近日,美國(guó)政府問(wèn)責(zé)局(GAO)報(bào)告稱,模擬黑客在五角大樓網(wǎng)絡(luò)安全檢查期間攻入了武器系統(tǒng)。
檢查結(jié)果報(bào)告稱:“在最近國(guó)防部的大型武器系統(tǒng)網(wǎng)絡(luò)安全測(cè)試中,扮演敵方的測(cè)試人員較為容易地獲得對(duì)系統(tǒng)的控制,行動(dòng)基本未被察覺(jué)。”檢查員未具體透露系統(tǒng)究竟有多脆弱。
據(jù)俄羅斯衛(wèi)星通訊社消息,五角大樓目前正計(jì)劃花費(fèi)大約1.7萬(wàn)億美元用于武器系統(tǒng)的研發(fā)。
報(bào)告作者指出:“在運(yùn)行測(cè)試期間,國(guó)防部不斷發(fā)現(xiàn)正在開發(fā)的各個(gè)系統(tǒng)中存在嚴(yán)重的網(wǎng)絡(luò)漏洞。但美國(guó)政府問(wèn)責(zé)局代表會(huì)見(jiàn)的一項(xiàng)目管理層認(rèn)為他們的系統(tǒng)是安全的,并不重視某些測(cè)試結(jié)果,認(rèn)為它們不切實(shí)際。”
美國(guó)政府問(wèn)責(zé)局的檢查員警告稱:“使用相對(duì)簡(jiǎn)單的工具,測(cè)試者得以獲得對(duì)這些系統(tǒng)的控制并幾乎不被發(fā)現(xiàn),這一定程度上是因?yàn)槊艽a設(shè)置不當(dāng)或通信未加密。”
報(bào)告稱:“同時(shí),國(guó)防部知道的漏洞很可能只是存在的漏洞中的一部分,因?yàn)闇y(cè)試開展的形式受限,也沒(méi)有測(cè)試所有程序,測(cè)試未揭露所有潛在風(fēng)險(xiǎn)。”
|