Kuberkrakers het in NASA JPL-stelsels gelek deur 'n ongemagtigde Raspberry Pi

Ten spyte van aansienlike vooruitgang in die ontwikkeling van tegnologieë vir ruimteverkenning, het NASA se Jet Propulsion Laboratory (JPL) baie kuberveiligheidstekorte, volgens 'n verslag deur die Kantoor van Inspekteur-generaal (OIG).

Kuberkrakers het in NASA JPL-stelsels gelek deur 'n ongemagtigde Raspberry Pi

OIG het 'n hersiening van die navorsingsentrum se netwerksekuriteitsmaatreëls gedoen na 'n hack in April 2018 waarin aanvallers die rekenaarstelsel binnegekom het deur 'n Raspberry Pi-rekenaar wat nie gemagtig was om aan die JPL-netwerk te koppel nie. Die kuberkrakers het daarin geslaag om 500 MB se inligting uit die databasis van een van die hoofmissies te steel, en hulle het ook hierdie geleentheid gebruik om 'n poort te vind wat hulle in staat sal stel om selfs dieper in die JPL-netwerk binne te dring.

Dieper penetrasie in die stelsel het die kuberkrakers toegang gegee tot verskeie groot missies, insluitend NASA se Deep Space Network, 'n internasionale netwerk van radioteleskope en kommunikasietoerusting wat vir beide radio-astronomienavorsing en ruimtetuigbeheer gebruik word.

Gevolglik het die sekuriteitspanne van sommige nasionale sekuriteitsverwante programme, soos die Orion-multimissiebemanning en die Internasionale Ruimtestasie, besluit om van die JPL-netwerk te ontkoppel.

OIG het ook 'n aantal ander tekortkominge in NASA se Jet Propulsion Laboratory se kuberveiligheidspogings opgemerk, insluitend die versuim om NASA-voorvalreaksieriglyne te volg.



Bron: 3dnews.ru

Voeg 'n opmerking