Miliony amerykańskich e-maili wojskowych z powodu literówki w sufiksie domeny były przez lata przekierowywane do malijskiego rządu i mogły trafić do rosyjskich władz.

Autor: Maksim Panasovskiy | 19.07.2023, 16:25
Miliony amerykańskich e-maili wojskowych z powodu literówki w sufiksie domeny były przez lata przekierowywane do malijskiego rządu i mogły trafić do rosyjskich władz.

Financial Times opowiedział historię o tym, że w Internecie nawet jedna litera może zrobić ogromną różnicę. Z powodu literówki w sufiksie domeny miliony e-maili amerykańskich wojskowych są przekierowywane do rządu afrykańskiego kraju powiązanego z Rosją.

Oto co wiemy

Wszystkie amerykańskie wojskowe adresy e-mail mają sufiks domeny ".mil", podczas gdy ".ml" jest identyfikatorem kraju Mali. Z powodu literówki miliony e-maili amerykańskich wojskowych zostały przekierowane do rządu Mali. Zostało to ujawnione przez Johannesa Zuurbiera, holenderskiego przedsiębiorcę, który zarządzał domeną afrykańskiego kraju do 17 lipca w ramach 10-letniego kontraktu.

Próbował on skontaktować się z amerykańskimi urzędnikami, by poinformować ich o problemie. Wcześniej w tym miesiącu Johannes Zurbier, dyrektor zarządzający Mali Dili, napisał, że istnieje realne ryzyko, że sytuacja może zostać wykorzystana przez przeciwników USA. Dotyczy to również Federacji Rosyjskiej, która ma bliskie powiązania z malijskim rządem.

Departament Obrony USA powiedział, że jest świadomy problemu. Jednocześnie przedstawiciele Pentagonu zauważają, że żaden z listów omyłkowo przekazanych malijskiemu rządowi nie był tajny. Większość z nich to spam. Niektóre z nich mogą jednak zawierać poufne informacje:

  • listy załóg statków;
  • skany medyczne;
  • dokumenty tożsamości;
  • mapy instalacji wojskowych;
  • zdjęcia baz wojskowych;
  • rejestry podatkowe;
  • skargi personelu;
  • umowy;
  • trasy podróży urzędników.

Warto zauważyć, że wiadomości e-mail z domeny ".mil" na adresy w Mali są rutynowo blokowane, zanim jeszcze zdążą opuścić domenę ".mil", a nadawca wiadomości e-mail jest zobowiązany do potwierdzenia adresu e-mail odbiorcy. Zostało to ujawnione przez Tima Gormana, rzecznika Departamentu Obrony USA.

Podobny problem stwierdzono w holenderskiej armii, która używa domeny ".nl", ponieważ litery "n" i "m" znajdują się obok siebie na klawiaturze. Ponadto zauważono, że rząd Mali otrzymał prawie tuzin listów z Australii, które były przeznaczone dla strony amerykańskiej i zawierały informacje o korozji myśliwców piątej generacji F-35A Lighting II.

Źródło: Financial Times