安全專家評估美國撤離阿富汗的影響。一些安全專家說,由于應(yīng)急計劃已經(jīng)落實到位,美國放棄駐阿富汗大使館和其他設(shè)施不太可能造成網(wǎng)絡(luò)風(fēng)險。
媒體8月14日的報道稱,美國駐喀布爾大使館工作人員已被告知開始銷毀敏感材料,這強調(diào)拜登政府正在為大使館可能被塔利班占領(lǐng)的可能性做準(zhǔn)備,盡管公眾保證該大樓仍在運作。
據(jù)彭博新聞社獲得的一份副本顯示,大使館設(shè)施經(jīng)理周五早些時候向所有美國人員發(fā)出了管理通知,要求工作人員“減少財產(chǎn)中敏感材料的數(shù)量”。它要求他們銷毀任何帶有美國標(biāo)志、旗幟“或可能在宣傳工作中被濫用的物品”。
電子郵件詳細(xì)說明了外交官銷毀材料的方式:使用燃燒箱和碎紙機銷毀紙張、使用電子設(shè)備分解機、處理醫(yī)療廢物的焚化爐以及“可以粉碎對于分解機來說太大的物品”的壓實機。它說大使館將在上午8點30 分到下午4點之間提供所謂的“銷毀支持”。直至另行通知。
“這些銷毀方法不適用于武器、彈藥和類似物品,”它寫道。
兩名不愿透露姓名的政府官員討論了內(nèi)部備忘錄,他們表示,當(dāng)美國在海外的前哨基地被縮減時,銷毀程序是標(biāo)準(zhǔn)的。其中一名官員表示,這與大多數(shù)駐阿富汗美軍在本月底離開的既定計劃一致,但承認(rèn)塔利班的進步發(fā)揮了作用。
美國國家安全局(U.S. National Security Agency)前精英黑客團隊成員、BreachQuest聯(lián)合創(chuàng)始人兼首席技術(shù)官杰克?威廉姆斯(Jake Williams)表示:“實際上,快速撤離對網(wǎng)絡(luò)安全的影響微乎其微,甚至根本不存在?!薄叭欢?,這只是因為大量的設(shè)備和文件銷毀計劃和實踐。即使地面上的情況比預(yù)期的要快,這些設(shè)施也會優(yōu)先列出首先要銷毀的東西?!?/p>
安全專家說,塔利班不太可能對美國構(gòu)成網(wǎng)絡(luò)安全威脅,因為該組織主要致力于建立對阿富汗政府的控制。
此外,正如美國國家安全局(NSA)前進攻分析師弗蘭克?唐斯(Frank Downs)指出的那樣:“根據(jù)塔利班過去的操作程序,認(rèn)為他們是先進的網(wǎng)絡(luò)威脅,是草率的?!?/p>
上周,美國國防部監(jiān)察長向駐美和阿富汗的美國陸軍司令部,包括阿富汗重建特別監(jiān)察長,發(fā)出了一份通知,描述了美國從該國撤出后,為獲取敏感信息必須采取的步驟。
這份管理指南中稱,應(yīng)當(dāng)吸取過去對應(yīng)急行動的監(jiān)督中得到的教訓(xùn),以確保在目前從阿富汗撤軍期間更好地控制。在過去的監(jiān)督工作中發(fā)現(xiàn),在處理含有敏感信息的設(shè)備方面的做法仍然不足,增加了該設(shè)備上保存的信息被盜或泄露的風(fēng)險。負(fù)責(zé)人員在接收設(shè)備之前沒有確保硬盤驅(qū)動器上的受控資料被清除。例如,部隊沒有清除四個導(dǎo)航系統(tǒng)和一個反無線電控制的簡易爆炸裝置系統(tǒng)的敏感數(shù)據(jù)。
“除了執(zhí)行全部撤軍,美軍還必須確保適當(dāng)?shù)貏h除計劃退回美國或在戰(zhàn)區(qū)處置的設(shè)備中的敏感數(shù)據(jù),”通知說。
這并不是簡單的任務(wù)
然而,美國公立大學(xué)系統(tǒng)網(wǎng)絡(luò)防御中心執(zhí)行主任Kenneth L. Williams博士指出,由于保護或銷毀敏感數(shù)據(jù)不是一項簡單的任務(wù),總存在一些可能被訪問的風(fēng)險。
“最大的威脅之一來自美國留下的設(shè)備,”他說?!巴ǔG闆r下,當(dāng)像美國這樣的國家匆忙離開時,幾乎沒有時間對文件和設(shè)備進行”消毒“,這就造成了網(wǎng)絡(luò)安全威脅?!?/p>
但其他網(wǎng)絡(luò)安全專家相信,所有的敏感文件和設(shè)備都可能被移走或摧毀,給塔利班留下的東西很少或沒有。
唐斯現(xiàn)在是安全公司BlueVoyant的主動服務(wù)主管,他說:“一些物理機制已經(jīng)到位,以確保徹底摧毀美國建筑內(nèi)保存機密信息的所有系統(tǒng)。”“它們保持著,隨時可以立即實施。這些破壞機制,包括燃?xì)C制,徹底確保關(guān)于系統(tǒng)的所有信息被摧毀。在幾乎所有情況下,這些系統(tǒng)都會連同其上的數(shù)據(jù)一起被摧毀。”
使館人員受過處理這些任務(wù)的訓(xùn)練。美國中央情報局(CIA)前網(wǎng)絡(luò)威脅分析師、現(xiàn)任安全公司KnowBe4高級副總裁的羅莎·斯莫澤斯(Rosa Smothers)說,事實上,這些行動是在利比亞大使館和領(lǐng)事館遭到襲擊時采取的。
他說:“使館人員接受過進行緊急銷毀程序的培訓(xùn),比如撕碎文件、破壞電腦硬盤等,他們有足夠的時間來做這些事情。預(yù)計一旦使館撤離,我們的大使館將成為塔利班和/或掠奪者的目標(biāo),”她說。
揮之不去的威脅
一些安全專家指出,美國駐阿富汗喀布爾大使館是世界上最大的此類設(shè)施之一,有4000名工作人員,因此在緊急情況下拆除所有設(shè)備可能具有挑戰(zhàn)性。
“對網(wǎng)絡(luò)安全的更大擔(dān)憂來自阿富汗整體電信基礎(chǔ)設(shè)施的攻擊和危害,”Downs說。他指出:“塔利班現(xiàn)在可以自由地利用這些基礎(chǔ)設(shè)施,做任何他們想做的事情,并有可能將其用作開發(fā)和發(fā)動網(wǎng)絡(luò)攻擊的平臺?!辈贿^他表示,他認(rèn)為塔利班不太可能采取這樣的行動。