敏感美軍電郵在公開網路曝光

美國國防部週一(2/20)補救了一台資料會暴露的伺服器,因為它於過去兩週內,已經把內部美軍電郵給暴露到公開的互聯網上。

產生暴露的伺服器是在Microsoft為國防部這位客戶,所設置的Azure政府雲端系統。國防部使用的伺服器,實體上也與其它商業客戶分開,這樣便可用來分享敏感但還不至於到機密的政府資料。暴露的伺服器是內部郵箱系統的一部分,儲存了大約3 TB的內部軍事電郵,其中許多與美國特種作戰司令部有關。

由於一項錯誤的配置,使得該伺服器無需密碼,因此只要知道它的IP位址,就可以讓網路上的任何人,使用一台網路瀏覽器便能訪問到這敏感的郵箱資料。

幸好所知的發現者是善良的網路安全研究員Anurag Sen,他於週末的時候發現,然後很快便透過媒體來提醒政府機關。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.