וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

קודים לשיגור ומיקומי פצצות האטום: המידע שחשפו החיילים באינטרנט

עודכן לאחרונה: 1.6.2021 / 13:10

חיילים אמריקנים שהוצבו באירופה, עשו שימוש באפליקציות לשמירת מידע בענן. אלא שבעקבות "תקלה", המידע היה חשוף לכולם ואז עלה גם בגוגל. בין המידע שנחשף: קודים לשיגור, מיקומי פצצות אטום ומצב הפצצות

חיילים אמריקנים. צילום מסך, צילום מסך
קודים לשיגור ומיקומי פצצות האטום/צילום מסך, צילום מסך

חברת המחקר חברת המחקר Bellingcat חשפה כי חיילים אמריקנים שהוצבו באירופה חשפו בטעות מידע על מאגר הנשק האטומי של ארצות הברית. ההדלפה התרחשה בעקבות שימוש באפליקציית "פתק בזק" (Flashcard), שעוזרת לזכור מידע. על פי הדיווח, החיילים השתמשו באפליקציות לימוד כמו Quizlet, chegg ו-Cram, כדי לייצר כרטיסים שבהם אחסנו מידע על בסיסים באירופה שבהם אכן היו נשק גרעיני אמריקני, לרבות קודים סודיים, סיסמאות ופרטים אחרים.

עם זאת, נראה כי החיילים שכחו להגדיר את המשתמש כ"פרטי", וכך למעשה כל המידע היה חשוף לציבור. לדברי פוק פוסטמה, חוקר בחברה, חלק מהחיילים השתמשו באותן התמונות כפי שהיו בפרופיל הלינקדאין שלהם, וכך לדבריו לא היה קשה לחבר אותם למידע הגרעיני. החוקרים הצליחו להגיע לאפליקציות הללו באמצעות חיפוש פשוט בגוגל, וכך צפו במידע רגיש כמו כמות פצצות אטום, לרבות המיקומים שלהם ברחבי אירופה, ומה מצב הפצצות (טעונות, נמצאות בכספת ועוד). עוד במידע שדלף, החיילים ציינו את המיקום הספציפי של הפצצה בבסיס.

חיילים אמריקנים. צילום מסך, צילום מסך
החיילים שכחו להגדיר את המשתמש כ״פרטי״/צילום מסך, צילום מסך

דובר חיל האוויר האמריקני מסר לחברת המקר כי הם מודעים לכך שחיילים אמריקני עשו שימוש באפליקציות הללו כדי "ללמוד מגוון רחב של נושאים". עם זאת, הוא מסר כי הם לא ידונו בפרוטקולי אבטחה מהעבר או פרוטוקולים נוכחיים, וכי לא הייתה המלצה לחברי השירות להשתמש באפליקציות אלו. לא ברור מדוע החיילים השתמשו באפליקציות לימוד לא מאובטחות כדי לזכור את המידע. לפני מספר שבועות פוסטמה יצר קשר עם גורמים ממשרד ההגנה האמריקני, נאט"ו ופיקוד אירופה, והמידע הרגיש הוסר, אך עדיין זמין באתר הארכיון.

  • עוד באותו נושא:
  • סייבר

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    1
    walla_ssr_page_has_been_loaded_successfully