政府承包商违规开防火墙致5000万移民记录暴露

政府承包商违规修改防火墙,致5000万移民记录暴露。开发人员为求便利绕过审查,打通低安全域至绝密域通道。因缺乏多因素认证且密码标准低,大量商业用户可尝试访问敏感数据,漏洞随后被紧急修复。

安全研究员乔·布林克利(Joe Brinkley)近期披露了一起政府承包商因追求开发便利而暴露敏感移民记录的事件。该案例揭示了在跨安全等级网络部署中,若缺乏严格的变更管控与多因素认证,仅依赖基础访问控制措施可能导致严重的数据泄露风险。

5000万移民记录曾裸奔

事件背景涉及开发人员为简化程序更改部署流程,试图修改防火墙规则。具体而言,他们希望建立一条从安全性较低的商业数据中心通往高级别、绝密级机密数据中心的连接通道。在该商业数据中心内,除政府租户外,Microsoft 和 Oracle 等非政府租户也通过同一 VPN 连接访问服务器。值得注意的是,提供该 VPN 服务的是数据中心运营商,而非政府机构。

在 2010 年代初,配置服务器被广泛用于协助代码从开发环境向生产环境的部署。然而,机密与非机密数据中心之间原本存在严格的防火墙隔离。开发人员提议让配置服务器能够直接访问位于机密数据中心的生产服务器,以提升效率。布林克利当时向变更审查委员会明确反对这一方案,指出这相当于从低级别安全域直接向最高级别的绝密安全域开放通道,存在显著的安全隐患。

尽管有专业警告,但在布林克利休假期间,相关开发人员绕过正常审查流程,直接与验收委员会沟通并成功修改了防火墙规则。布林克利返岗后,立即联合公司同事及政府代表进行现场演示以验证风险。他通过笔记本电脑连接手机热点接入该 VPN,登录开发服务器,随后证明利用相同的 VPN 连接即可进入并控制目标服务器。

受影响的服务器存储着约 5000 万条移民记录,内容涵盖入境人员身份及其居住地址等敏感信息。据布林克利透露,成千上万的商业数据中心用户拥有该 VPN 的访问权限。虽然访问服务器仍需用户名和密码,但当时系统未启用多因素身份验证(MFA),且密码复杂度标准较低。攻击者可能通过猜测或暴力破解手段获取凭证,从而大规模窃取数据。

在向主管汇报这一重大安全漏洞后,相关部门迅速撤销了变更,恢复了原有的防火墙规则。该事件表明,对于高度敏感的数据资产,仅依靠 VPN 隧道和基础密码保护是不够的,必须实施包括多因素认证在内的纵深防御策略,并严格遵循最小权限原则进行网络架构设计。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读