قام المتسللون بتسريب أنظمة NASA JPL من خلال Raspberry Pi غير المصرح به

على الرغم من التقدم الكبير في تطوير تقنيات استكشاف الفضاء، فإن مختبر الدفع النفاث التابع لناسا (JPL) يعاني من العديد من أوجه القصور في مجال الأمن السيبراني، وفقًا لتقرير صادر عن مكتب المفتش العام (OIG).

قام المتسللون بتسريب أنظمة NASA JPL من خلال Raspberry Pi غير المصرح به

أجرى مكتب المفتش العام مراجعة لإجراءات أمان الشبكة الخاصة بمركز الأبحاث بعد اختراق أبريل 2018 حيث دخل المهاجمون إلى نظام كمبيوتر من خلال كمبيوتر Raspberry Pi الذي لم يكن مصرحًا له بالاتصال بشبكة مختبر الدفع النفاث. تمكن المتسللون من سرقة 500 ميجابايت من المعلومات من قاعدة بيانات إحدى المهام الرئيسية، كما انتهزوا هذه الفرصة للعثور على بوابة تسمح لهم باختراق شبكة مختبر الدفع النفاث بشكل أعمق.

وقد أتاح الاختراق الأعمق للنظام للقراصنة إمكانية الوصول إلى العديد من المهام الرئيسية، بما في ذلك شبكة الفضاء العميق التابعة لناسا، وهي شبكة دولية من التلسكوبات الراديوية ومعدات الاتصالات المستخدمة في أبحاث علم الفلك الراديوي والتحكم في المركبات الفضائية.

ونتيجة لذلك، قررت الفرق الأمنية لبعض البرامج المتعلقة بالأمن القومي، مثل طاقم أوريون متعدد المهام ومحطة الفضاء الدولية، قطع الاتصال بشبكة مختبر الدفع النفاث.

لاحظ مكتب المفتش العام أيضًا عددًا من أوجه القصور الأخرى في جهود الأمن السيبراني لمختبر الدفع النفاث التابع لناسا، بما في ذلك الفشل في اتباع إرشادات ناسا للاستجابة للحوادث.



المصدر: 3dnews.ru

إضافة تعليق