美国一家航空公司意外泄露涉恐“禁飞名单”

VSole2023-02-03 16:47:43

据外媒报道,瑞士黑客maia arson crimew(原名Tillie Kottmann)上个月发现了一个配置错误的AWS服务器,该服务器包含了美国政府恐怖分子筛查数据库以及“禁飞名单”中的个人身份信息。

根据美国联邦调查局FBI的说法,“恐怖分子筛查数据库”是一份跨政府部门共享的人员名单,以防止重现类似9·11事件的那种情报失误。其中又有筛选得更细、控制更严格的“禁飞名单”。恐怖分子筛查数据库中的个人可能会受到某些限制,并接受额外的安全检查。而明确列入禁飞名单的个人则直接被禁止在美国登机。

暴露在公共互联网上的该服务器由美国航空公司CommuteAir运营。在对该服务器进行分析后,发现了一个名为“NoFly.csv”的文本文件,其中引用了恐怖分子筛查数据库中因涉嫌或已知与恐怖组织有关联而被禁止乘坐飞机的个人的一个子集。据悉,该名单中有超过150万条记录,数据包括姓名和出生日期,以及多个别名。

该名单上记录有多位知名人物,包括最近获释的俄罗斯武器商人Viktor Bout,以及他的16个潜在别名(例如他姓氏的不同错误拼写以及他名字的不同版本),爱尔兰军事组织IRA的涉嫌成员也在名单上。

在美国,禁飞名单平时会被航空公司和多个政府机构(如国务院、国防部、运输安全局和海关和边境保护局)使用,但由于其机密性敏感性通常不进入公众视线。

美国联邦运输安全管理局TSA在一份声明中表示,它已获悉航空公司CommuteAir的潜在网络安全事件,正在与联邦合作伙伴协调进行调查。

美国航空公司CommuteAir证实了数据的真实性,表示该服务器包含来自2019年版联邦禁飞名单的数据,其中包括名字和姓氏以及出生日期等信息。据CommuteAir的声明,暴露的服务器已及时离线,根据初步调查没有暴露任何客户信息。

国际社会
本作品采用《CC 协议》,转载必须注明作者和本文链接
全球加快进入数字社会,数字领域相互冲突或不同利益调和的现象明显增多,需要国际组织、多边机制开展行动,形成既包括正式规则、标准,也包括各种非正式制度安排在内的治理成果。习近平总书记在十九届中央政治局第二十七次集体学习时强调,“要深刻认识错综复杂的国际局势对我国的影响,既保持战略定力,又善于积极应变,既集中精力办好自己的事,又积极参与全球治理,为国内发展创造良好环境。”《中共中央关于制定国民经济和社会
在联合国框架下推进全球网络空间治理进程,已经成为国际社会的共识。为此,联合国信息安全开放式工作组(OEWG)和政府专家组(UN GGE)的“双轨”进程,经过多年的努力在 2021 年取得了重要进展。2021 年上半年,联合国信息安全开放式工作组和政府专家组先后协商一致达成最终报告 A/75/816 和 A/76/135,即《从国际安全角度看信息和电信领域发展开放式工作组报告》(Report of
近年来,网络安全漏洞已经成为影响国家经济发展和公共安全的重要风险,也是国际社会共同面临的网络空间治理难题。客观上,漏洞管理涉及网络安全的全球生态建设, 漏洞武器化成为网络空间和平的重大威胁。梳理漏洞管理的国际组织和平台,可以进一步推动漏洞管理国际合作的重点和路径,从而为构建漏洞管理国际合作机制提供参考。
自互联网诞生起,致力于维护其发展与安全的治理进程就已开启。伴随互联网商业化与社会化的深入,治理的内涵与外延不断扩展,相应的机制建设亦不断推进。当前网络空间进入历史发展新阶段,需要国际社会进一步推动治理机制完善以适应不断涌现的新需求与新挑战。
当前,人工智能技术迅猛发展,并被广泛应用于军事领域。由于人工智能新技术本身的不确定性及其治理机制的不完善,人工智能技术的武器化应用将可能弱化人类对战争的把控权,增加战争发生的可能性,冲击现有国际秩序的稳定性,挑战国际法规的基本原则,甚至引发复合型危机。对此,国际层面、区域层面、国家层面的各相关行为体已开始着手探寻相关治理机制。但目前国际社会在全面禁止人工智能武器方面尚未达成共识,各国政府应创造性地
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
近年来,国家高度重视数据问题并组建国家数据局。2023 年 3 月 7 日,十四届全国人大一次会议在北京人民大会堂举行第二次全体会议。根据国务院关于提请审议国务院机构改革方案的议案,组建国家数据局。中国数字社会建设正瞄准全球引领性的努力方向。
尊重网络主权是在网络空间尊重《联合国宪章》所确立宗旨与原则的表现。
当前,百年变局持续塑造网络空间国际治理格局,网络技术的发展以及大国在网络空间的博弈,给治理形势带来了巨大挑战,形成共识与分歧共存、多边与多方共治、治理主体与机制愈加阵营化碎片化等特征。
VSole
网络安全专家