1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

美財政情報網路鬆散 或讓駭客有機可乘

張筠青/文山 (路透社)2015年7月24日

根據一份2014年的審計報告,美國財政部的一個情報網路存在安全漏洞,可能遭到駭客襲擊。

https://p.dw.com/p/1G4G5
Symbolbild Digitales Auge
圖片來源: Colourbox/S. A. Khakimulli

(德國之聲中文網)路透社近期取得了一份美國政府於2014後半年做出的審計報告,內容指出,鬆散的安全防護造成美國財政部一個電腦網路容易受到駭客襲擊。該網路旨在追蹤針對美國財政系統而來的海外威脅。

這個名為"財政外國情報網路"的系統被美國情報人員用於分享機密訊息,並監控制裁行動對伊朗、俄羅斯帶來的影響,同時監視黎巴嫩真主黨等軍事組織。

這份2014年9月整理出的報告並未指出該情報網遭到駭客襲擊。但審計人員發現,美國財政部29%連接到該情報網的設備不符合聯邦網路安全標準。

美國財政部檢察長辦公室(OIG)指出:"這些設備或未受到安全建議配置的保護,提高了受危及的風險。"

路透社周四依據美國《訊息自由法》所保障的權利取得了這份審計文件。一名財政部官員表示,檢察長辦公室只是"在一個非常安全的系統中"找到了"小瑕疵"。"在審計報告公佈後,財政部已經進行改善。"

不久之前,媒體曾揭露數百萬美國政府雇員檔案遭到駭客竊取。美國情報局負責人表示,這起網路入侵事件是中國駭客所發起。但美國官員表示,該國政府無意公開指責北京。

對國家安全的"實質威脅"

情報分析家能利用財政部的系統辨識針對美國經濟和財政的各種海外威脅。美國財長傑克‧盧(Jack Lew)去年表示,若美國財政系統受到網路攻擊,將使對國家安全構成"實質威脅"。

Jacob Lew
美國財長傑克‧盧圖片來源: Getty Images/Feng Li/

美國財政部的情報系統還被用於評估美國針對國家、組織和個人所作的制裁對其造成的經濟影響。

美國財政部最初在2004年設計了這個外國情報網,僅供約30名官員使用。但隨著美國展開針對基地組織和其它武裝組織的全球行動,這個系統逐漸被擴充以容納更多使用者。

2014年3月至5月間,檢察長辦公室審計員對財政部的網路安全進行年度審查,發現部分使用微軟Windows系統的電腦並未獲得妥善設置。審議人員表示,網路工程師在為情報網內的電腦、伺服器和列印機進行安全軟體更新時可能遭遇問題。

這並非審計人員首次發現極機密的財政部系統存在漏洞。在2008年的審計工作中,檢察長辦公室發現財政部外國情報網在更新系統時速度緩慢,並且使用"過時的硬體及軟體"。

在2014年審計報告內附的一封信件中,美國財政部高級情報官員愛爾蘭(S. Leslie Ireland)對檢察長辦公室的審計結果表示認同。愛爾蘭在審計報告出爐約6個月後表示,財政部官員已致力減少安全漏洞,並計劃在2015年4月完成這項工作。