Chaos Computer Club研究人員發現,美軍持有的生物識別設備在轉手出售前,疑似未經資料銷毀處理,便流入電商平臺。(圖片來源/美國陸軍官方網站)

一名德國安全研究人員近日在eBay上買到的二手軍方裝置中,發現包含數千人的指紋、相片、以及美軍作戰部署等機密資料。

德國記者Matthias Marx隷屬於Chaos Computer Club(CCC)的研究團體。他們因美國線上媒體《The Intercept》去年一則關於塔利班亟力追查幫助美軍的阿富汗人的報導,而發起這項研究計畫。近日他們在eBay買到6件可儲存生物辨識資訊的電子裝置,多數在200美元以下成交。Marx以68美元買到的一件二手軍方裝置商品中,發現了驚人的軍方機密資訊。這消息首先由《紐約時報》報導

Mark買到的軍方裝置中附隨一張記憶卡,其中包含2,600多人的相片和指紋,據信是由美軍掃瞄取得。這批資料還包含美軍士兵、可疑人士、為阿富汗政府工作者以及在美軍檢查哨被短暫拘留的人士,也有部份伊朗人。

Mark並未將這些資料交給媒體,但紐約時報記者根據外洩資料聯絡到一名美國人,後者證實資料屬實。這些資料一旦被敵方取得,極可能危及美軍或是曾協助美方的阿富汗人,理應在出售裝置前就已銷毁。

報導引述美國國防部發言人Patrick Ryder指出,軍方必須先看到這批資料才能確定資料的真實性。

研究團體CCC買到的這6件二手裝置中,有4件是用以無密碼登入服務的安全登錄套件(Secure Enrollment Kit,SEK II),另2件則是手持跨代理人身份偵測設備(Handheld Interagency Identity Detection Equipment,HIIDE )。

eBay指出,銷售包含個人可辨識身分資訊(Personal Identifiable Information,PII)的裝置違反該網站政策。其中一名賣家對《紐時》指稱他銷售的SEK II商品是從美國政府拍賣會上購買,另一人則不願透露來源。

熱門新聞

Advertisement