美国军方顶级机密文件泄露,又是亚马逊S3服务器背锅?
美国军方CENTCOM和PACOM的分支的数据在亚马逊S3服务器上被泄露十天后,安全研究员发现了又一起S3服务器数据泄露事件。该泄露数据来自美国陆军和美国国家安全局INSCOM,该部门主要负责执行情报、安全和信息行动。
正如上一起美国军方信息泄露事件一样,UpGuard团队再一次确认暴露的服务器为S3服务器,且带有少量文件及文件夹,其中有三个文件可随意下载。
VM带有详细分类信息
这三个可随意下载的文件。一个文件为 Oracle Virtual Appliance (.ova)文件,里面有一张虚拟机运行Linux系统和映像。
研究员无法启动操作系统并获取存储在硬盘中的文件。因为操作系统的启动过程只能通过国防部内部网络访问。这是保护系统的一种常见方法。
然而文件的元数据却被存在了虚拟硬盘中,这就使得安全人员可以确认隐藏的敏感文件SSD映像,其中一些文件被列为顶级机密和不可向国外发表的(NO FOReign Nationals)列表中。
泄露的VM文件夹中,其中一个文件的元数据
被泄露文件中包含有Red Disk 平台的残余文件
除此之外,这个VM映像中还还有一个文件夹显示这个系统曾经也是Red Disk——一个云计算平台的一部分。Red Disk曾是美军分布式通用地面系统——陆军(DCGS-A)软件——美军“战场情报平台”的一部分。
Red Disk本应用来收集来自DCGS-A网络中的数据,并将数据加入索引,方便美国军方实时搜索数据。
据悉,美国国防部为Red Disk投入约9亿三千万美元,希望能够帮助美军在阿富汗部署军队。但早期测试发现,受现存操作系统影响,该平台运行过慢。故该项目在测试阶段即夭折,美国国防部最终于2014年放弃该项目。
来源:bleepingcomputer
本文由看雪翻译小组哆啦咪编译
往期热门内容推荐
更多安全资讯,戳左下角“阅读原文”查看!