上百万封美军邮件被错发给……,一字之差错发给马里|上百万封美军邮件

发布时间:Apr 14, 2024 07:07 AM

据英国媒体报道,多年来,由于相关人员在发送电子邮件时将地址写错——将美军电子邮箱域名后缀“.mil”误写为“.ml”,导致上百万封原计划发给美军的电子邮件被误送至非洲国家马里,该国的网络域名后缀为“.ml”。报道称,尽管十多年来知情人士一度发出警告,但美国政府并未对此予以重视,导致非机密但敏感的信息被泄露。

一字之差,酿成乌龙

美国军方工作人员电子邮箱的域名后缀为“.mil”,而马里的网络域名后缀为“.ml”,两者十分相似。据英国《金融时报》17日报道,多年来,相关人员持续在发送电子邮件时将两者搞错,导致上百万封原计划发给美军的电子邮件被误送至马里。

据悉,发错邮件的既有外部人士,也有内部人士。

一方面,出错的有为美军效力的出行代理。一些被发错的电子邮件还包含美国国务院特别签发机构发送的护照号码。

出错的还有与美军合作的承包商,据称内容涉及通用动力公司为美军生产的手榴弹训练弹药。

《金融时报》还称,澳大利亚国防部原计划发到美国的8封电子邮件也被发错,其中包括一份关于澳大利亚F-35战斗机腐蚀问题的报告。澳大利亚国防部回应说:“不对安全问题置评”。

另一方面,就连美国政府内部人士也会出错。例如,一名与美国海军有关的联邦调查局探员曾试图将6条信息发送到军方邮箱,但误送至马里。其中包括一封土耳其致美国国务院的紧急外交信件,内容涉及库尔德工人党可能对土耳其在美国的利益采取行动。

此人还发送了一系列标有“仅限官方使用”的美国国内恐怖主义简报,以及一份标有“不向公众或外国政府发布”的全球反恐形势评估报告。

还有不少人曾将自己用来查阅美国国防部档案的账号密码,以及情报系统的恢复密码误送至马里。

据悉,大部分电子邮件都是普通邮件,没有“机密”信息。但是,其中一些信息涉及美国现役军事人员、承包商的高度敏感数据,包括医疗信息、身份证件信息、船员名单、基地工作人员名单、设施地图、基地照片、海军检查报告、合同、对人员的犯罪指控、对欺凌行为的内部调查、官员行程、税务和财务记录。

例如,有被发错的电子邮件涉及美国陆军参谋长詹姆斯·麦康维尔及其所率代表团今年5月访问印尼的计划,具体信息包括麦康维尔团队在印尼入住的酒店以及登记入住的细节。

“这并不罕见。”曾执掌美国国家安全局和美军网络司令部的退役海军上将迈克·罗杰斯说。

但罗杰斯同时指出这一乌龙的严重性。“如果你持续拥有这种访问权限,你甚至可以从非机密信息中获取情报……犯错乃人之常情,但问题是信息的规模、持续时间和敏感性。”

持续十年,未受重视

据悉,大约10年前,荷兰互联网企业家约翰内斯·祖尔比尔首次发现了这个问题,他与马里方面签订了一份管理该国网络域名的合同。

2013年,当祖尔比尔接手马里网络域名“.ml”时,他很快注意到,有电子邮件发送至域名后缀为“army.ml”“navy.ml”这样并不存在的地址。此后,祖尔比尔建立了一个系统来接收此类通信,但这个系统很快就被大量信息所淹没,并停止运作。

在意识到这些邮件可能发错了地址之后,祖尔比尔曾多次接触美国官员,包括驻马里的一名武官、美国国家网络安全部门的一名高级顾问,甚至是白宫官员……但无济于事。

今年以来,祖尔比尔再次开始收集被误发送的电子邮件,试图说服美方重视这一问题。在此期间,他收到了近11.7万条被误发送的信息,甚至在一天内收到了近千条信息。

7月初,祖尔比尔致信美方写道:“这种风险是真实存在的,可能会被美国的对手利用。”

对此,美国国防部发言人蒂姆·戈尔曼17日表示,五角大楼意识到了这一问题,并将严肃对待相关信息遭到泄露。

五角大楼副新闻秘书萨布丽娜·辛格同时表示,被泄露的电子邮件都不是从国防部官方邮箱发出的,而是出自个人邮箱。五角大楼已采取预防措施,并强烈反对使用个人电子邮箱处理公务。

不过,戈尔曼同时承认,五角大楼并不能阻止外部机构人员将电子邮件误发至马里,所能做的就是进一步对内部人员进行指导培训。

另据英国广播公司报道,美国的现任和前任官员表示,标有“机密”和“绝密”的美国军事通信通过不同的信息技术系统传输,不太可能因技术问题遭到泄露。但是,人为因素值得关注。

不过,这已经不是美军今年首次曝出此类乌龙。今年2月,多家美国媒体援引五角大楼高级官员消息报道,由于美国国防部一台服务器在过去两周内出现配置错误,导致军方内部电子邮件泄露,但不涉及机密信息。

美国雪城大学信息研究教授李·麦克奈特对最新事态评论说,美国军方应该感到庆幸,因为域名问题已经引起关注。而且,这些电子邮件被误送至马里,而不是落到网络犯罪分子手中。

据悉,祖尔比尔管理马里网络域名“.ml”的合同本周到期,该域名的控制权也将移交马里政府。与此同时,这些被发错的电子邮件预计也将移交马里政府。

舆论注意到,马里政府与俄罗斯关系较为密切,令这场乌龙显得更为微妙。罗杰斯认为,将“.ml”域名控制权移交马里政府会带来大问题。他说,这可能会成为“外国政府可以加以利用的优势”。

马里政府暂未对此予以回应。

另外值得一提的是,不只是美军面临电子邮件被发错的风险。荷兰军方使用的电子邮箱域名后缀“.nl”与马里的网络域名后缀“.ml”也十分相似……

得到美韩背书?日本或将敲定福岛核污染水排海时间表美日韩|岸田|核污水|日本
得到美韩背书?日本或将敲定福岛核污染水排海时间表美日韩|岸田|核污水|日本

当地时间20日,日本首相岸田文雄在结束美国之行后立即前往福岛第一核电站,视察核污染水排海准备工作。日本媒体同时报道说,日本政府将于22日召开内阁会议,敲定福岛核污染水排海时间表。舆论注意到,在福岛核污染水排海计划看似得到美韩政府支持的背景下,岸田此次福岛之行旨在争取当地民众对于这一计划的支持。但是,围绕福岛核污染水排海计划,仍有诸多疑问待解。“最后阶段”“在做出最终决定之前,我想亲自去实地看看。”当地时间18日,岸田在美国会见美韩领导人之后表示,他将于20日前往福岛,视察核污染水排海的准备工作。“为

俄央行紧急加息350个基点,俄罗斯卢布跌至近17个月来低点俄央行紧急加息|卢布汇率下跌
俄央行紧急加息350个基点,俄罗斯卢布跌至近17个月来低点俄央行紧急加息|卢布汇率下跌

据外媒报道,俄罗斯央行已于当地时间15日召开非例行议息会议,会上决定将基准利率从此前的8.5%提高350个基点至12%。此前一天,俄罗斯卢布兑美元汇率一度跌破1美元兑100卢布,自去年3月以来首次跌破这一心理关口。在俄罗斯央行宣布加息决定后,卢布已有所反弹。俄央行大幅加息据报道,俄罗斯央行15日宣布大幅加息后称,随着卢布贬值,通胀预期上升,这一决定旨在限制价格稳定的风险。不过,俄央行此前也表示,目前没有看到卢布的下跌对金融稳定构成任何威胁。据悉,由于此前卢布兑美元汇率跌破1美元兑100卢布,原定于9月

世卫称“需留意”,新冠变异株EG.5引关注世卫|新冠变异株EG.5
世卫称“需留意”,新冠变异株EG.5引关注世卫|新冠变异株EG.5

近期,新冠病毒变异毒株EG.5感染病例在全球多地呈上升趋势。世界卫生组织9日将EG.5列为“需要留意的变异株”。不过,专家学者普遍认为,EG.5不会对公众健康构成严重威胁。需要留意的变异株由于命名的区别,EG.5看似是一种新的毒株。实则不然,和XBB.1.16等毒株一样,EG.5也是奥密克戎家族的一员。这意味着,与近期流行的其他奥密克戎变异株相比,EG.5的变化相对有限,不像从德尔塔到奥密克戎那样的飞跃。不过,EG.5也在不断进化,目前已经有了自己的分支EG.5.1。在症状上,与感染其他新冠毒株相比

推特悬了?,Threads用户迅速破亿扎克伯格|马斯克|推特|Threads
推特悬了?,Threads用户迅速破亿扎克伯格|马斯克|推特|Threads

美国“元”公司首席执行官马克·扎克伯格7月10日在其Threads账户上说,上线不到一周,Threads注册用户数已达1亿。这个新平台何以实现如此惊人的用户增速?将对社交媒体竞争格局产生怎样的影响?种种问题引发舆论关注。此消彼长扎克伯格当天在其Threads账户上说,自7月6日推出以来,Threads注册用户已在上周末达到1亿。他还说,这还是在Threads尚未启动大规模推广的背景下实现的。“真不敢相信才过了五天!”扎克伯格此前还透露,上线首日,Threads便吸引3000万用户注册,并成为苹果应用商

敲定军工合作路线图,意在中俄?美防长访印访问印度|美国防长
敲定军工合作路线图,意在中俄?美防长访印访问印度|美国防长

据外媒报道,当地时间6月5日,在美国国防部长奥斯汀访问印度期间,美印两国已为未来几年的国防工业合作制定路线图。舆论认为,美国政府正在加强与印度的防务伙伴关系,让印度摆脱在防务方面对俄罗斯的依赖,并达到在亚太地区制衡中国的目的。加强印度“国防制造雄心”当地时间6月4日至5日,奥斯汀结束在新加坡的香格里拉对话会后,动身前往印度。这是他自2021年3月后第二次访问印度。访问期间,奥斯汀与印度国防部长辛格会晤,并敲定两国未来几年的国防工业合作的路线图。对此,美国国防部发布声明称,此举旨在改变两国国防部门合作的