據外媒報道,最近,美國一國防部承包商被發現將政府的敏感數據儲存在了未受保護的亞馬遜服務器上。換言之,任何人都不需要密碼就能訪問來自國防部的信息。獲悉,信息被儲存在了一個公開訪問的S3云端儲存“桶”里。相關證據顯示導致這一問題出現的源頭來自一家叫做Booz Allen Hamilton(BAH)的情報與防御顧問公司。
資料圖
BAH跟隸屬于國防部的國家地理空間情報局(NGA)簽有一份價值8600萬美元的合同。
上周,來自網絡風險公司UpGuard的網絡風險分析師Chris Vickery發現了這一漏洞并立即發郵件給BAH以及NGA提醒它們。NGA在10分鐘內對這些數據進行了保護。
不過據外媒Gizmodo的說法了解到,BAH儲存在亞馬遜服務器上的數據并未包含任何機密信息,但它們仍有足夠多讓那些想要進行不當行為的人的憑證。