banner
홈페이지 / 블로그 / 해병대는 공중 지원을 조정하는 데 도움이 되는 이 소프트웨어를 개인적으로 다운로드해 왔습니다. 그 오류와 큰 사이버 결함이 어떻게 생명을 위험에 빠뜨리고 있는지.
블로그

해병대는 공중 지원을 조정하는 데 도움이 되는 이 소프트웨어를 개인적으로 다운로드해 왔습니다. 그 오류와 큰 사이버 결함이 어떻게 생명을 위험에 빠뜨리고 있는지.

Apr 15, 2023Apr 15, 2023

해군 감찰관 보고서는 해병대와 해군 요원이 정밀한 공군력과 전장 상황 인식을 조정하는 데 도움을 주는 Android 태블릿에 사용되는 일련의 인기 소프트웨어에 심각한 사이버 취약성이 있다는 결론을 내렸습니다.

Kilswitch 및 APASS로 알려진 이 소프트웨어는 Naval Air Warfare Center Weapons Division, Digital Precision Strike Suite에서 소형 전술 휴대용 Android 태블릿에 사용하기 위해 개발되었습니다.

이러한 태블릿과 소프트웨어는 수천 명의 해병대원과 기타 군인의 손에 있으며 일부는 실제 작전에서 사용해 왔습니다.

취약한 소프트웨어는 민감한 전장 정보나 위치 데이터를 수집하기 위해 장치를 해킹할 수 있는 해커나 러시아와 같은 정교하고 가까운 경쟁국에 의해 잠재적으로 해병대와 선원들을 상당한 위험에 빠뜨릴 수 있습니다.

2017년 3월 10일 Irisuna Jima 훈련장에서 제320특수전술비행대 소속 미 공군 전투통제대원과 제5공해포격연락중대, III 해병 원정군 소속 미 해병대 해병 합동 터미널 공격 관제사가 근접 항공 지원을 요청합니다. , 일본 오키나와. 320기 STS 및 III MEF의 구성원은 서로의 관행과 능력에 대한 이해를 유지하기 위해 자주 함께 훈련합니다. 전투 통제 공군과 JTAC 해병대는 적대적이고 복잡한 환경에서 항공 지원을 요청하는 전문가입니다. (미 공군 사진: John Linzmeier 선임 공군 장교)

조사 후 미국 특별검사실이 ​​도널드 트럼프 대통령에게 보낸 서한에서는 군사용 소프트웨어를 평가하는 복잡한 프로세스가 "완전히 우회"됐다고 지적했습니다.

편지에는 "절차에 대한 노골적인 무시가 군인들의 생명을 위험에 빠뜨렸다"고 명시되어 있습니다.

그러나 감찰관의 보고서에는 해병대와 선원이 해당 서비스에서 발행한 운영 권한(ATO)에 원래 규정된 대로 소프트웨어를 사용하면 사이버 취약성이 완화될 수 있다고 명시되어 있습니다.

해당 ATO는 정부 승인 장치 및 태블릿에서만 Killswitch 및 APASS의 사용을 승인했습니다.

IG 보고서는 많은 해병대가 적절한 보안 보호를 제공하지 못할 수 있는 개인용 태블릿 및 장치에 내부 부대 웹사이트에서 제공되는 소프트웨어를 다운로드했다고 지적했습니다.

특검의 편지에는 "소프트웨어의 내부 마케팅이 소프트웨어의 광범위한 사용에 기여했습니다"라고 나와 있습니다.

소프트웨어와 태블릿은 해병대에서 인기를 끌었습니다.

2018년 3월 캘리포니아 주 펜들턴 캠프에서 열린 실험적인 도시 훈련에서 보병 중대 사령관 벤자민 브루스터 대령은 태블릿이 "지도에서 중요하다고 생각하는 것들을 식별할 수 있는 능력을 제공합니다. 우리가 전투를 추적하는 것입니다."라고 말했습니다. 전에는 그런 적이 없었어요."

IG 보고서는 "개발자들은 소프트웨어가 의도된 목적으로만 사용될 것이며 운영에 널리 사용되지 않을 것이라고 예상했기 때문에 사이버 보안은 우려 사항이 아니었다"고 덧붙였습니다.

IG 보고서에 따라 해군은 해병대 사령관과 해군 작전 사령관에게 소프트웨어가 ATO에 따라 적절하게 사용되고 있는지 확인하도록 지시했습니다.

특검은 서한에서 "이러한 시정 조치에도 불구하고 소프트웨어의 광범위하고 규제되지 않은 배포와 관련하여 심각한 우려가 여전히 남아 있다"고 밝혔습니다.

해군은 해병대 타임즈에 보낸 성명에서 "우리 선원과 해병대의 지속적인 안전과 효율성을 보장하기 위해 확인된 문제를 해결하기 위한 적절한 조치를 취했다"고 밝혔습니다.

NAWCWD에서 근무하는 프로그램 분석가이자 자격을 갖춘 합동 터미널 공격 컨트롤러(Joint Terminal Attack Controller)인 내부 고발자의 의견에 따라 사이버 취약성에 대한 조사가 시작되었습니다.

그는 또한 대통령에게 보낸 서한에서 해군 무기 센터의 부패를 비난했습니다.

"대통령님, DC에서 '늪 배수'를 원하신다는 것은 이해합니다. 그러나 캘리포니아 차이나 레이크에 있는 해군 항공전 무기 부서에서 DoD 획득 부패인 '하수구 배출'을 시작하시기를 정중히 요청합니다. NAVAR [해군 항공] 본부(메릴랜드주 패턱센트 강)"라고 내부고발자의 편지에는 다음과 같이 적혀 있습니다.