聚焦源代码安全,网罗国内外最新资讯!
编译:奇安信代码卫士
调查网站 Bellingcat指出,负责保卫位于欧洲的核武器的美国军队使用流行的教育网站创建了闪卡帮助学员熟悉内容,却不料将核武器的确切位置和绝密安全协议暴露。
为熟悉多个位置中哪些庇护区域的具有“热门“实时核武器库、安全巡逻安排和识别徽章细节,士兵在多款 app 如 Chegg PreP、Quizlet 和 Cram 上黄建了数字闪卡。
Bellingcat 网站文章作者表示,“只要在网上搜素下和核武器相关的术语,Bellingcat 就发现了在所有六个据称存储着核武器设备的欧洲军事基地中服役的军人所用的卡片。“
作者在 Chegg 名为“Study!” 的70张闪卡,它们说明了位于荷兰 Volkel 空军基地包含核武器的确切仓库。一张虚拟闪卡上的问题是“Volkel 空军基地中拥有多少个 WS3 库?”它是武器存储和安全系统使用的军事术语,答案侧写的是“11个”。
这个合集中还包含另外一张卡片,上面写着这11个库中有5个具有“热”核弹,其它6个是“冷”弹并说明了哪个库中含有。
Cram 闪卡网站中共有80张闪卡,它说明了位于意大利阿维亚诺 (Aviano) 空军基地的热库和冷库,并披露了士兵如何根据所收到的不同级别警报激活这些库。
另外一些闪卡暴露了位于土耳其、比利时和德国的基地秘密。一些闪卡详细说明了安全摄像头的位置;其它闪卡提供了士兵在被俘时通过电话告知自己处境时使用的 “胁迫词“。
这些闪卡早在2013年就已公开,而2021年4月还有人在使用这些闪卡。
Bellingcat 表示发文前联系北约组织和美国军方后,这些内容似乎已经删除。
推荐阅读
原文链接
https://www.securityweek.com/nuclear-flash-cards-us-secrets-exposed-learning-apps
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的
产品线。
觉得不错,就点个 “在看” 或 "赞” 吧~