美国空军数千份高度机密文件被泄 备份服务器竟无秘钥

3月16日讯 据外媒报道,没有设置密码验证的备份服务器暴露了数千份美国空军的文件,包括高级军官的高度敏感个人文件资料。

安全研究人员发现,任何人都可以访问数GB的文件,因为联网备份服务未设置密码保护。

美国空军数千份高度机密文件被泄 驱动备份竟无秘钥 - E安全

国外新闻网站查看文件后发现,这些文件包含一系列个人文件,例如4000多名军官的姓名、地址、职级和社保号。另一份文件罗列了数百名其它官员的背景调查(Security Clearance)等级,其中一些军官拥有能访问敏感信息和代号级别的“最高机密”许可。文件还包含数个电子表格,其中罗列了工作人员及其配偶的电话和联系信息等其它敏感个人信息。这个备份驱动还包含数GB的Outlook电子邮件文件,包含好几年的电子邮件。

美国空军数千份高度机密文件被泄 驱动备份竟无秘钥 - E安全

据说,该驱动备份属于某中校。外媒通过电子邮件联系这位军官,但未收到任何回复。

上周,MacKeeper的安全研究人员鲍勃·蒂亚琴科发出通知后,这些数据安全得以保护。

这份泄密资料甚至涉及“圣杯”文件
备份服务器上最具破坏力的文件包括两名4星上将的国家背景调查申请书,这两名上将最近被授予美国军事和NATO高级职位。这些所谓的SF86申请书包含高度敏感的财务、心理健康史、过去的犯罪史、与外国公民的关系和其它个人信息等详细信息。这些问卷是用来确定候选人是否有资格接收机密资料。这被一些国家安全专家和前政府官员将这类信息称之为外国对手和间谍的“圣杯”,并不适宜公开。

美国空军数千份高度机密文件被泄 驱动备份竟无秘钥 - E安全

外媒也并未公开这两名已退休上将的姓名。尽管如此,过去一周仍有许多人尝试联系这两名上将,但没有任何回复。

泄密的文件涉及到个人敏感信息可能很棘手
美国国家安全律师马克-扎伊德表示,

“某些问题非常隐私,甚至尴尬。SF8表格允许申请国家安全职位的申请人披露逮捕、吸毒、酗酒或心理健康问题等”。“SF86表格未被标记“机密”,但会严格保管。即使SF86表格中的答案无伤大雅,但由于涉及到个人信息,就面临着身份盗窃或财务欺诈的风险,会给个人带来伤害和潜在危害”。

美国人事管理办公室(简称OPM)的同类文件就曾被窃,当时影响了2200万以上的政府和军事雇员。

SF86表格中还罗列了接受美国军方调查的军官,包括被指控滥用权力、证实具有不法行为,例如不正当披露机密信息。一位前政府官员查看了其中部分文件后表示,不怀好意的人如果拿到这些文件,可能会实施勒索。如果退役军官仍掌握着历史国家机密,他们仍有可能会受到胁迫。

美国政策研究机构布鲁金斯的工作人员兼美国国安局前律师苏珊·亨尼西表示,

“外国可能会利用这些信息针对这些人实施间谍活动,或监控他们的活动,以了解美国国家的安全态势。”

她还指出,政府官员使用SF86表格作为筛选机制,还可为申请人提供机会向政府透露过去的轻率之举,或消除将来被勒索的可能性等担忧,这些人的生活状况取决于受保护的敏感信息。亨尼西认为,政府仍有义务保护这类信息的安全,以免于这些信息涉及的人员陷入不必要的困难境地。

虽然其中许多文件被认为是“机密”或“敏感”文件,但经过进一步搜索关键词,发现这文件中没有任何一份被标记为“机密”。

其中有一个文件中就透露了其中一名上将的完整护照申请,以及他和妻子的护照和驾驶执照扫描件。还有财务数据、银行账号、行程信息以及部分医疗信息。

美国空军数千份高度机密文件被泄 驱动备份竟无秘钥 - E安全

据说,另一份文件显示了该中校登录内部国防部系统(用来查看员工的背景调查级别)的用户名和密码。有一份文件罗列了其中一个上将的背景调查级别。另一个电子表格包含知名度较高的人物和名人的社保号、护照号码和其它联系信息,包括查宁·塔图姆(美国演员)。

有关塔图姆的记录是因他2015年到阿富汗而收集的。外媒联系了塔图姆的公关人员,但未收到任何回复。

美军泄密事件已经不是第一次
数月来,这是美国军方数据第二次被泄。更多数据泄露新闻请参看E安全数据泄露栏目

前段时间,国防部分包商Potomac是军方身心健康工作人员个人数据被泄的源头。这起数据泄露的受害者为部分美国特种作战司令部(SOCOM)的士兵,其中包含先前被美国军方(例如陆军、海军和空军)征用的士兵,而这些人可能仍在服现役。

目前尚不清楚该驱动备份到底以这种不安全的方式存在了多长时间。考虑到设备处于公网环境,数据并能被搜索下载使用,除了安全研究人员以外,其它人是否查看过这些文件尚不可知。

本文转自d1net(转载)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在风能领域,准确预测风速对于风电场的运行与管理至关重要。Matlab作为一个强大的数学计算和数据分析平台,被广泛应用于风速预测模型的构建。本文将深入探讨基于四种风速——随机风、基本风、阵风和渐变风的组合风速预测技术。 我们来理解这四种风速类型: 1. **随机风**:随机风是指风速呈现出随机性的变化,通常由大气湍流引起。在建模中,通常通过统计方法如高斯分布或Weibull分布来模拟这种不确定性。 2. **基本风**:基本风速是指在无特定扰动条件下的平均风速,它是长期观测结果的平均值,通常用于结构设计和风能评估。 3. **阵风**:阵风是短时间内风速显著增强的现象,对建筑物和风力发电机造成的主要威胁之一。阵风的预测涉及到风的脉动特性分析。 4. **渐变风**:渐变风是指风速随时间和空间逐渐变化的过程,常见于风向转变或地形影响下的风场变化。 在Matlab中,利用这四种风速类型进行组合预测,可以提高预测的准确性。预测模型可能包括以下几个步骤: 1. **数据收集与预处理**:收集历史风速数据,包括随机风、基本风、阵风和渐变风的数据,进行异常值检测、缺失值填充以及数据标准化。 2. **特征工程**:提取风速变化的相关特征,如平均值、标准差、极值、频率分布等,这些特征可能对预测有重要影响。 3. **模型选择**:可以选择多种预测模型,如时间序列分析(ARIMA、状态空间模型等)、机器学习算法(线性回归、决策树、支持向量机、神经网络等)或深度学习模型(LSTM、GRU等)。 4. **模型训练**:利用历史数据训练选定的模型,调整模型参数以优化性能,例如通过交叉验证来避免过拟合。 5. **模型验证与评估**:使用独立的测试集验证模型预测效果,常见的评估指标有均方误差(MSE)、平均绝对误差(MAE)和决定系数(R²)。 6. **组合预测**:结合四种风速的不同模型预测结果,可以采用加权平均、集成学习(如bagging、boosting)等方式,以提升整体预测精度。 7. **实时更新与动态调整**:实际应用中,模型需要不断接收新的风速数据并进行在线更新,以适应风场环境的变化。 通过以上步骤,可以构建一个综合考虑各种风速特性的预测系统,这对于风电场的功率输出预测、风电设备的维护计划以及电网调度都具有重要价值。然而,需要注意的是,每个风场的地理环境、气候条件和设备状况都有所不同,因此模型的建立应根据实际情况进行定制和优
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值