学习网站的闪卡暴露了美军核机密

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

调查网站 Bellingcat指出,负责保卫位于欧洲的核武器的美国军队使用流行的教育网站创建了闪卡帮助学员熟悉内容,却不料将核武器的确切位置和绝密安全协议暴露。

为熟悉多个位置中哪些庇护区域的具有“热门“实时核武器库、安全巡逻安排和识别徽章细节,士兵在多款 app 如 Chegg PreP、Quizlet 和 Cram 上黄建了数字闪卡。

Bellingcat 网站文章作者表示,“只要在网上搜素下和核武器相关的术语,Bellingcat 就发现了在所有六个据称存储着核武器设备的欧洲军事基地中服役的军人所用的卡片。“

作者在 Chegg 名为“Study!” 的70张闪卡,它们说明了位于荷兰 Volkel 空军基地包含核武器的确切仓库。一张虚拟闪卡上的问题是“Volkel 空军基地中拥有多少个 WS3 库?”它是武器存储和安全系统使用的军事术语,答案侧写的是“11个”。

这个合集中还包含另外一张卡片,上面写着这11个库中有5个具有“热”核弹,其它6个是“冷”弹并说明了哪个库中含有。

Cram 闪卡网站中共有80张闪卡,它说明了位于意大利阿维亚诺 (Aviano) 空军基地的热库和冷库,并披露了士兵如何根据所收到的不同级别警报激活这些库。

另外一些闪卡暴露了位于土耳其、比利时和德国的基地秘密。一些闪卡详细说明了安全摄像头的位置;其它闪卡提供了士兵在被俘时通过电话告知自己处境时使用的 “胁迫词“。

这些闪卡早在2013年就已公开,而2021年4月还有人在使用这些闪卡。

Bellingcat 表示发文前联系北约组织和美国军方后,这些内容似乎已经删除。

推荐阅读

美核武器承包商遭 Maze 勒索攻击,敏感数据被泄露

英国三叉戟核武器项目易受网络攻击

英国印刷公司暴露英美军队机密

原文链接

https://www.securityweek.com/nuclear-flash-cards-us-secrets-exposed-learning-apps

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值