美国放弃驻喀布尔大使馆会带来网络安全风险吗?
2021-08-21
来源:网空闲话
安全专家评估美国撤离阿富汗的影响。一些安全专家说,由于应急计划已经落实到位,美国放弃驻阿富汗大使馆和其他设施不太可能造成网络风险。
媒体8月14日的报道称,美国驻喀布尔大使馆工作人员已被告知开始销毁敏感材料,这强调拜登政府正在为大使馆可能被塔利班占领的可能性做准备,尽管公众保证该大楼仍在运作。
据彭博新闻社获得的一份副本显示,大使馆设施经理周五早些时候向所有美国人员发出了管理通知,要求工作人员“减少财产中敏感材料的数量”。它要求他们销毁任何带有美国标志、旗帜“或可能在宣传工作中被滥用的物品”。
电子邮件详细说明了外交官销毁材料的方式:使用燃烧箱和碎纸机销毁纸张、使用电子设备分解机、处理医疗废物的焚化炉以及“可以粉碎对于分解机来说太大的物品”的压实机。它说大使馆将在上午8点30 分到下午4点之间提供所谓的“销毁支持”。直至另行通知。
“这些销毁方法不适用于武器、弹药和类似物品,”它写道。
两名不愿透露姓名的政府官员讨论了内部备忘录,他们表示,当美国在海外的前哨基地被缩减时,销毁程序是标准的。其中一名官员表示,这与大多数驻阿富汗美军在本月底离开的既定计划一致,但承认塔利班的进步发挥了作用。
美国国家安全局(U.S. National Security Agency)前精英黑客团队成员、BreachQuest联合创始人兼首席技术官杰克?威廉姆斯(Jake Williams)表示:“实际上,快速撤离对网络安全的影响微乎其微,甚至根本不存在。”“然而,这只是因为大量的设备和文件销毁计划和实践。即使地面上的情况比预期的要快,这些设施也会优先列出首先要销毁的东西。”
安全专家说,塔利班不太可能对美国构成网络安全威胁,因为该组织主要致力于建立对阿富汗政府的控制。
此外,正如美国国家安全局(NSA)前进攻分析师弗兰克?唐斯(Frank Downs)指出的那样:“根据塔利班过去的操作程序,认为他们是先进的网络威胁,是草率的。”
上周,美国国防部监察长向驻美和阿富汗的美国陆军司令部,包括阿富汗重建特别监察长,发出了一份通知,描述了美国从该国撤出后,为获取敏感信息必须采取的步骤。
这份管理指南中称,应当吸取过去对应急行动的监督中得到的教训,以确保在目前从阿富汗撤军期间更好地控制。在过去的监督工作中发现,在处理含有敏感信息的设备方面的做法仍然不足,增加了该设备上保存的信息被盗或泄露的风险。负责人员在接收设备之前没有确保硬盘驱动器上的受控资料被清除。例如,部队没有清除四个导航系统和一个反无线电控制的简易爆炸装置系统的敏感数据。
“除了执行全部撤军,美军还必须确保适当地删除计划退回美国或在战区处置的设备中的敏感数据,”通知说。
这并不是简单的任务
然而,美国公立大学系统网络防御中心执行主任Kenneth L. Williams博士指出,由于保护或销毁敏感数据不是一项简单的任务,总存在一些可能被访问的风险。
“最大的威胁之一来自美国留下的设备,”他说。“通常情况下,当像美国这样的国家匆忙离开时,几乎没有时间对文件和设备进行”消毒“,这就造成了网络安全威胁。”
但其他网络安全专家相信,所有的敏感文件和设备都可能被移走或摧毁,给塔利班留下的东西很少或没有。
唐斯现在是安全公司BlueVoyant的主动服务主管,他说:“一些物理机制已经到位,以确保彻底摧毁美国建筑内保存机密信息的所有系统。”“它们保持着,随时可以立即实施。这些破坏机制,包括燃毁机制,彻底确保关于系统的所有信息被摧毁。在几乎所有情况下,这些系统都会连同其上的数据一起被摧毁。”
使馆人员受过处理这些任务的训练。美国中央情报局(CIA)前网络威胁分析师、现任安全公司KnowBe4高级副总裁的罗莎·斯莫泽斯(Rosa Smothers)说,事实上,这些行动是在利比亚大使馆和领事馆遭到袭击时采取的。
他说:“使馆人员接受过进行紧急销毁程序的培训,比如撕碎文件、破坏电脑硬盘等,他们有足够的时间来做这些事情。预计一旦使馆撤离,我们的大使馆将成为塔利班和/或掠夺者的目标,”她说。
挥之不去的威胁
一些安全专家指出,美国驻阿富汗喀布尔大使馆是世界上最大的此类设施之一,有4000名工作人员,因此在紧急情况下拆除所有设备可能具有挑战性。
“对网络安全的更大担忧来自阿富汗整体电信基础设施的攻击和危害,”Downs说。他指出:“塔利班现在可以自由地利用这些基础设施,做任何他们想做的事情,并有可能将其用作开发和发动网络攻击的平台。”不过他表示,他认为塔利班不太可能采取这样的行动。

