Из-за глупой ошибки военного ИТ-специалист увидел то, что нельзя, и получил доступ к секретной информации
ИТ-специалист, работавший в армии, получил приказ восстановить информацию с носителей, по ошибке отформатированных одним из военных. Вернуть данные удалось, только это была секретная военная информация, и получить доступ к ней он не должен был ни при каких обстоятельствах.
Всего одна буква
Неумение пользоваться базовыми функциями ПК может привести к очень плохим последствиям, например, к разглашению военной тайны, отчего может пострадать и тот, кто допустил утечку данных, и тот, кто не по своей воле получил к ним доступ. Издание The Register опубликовало историю бывшего ИТ-специалиста по имени Том (Tom), который без своего на то согласия получил такой доступ.
В начале 1980-х годов Том начинал свою карьеру в качестве специалиста по технической поддержке в военно-воздушных силах (издание не указывает страну принадлежности ВВС). Он трудился в первой эскадрилье ВВС, которая в тот период получила на вооружение персональные компьютеры.
По словам Тома, в каждом ПК было по два дисковода, но одни ПК работали на Windows, другие, на давно забытой ОС под названием CP/M. Файлы, записанные под Windows, не открывались под CP/M, и наоборот, и потому поставщик ПК предоставил специальное ПО под названием Formats, которое переводило файлы в удобный формат для пользователей любой ОС. Литера «s» в названии программы и стала причиной всех проблем, как и в целом само ее название.
Нужно быть более внимательным
Специалисты The Register подчеркнули, что Formats – крайне глупое название для утилиты преобразования формата файлов, поскольку в Windows и других операционных системах есть команда Format, служащая для форматирования или, если проще, полного стирания накопителей.
«Эта дополнительная буква «s» создавала массу проблем, когда люди забывали ее добавить», – заявил изданию Том. В те годы все команды вводились вручную на клавиатуре, если пользователь набирал Format вместо Formats, это приводило к потере всех данных на накопителей.
Там, где работал Том, имелись инструменты для восстановления данных, но для этого требовались навыки работы с командной строкой, которыми обладали немногие. Поэтому именно Тому часто приходилось восстанавливать данные.
Досадная оплошность
В один из дней Том получил звонок от офицера – члена юридической группы эскадрильи. «Офицер пытался изменить формат файлов с CP/M на DOS, и когда первый диск не сработал, он решил, что ему просто нужно попробовать еще раз на нескольких других дисках», – рассказал изданию Том.
В итоге абсолютно все диски, которые «форматировал» военный, оказались пустыми. Тому ничего оставалось, кроме как запустить ПО для восстановления данных.
К тому моменту Том довел процесс восстановления информации с отформатированных носителей почти до автоматизма. Однако он все равно каждый раз проверял результат выполнения команды, открывая несколько случайных файлов, чтобы убедиться в их работоспособности.
Так он поступил и в дискетами офицера, не видящего разницы между командами Format и Formats. По словам Тома, он был шокирован тем, что предстало перед его глазами. «Это были записи заседаний военного суда», – сказал Том The Register. Хотя в те дни правила конфиденциальности были гораздо менее строгими, нежели сейчас, он нашел странным, что ему разрешили получить доступ к столь секретной информации. Более того, в одном из файлов упоминался служащий из эскадрильи, которого Том знал лично, и знал довольно хорошо.
Том не стал испытывать судьбу и рассказывать кому-либо, что видел содержимое злосчастных дисков. Он всего лишь отчитался о проделанной работе, сообщив, что все утерянные офицером файлы были успешно восстановлены. О том, какие последствия могли ждать его в случае, если бы он проговорился, Том уточнять не стал.
Ранее CNews освещал историю прямо противоположного отношения ИТ-специалиста к процессам резервного копирования и восстановления данных. Сотрудник ИТ-отдела годами пользовался одними и те ми же магнитными лентами для бэкапов, не чистил привод и никогда не проверял работоспособность копий. Он видел на экране сообщение об успешном выполнении резервного копирования, и ему этого было достаточно, потому что в его обязанности входило исключительно создание бэкапов, а не их проверка. Позже выяснилось, что все ленты давно вышли из строя, и компания, в которой он работал, годами существовала без резервных копий данных.