①美国国防部自2013年以来一直有人错误地将邮件发送到非洲国家马里的政府邮箱中,数量据称达到数百万封; ②一封邮件中,美国陆军参谋长McConville今年5月的印尼行程被详细记录,甚至包括其房间号; ③美国国防部称已经采取措施补救。
财联社7月18日讯(编辑 马兰)美国国防部的隐秘电子邮件,多年来居然一直堂而皇之地发送到西非的马里共和国政府邮箱中,这不得不让人感叹一句:精彩!
据负责管理马利国家电子邮件域名的荷兰技术专家Johannes Zuurbier称,马里自2013年来一直收到来自五角大楼的邮件,数量达到数百万封,里面涉及到许多美国的军事信息。
他表示,这一失误只是因为美国军事人员或联系美国军方的人一直将电子邮件发送到“.ml”这个域名中,但正确的电邮地址域名应该是“.mil”(美国军方域名)。
而据媒体称,被错误发送的邮件中包含着一些高度敏感的信息,比如地图、个人医疗记录、税务记录、人员名单和基地照片等信息。此外,还有一些邮件则泄露了外交信息、恐怖主义简报以及人员护照号码。
其中有一封邮件还透露了美国陆军参谋长James McConville及其代表团今年5月前往印尼时的官方行程安排,连房间号码以及McConville如何获得钥匙的方式都被详细记录其中。
Zuurbier无奈表示,他每天都能看到约1000封电邮发送到马里域名的邮箱之中。他曾经试图向荷兰外交官和白宫官员发出警告来阻止这一荒谬的行为,但一直没有得到回应。
Zuurbier管理域名的合同已于周一到期,这意味着,马里政府可以直接接手涉及到的邮箱,并收到更多电子邮件。
更敏感的是,马里一直与俄罗斯关系密切,被很多人视为俄罗斯的非洲盟友之一。瓦格纳雇佣军也一直在马里活动。
周一,五角大楼似乎终于反应过来了。国防部副新闻秘书Sabrina Singh称,美国国防部意识到了这一情况。报告中的邮件都不是通过国防部电子邮箱发出的,而是员工的个人账户,比如Gmail和雅虎邮箱。
她表示国防部一直要求员工使用官方邮箱完成工作。此外,她还透露,在今年早些时候Discord平台数百份机密文件泄露事件后,五角大楼已经对内部进行政策规范和培训。
她补充称,现在五角大楼已经采取了措施,如果还有人将电邮误发送到马里域名的邮箱地址,邮件将自动退回。
还有美国官员称,标记为机密和绝密的军事信息是通过单独的信息系统传输的,这意味其不太可能被意外泄露。不过他们也承认,看似无害的信息之中可能也潜藏着风险,魔鬼总在细节之中。
雪城大学信息学教授Lee McKnight却认为五角大楼还算幸运,这一问题好在已被发现,且邮件基本上发送给了马里政府,而不是什么网络犯罪分子,不然后果更加难以预料。
