周六(25 月 3 日),一名 XNUMX 岁的联邦政府承包商在佐治亚州被 FBI 逮捕,罪名是将机密信息泄露给在线新闻媒体。
Reality Leigh Winner 是Pluribus International Corporation 的一名承包商,被派往佐治亚州的一个美国政府机构设施工作,她拥有最高级别的安全许可。她被指控从政府设施中取出机密材料,并将其邮寄给在线出版物“The Intercept”。

泄露的报告涉及俄罗斯军事情报人员涉嫌对一家投票软件公司和地方选举官员发起网络攻击。这份美国国家安全局(NSA )的文件(日期为2017年5月5日)指出,据信与俄罗斯总参谋部情报总局(GRU)有关联的黑客试图入侵佛罗里达州一家名为VR Systems的公司,该公司销售用于2016年美国总统大选的选民登记设备。然而,该文件并未说明此次黑客攻击是否对选举结果产生任何影响。

The Intercept 于周一(5 月 3 日)发布了基于匿名收到的机密文件的故事。 尽管优胜者于周六(XNUMX 月 XNUMX 日)被捕,但司法部在拦截故事发表数小时后宣布优胜者被捕。
整个事件中令人困惑的是,Winner 的逮捕是在星期六,也就是实际披露上线前两天。 那么,联邦当局如何确定温纳是泄密背后的人呢?
拦截如何超越现实赢家?
在 The Intercept 于 30 月 XNUMX 日联系美国国家安全局并交出一份报告副本以验证该文件的真实性后,联邦官员开始了他们的调查,同时在发布报告之前征求评论。
Intercept 发布的这份文件并非原始 PDF 文件,而是包含打印版图片的PDF 文件,之后又进行了扫描。这意味着,Winner 并没有直接将 PDF 文件邮寄给 Intercept;相反,她打印了文件,然后将扫描件通过电子邮件发送给了该媒体。
而这正是温纳犯下的错误,它帮助联邦官员锁定了泄密者。因为,据Errata Security的罗伯特·格雷厄姆称,大多数新型打印机都会打印出几乎看不见的黄色小点,这些小点可以精确追踪任何文件(包括电子文档)的打印时间和地点。
由于 NSA 在其打印机上记录所有打印作业,因此它可以使用它来精确匹配谁打印文档。
格雷厄姆还在他的博客文章中解释了有关任何人如何分析任何打印文档的扫描副本以检索秘密存储信息的分步程序,在这种情况下显示:
“Intercept 泄露的文件来自一台型号为 54、序列号为 29535218 的打印机。该文件于 9 年 2017 月 6 日 20:XNUMX 打印。 美国国家安全局几乎肯定有当时谁使用过这台打印机的记录。”

撰写支持温纳被捕的宣誓书的联邦调查局特工声称,她于 9 年 2017 月 XNUMX 日从她的工作计算机上打印出该文件,并将其邮寄到“新闻媒体”。 该出口随后向国家安全局出示了该文件,以确认其真实性。 政府机构进行了一次内部审计,以确定自其发布以来谁访问了情报报告,并确定有六个人打印了这份报告。 WINNER 是这六个人之一。 对这六个人的台式电脑的进一步审计显示,Winner 与 News Outlet 有电子邮件联系。
根据美国司法部周一公布的刑事诉状,温纳承认“故意识别并打印了涉案的机密情报报告”,并将其邮寄给了该媒体。温纳还承认,她将该机密情报报告从其办公室取出并保存,然后从佐治亚州奥古斯塔市邮寄给了这家新闻媒体,而她明知该媒体无权接收或持有这些文件。
