi)有確保硬盤(pán)驅(qū)動(dòng)器上的受控資料被清除。例如,部隊(duì)沒(méi)有清除四個(gè)導(dǎo)航系統(tǒng)和一個(gè)反無(wú)線電控制的簡(jiǎn)易爆炸裝置系統(tǒng)的敏感數(shù)據(jù)。
“除了執(zhí)行全部撤軍,美軍還必須確保適當(dāng)?shù)貏h除計(jì)劃退回美國(guó)或在戰(zhàn)區(qū)處置的設(shè)備中的敏感數(shù)據(jù),”通知說(shuō)。
這并不是簡(jiǎn)單的任務(wù)
然而,美國(guó)公立大學(xué)系統(tǒng)網(wǎng)絡(luò)防御中心執(zhí)行主任Kenneth L. Williams博士指出,由于保護(hù)或銷毀敏感數(shù)據(jù)不是一項(xiàng)簡(jiǎn)單的任務(wù),總存在一些可能被訪問(wèn)的風(fēng)險(xiǎn)。
“最大的威脅之一來(lái)自美國(guó)留下的設(shè)備,”他說(shuō)?!巴ǔG闆r下,當(dāng)像美國(guó)這樣的國(guó)家匆忙離開(kāi)時(shí),幾乎沒(méi)有時(shí)間對(duì)文件和設(shè)備進(jìn)行”消毒“,這就造成了網(wǎng)絡(luò)安全威脅?!?/p>
但其他網(wǎng)絡(luò)安全專家相信,所有的敏感文件和設(shè)備都可能被移走或摧毀,給塔利班留下的東西很少或沒(méi)有。
唐斯現(xiàn)在是安全公司BlueVoyant的主動(dòng)服務(wù)主管,他說(shuō):“一些物理機(jī)制已經(jīng)到位,以確保徹底摧毀美國(guó)建筑內(nèi)保存機(jī)密信息的所有系統(tǒng)?!薄八鼈儽3种?,隨時(shí)可以立即實(shí)施。這些破壞機(jī)制,包括燃?xì)C(jī)制,徹底確保關(guān)于系統(tǒng)的所有信息被摧毀。在幾乎所有情況下,這些系統(tǒng)都會(huì)連同其上的數(shù)據(jù)一起被摧毀?!?/p>
使館人員受過(guò)處理這些任務(wù)的訓(xùn)練。美國(guó)中央情報(bào)局(CIA)前網(wǎng)絡(luò)威脅分析師、現(xiàn)任安全公司KnowBe4高級(jí)副總裁的羅莎·斯莫澤斯(Rosa Smothers)說(shuō),事實(shí)上,這些行動(dòng)是在利比亞大使館和領(lǐng)事館遭到襲擊時(shí)采取的。
他說(shuō):“使館人員接受過(guò)進(jìn)行緊急銷毀程序的培訓(xùn),比如撕碎文件、破壞電腦硬盤(pán)等,他們有足夠的時(shí)間來(lái)做這些事情。預(yù)計(jì)一旦使館撤離,我們的大使館將成為塔利班和/或掠奪者的目標(biāo),”她說(shuō)。
揮之不去的威脅
一些安全專家指出,美國(guó)駐阿富汗喀布爾大使館是世界上最大的此類設(shè)施之一,有4000名工作人員,因此在緊急情況下拆除所有設(shè)備可能具有挑戰(zhàn)性。
“對(duì)網(wǎng)絡(luò)安全的更大擔(dān)憂來(lái)自阿富汗整體電信基礎(chǔ)設(shè)施的攻擊和危害,”Downs說(shuō)。他指出:“塔利班現(xiàn)在可以自由地利用這些基礎(chǔ)設(shè)施,做任何他們想做的事情,并有可能將其用作開(kāi)發(fā)和發(fā)動(dòng)網(wǎng)絡(luò)攻擊的平臺(tái)。”不過(guò)他表示,他認(rèn)為塔利班不太可能采取這樣的行動(dòng)。