《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 美國放棄駐喀布爾大使館會帶來網絡安全風險嗎?

美國放棄駐喀布爾大使館會帶來網絡安全風險嗎?

2021-08-21
來源:網空閑話
關鍵詞: 網絡風險 喀布爾

  安全專家評估美國撤離阿富汗的影響。一些安全專家說,由于應急計劃已經落實到位,美國放棄駐阿富汗大使館和其他設施不太可能造成網絡風險。

  媒體8月14日的報道稱,美國駐喀布爾大使館工作人員已被告知開始銷毀敏感材料,這強調拜登政府正在為大使館可能被塔利班占領的可能性做準備,盡管公眾保證該大樓仍在運作。

  據彭博新聞社獲得的一份副本顯示,大使館設施經理周五早些時候向所有美國人員發(fā)出了管理通知,要求工作人員“減少財產中敏感材料的數量”。它要求他們銷毀任何帶有美國標志、旗幟“或可能在宣傳工作中被濫用的物品”。

  電子郵件詳細說明了外交官銷毀材料的方式:使用燃燒箱和碎紙機銷毀紙張、使用電子設備分解機、處理醫(yī)療廢物的焚化爐以及“可以粉碎對于分解機來說太大的物品”的壓實機。它說大使館將在上午8點30 分到下午4點之間提供所謂的“銷毀支持”。直至另行通知。

  “這些銷毀方法不適用于武器、彈藥和類似物品,”它寫道。

  兩名不愿透露姓名的政府官員討論了內部備忘錄,他們表示,當美國在海外的前哨基地被縮減時,銷毀程序是標準的。其中一名官員表示,這與大多數駐阿富汗美軍在本月底離開的既定計劃一致,但承認塔利班的進步發(fā)揮了作用。

  美國國家安全局(U.S. National Security Agency)前精英黑客團隊成員、BreachQuest聯合創(chuàng)始人兼首席技術官杰克?威廉姆斯(Jake Williams)表示:“實際上,快速撤離對網絡安全的影響微乎其微,甚至根本不存在?!薄叭欢?,這只是因為大量的設備和文件銷毀計劃和實踐。即使地面上的情況比預期的要快,這些設施也會優(yōu)先列出首先要銷毀的東西?!?/p>

  安全專家說,塔利班不太可能對美國構成網絡安全威脅,因為該組織主要致力于建立對阿富汗政府的控制。

  此外,正如美國國家安全局(NSA)前進攻分析師弗蘭克?唐斯(Frank Downs)指出的那樣:“根據塔利班過去的操作程序,認為他們是先進的網絡威脅,是草率的。”

  上周,美國國防部監(jiān)察長向駐美和阿富汗的美國陸軍司令部,包括阿富汗重建特別監(jiān)察長,發(fā)出了一份通知,描述了美國從該國撤出后,為獲取敏感信息必須采取的步驟。

  這份管理指南中稱,應當吸取過去對應急行動的監(jiān)督中得到的教訓,以確保在目前從阿富汗撤軍期間更好地控制。在過去的監(jiān)督工作中發(fā)現,在處理含有敏感信息的設備方面的做法仍然不足,增加了該設備上保存的信息被盜或泄露的風險。負責人員在接收設備之前沒有確保硬盤驅動器上的受控資料被清除。例如,部隊沒有清除四個導航系統和一個反無線電控制的簡易爆炸裝置系統的敏感數據。

  “除了執(zhí)行全部撤軍,美軍還必須確保適當地刪除計劃退回美國或在戰(zhàn)區(qū)處置的設備中的敏感數據,”通知說。

  這并不是簡單的任務

  然而,美國公立大學系統網絡防御中心執(zhí)行主任Kenneth L. Williams博士指出,由于保護或銷毀敏感數據不是一項簡單的任務,總存在一些可能被訪問的風險。

  “最大的威脅之一來自美國留下的設備,”他說?!巴ǔG闆r下,當像美國這樣的國家匆忙離開時,幾乎沒有時間對文件和設備進行”消毒“,這就造成了網絡安全威脅。”

  但其他網絡安全專家相信,所有的敏感文件和設備都可能被移走或摧毀,給塔利班留下的東西很少或沒有。

  唐斯現在是安全公司BlueVoyant的主動服務主管,他說:“一些物理機制已經到位,以確保徹底摧毀美國建筑內保存機密信息的所有系統?!薄八鼈儽3种?,隨時可以立即實施。這些破壞機制,包括燃毀機制,徹底確保關于系統的所有信息被摧毀。在幾乎所有情況下,這些系統都會連同其上的數據一起被摧毀?!?/p>

  使館人員受過處理這些任務的訓練。美國中央情報局(CIA)前網絡威脅分析師、現任安全公司KnowBe4高級副總裁的羅莎·斯莫澤斯(Rosa Smothers)說,事實上,這些行動是在利比亞大使館和領事館遭到襲擊時采取的。

  他說:“使館人員接受過進行緊急銷毀程序的培訓,比如撕碎文件、破壞電腦硬盤等,他們有足夠的時間來做這些事情。預計一旦使館撤離,我們的大使館將成為塔利班和/或掠奪者的目標,”她說。

  揮之不去的威脅

  一些安全專家指出,美國駐阿富汗喀布爾大使館是世界上最大的此類設施之一,有4000名工作人員,因此在緊急情況下拆除所有設備可能具有挑戰(zhàn)性。

  “對網絡安全的更大擔憂來自阿富汗整體電信基礎設施的攻擊和危害,”Downs說。他指出:“塔利班現在可以自由地利用這些基礎設施,做任何他們想做的事情,并有可能將其用作開發(fā)和發(fā)動網絡攻擊的平臺?!辈贿^他表示,他認為塔利班不太可能采取這樣的行動。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。