新聞 | iThome ( ) • 2024-04-24 16:01
图片来源: 

38 North

伺服器组态配置不当,往往引发资料曝光的疑虑,但最近一起事故却成为国际政治焦点。

专门关注北韩事务的新闻网站38 North指出,有研究人员于2023年底发现,1台位于北韩的云端储存伺服器的配置错误,且没有密码保护,任何人都能随意浏览该伺服器储存的档案。

而对于这台伺服器存放的资料内容,该媒体指出,根据他们在今年1月的观察,每天都会有新的一批档案出现,内容包含制作动画的工作说明,以及当日的工作成果,但他们无法确认上传这些资料的人士身分。

特别的是,这些资料通常含有制作公司以中文书写的评论及指示,并有韩文翻译,很有可能是制作公司与动画师沟通的讯息。 

究竟伺服器的所有者身分为何?该网站指出,虽然他们看到的档案并未提及相关资讯,但很有可能是北韩大型动画公司April 26 Animation Studio(亦称SEK Studio),这家公司因美国认定是北韩国营企业而多次进行制裁。

对此,他们也寻求资安业者Mandiant协助检视伺服器的存取事件记录。研究人员发现,大部分存取伺服器的来源都是透过VPN,但除此之外,其中1个IP位址位于西班牙,3个位于中国(其中2个在辽宁省)。

究竟伺服器存放了那些动画?38 North指出,其中包含Amazon、HBO、BBC的动画,也有日本动画和中国动画作品。

假若这些发现属实,那么北韩动画公司很有可能绕过前述制裁的限制,代工美国公司的动画作品。Mandiant推测,这些动画作品很有可能是中国公司外包给北韩,而能突破美国的禁令。

但北韩动画公司是否如上述的推测,借由中国业者接洽外国生意?有待进一步厘清。