اشتباه تایپی میلیون ها ایمیل ارتش آمریکا را به اشتباه هدایت می کند
فایننشال تایمز (FT) روز دوشنبه گزارش داد که یک اشتباه تایپی ساده باعث شده است که میلیون ها ایمیل ارتش آمریکا در دهه گذشته به اشتباه به مالی هدایت شوند.
در این گزارش آمده است که این ایمیلها گاهی اوقات میتوانند شامل دادههای بسیار حساس مانند اسناد دیپلماتیک، اظهارنامه مالیاتی، رمز عبور و اطلاعات سفر مربوط به افسران ارشد نظامی باشند.
این خطا زمانی رخ میدهد که فرستندهها بهطور تصادفی آدرس ایمیل اشتباهی را وارد میکنند و به جای .mil که برای آدرسهای ارتش ایالات متحده استفاده میشود، دامنه .ml – برای مالی – را وارد میکنند.
FT گفت که این مشکل 10 سال پیش توسط Johannes Zurbier، یک کارآفرین اینترنتی هلندی که قراردادی برای مدیریت دامنه ملی مالی دارد، مطرح شد.
علیرغم ارسال هشدارهای مکرر به مقامات ایالات متحده، ایمیلها همچنان ارسال میشوند.
این موضوع از آنجایی که قرارداد زوربیر با دولت مالی که روابط نزدیک با روسیه دارد، در شرف پایان است، شدیدتر می شود، به این معنی که مقامات محلی به زودی می توانند محتوای ایمیل ها را ببینند.
زوربیر، که گفت نزدیک به 1000 ایمیل اشتباه در هفته گذشته تنها در یک روز دریافت شده است، مدعی شد که در موارد متعدد سعی کرده با مقامات ایالات متحده تماس بگیرد، از جمله در نامه ای که در اوایل ماه جاری ارسال شد و هشدار داد که “خطر واقعی است و می توان از آنها توسط دشمنان استفاده کرد. از ایالات متحده”
FT خاطرنشان می کند که در حالی که بسیاری از پیام ها هرزنامه هستند، برخی از آنها حاوی اطلاعات محرمانه ای در مورد خدمت به پرسنل ارتش ایالات متحده، پیمانکاران و خانواده های آنها هستند، از جمله “اشعه ایکس و داده های پزشکی، اطلاعات اسناد هویتی، لیست خدمه کشتی، لیست پرسنل پایگاه ها، نصب”. نقشهها، عکسهای پایگاه، گزارشهای بازرسی نیروی دریایی، قراردادها، شکایات جنایی علیه پرسنل، تحقیقات آزار و اذیت داخلی، برنامههای سفر رسمی، رزرواسیون، و سوابق مالیاتی و مالی.»
یکی از ایمیل های اشتباه هدایت شده حتی حاوی اطلاعات مربوط به ژنرال جیمز مک کانویل، رئیس ستاد ارتش ایالات متحده، قبل از سفر به اندونزی در ماه مه بود. این ایمیل حاوی برنامه سفر مک کانویل، شماره اتاق های مختلف و حتی دستورالعمل هایی در مورد نحوه بازیابی کلید اتاقش بود. در حادثه ای دیگر، یک مامور FBI با مسئولیت های مربوط به نیروی دریایی سعی کرد 6 پیام را به حساب ایمیل نظامی آنها فوروارد کند، اما به اشتباه آنها را به مالی فرستاد.
در پاسخ به این وضعیت، سخنگوی پنتاگون، ستوان تیم گورمن، گفت که وزارت دفاع “از این موضوع آگاه است و هرگونه افشای غیرمجاز اطلاعات کنترل شده امنیت ملی یا اطلاعات غیر طبقه بندی شده کنترل شده را جدی می گیرد.”
این سازمان افزود که ایمیلهایی که مستقیماً از دامنه mil. به آدرسهای ایمیل در مالی ارسال میشوند، «قبل از خروج از دامنه mil. مسدود میشوند و به فرستنده اطلاع داده میشود که باید آدرسهای ایمیل گیرندگان مورد نظر را تأیید کند، و این نشان میدهد که پیامهای هدایتشده ممکن است منشا گرفته شوند. از حساب های شخصی یا حساب های کاری که مستقیماً به ارتش مربوط نمی شود.
مایک راجرز دریاسالار بازنشسته آمریکا هشدار داد که دسترسی مداوم به چنین ایمیلهایی «حتی از اطلاعات طبقهبندی نشده میتواند اطلاعاتی ایجاد کند» و افزود: اشتباه کردن افراد غیرعادی نیست، اما مسئله مقیاس، مدت و حساسیت اطلاعات است.
توصیه های سردبیران