Hakerlər icazəsiz Raspberry Pi vasitəsilə NASA JPL sistemlərinə sızıblar

Baş Müfəttiş Ofisinin (OIG) hesabatına görə, kosmosun kəşfiyyatı üçün texnologiyaların yaradılmasında əhəmiyyətli irəliləyişlərə baxmayaraq, NASA-nın Jet Propulsion Laboratory (JPL) kibertəhlükəsizlik sahəsində bir çox çatışmazlıqlara malikdir.

Hakerlər icazəsiz Raspberry Pi vasitəsilə NASA JPL sistemlərinə sızıblar

OIG, 2018-ci ilin aprel ayında təcavüzkarların JPL şəbəkəsinə qoşulmağa icazəsi olmayan Raspberry Pi kompüteri vasitəsilə kompüter sisteminə daxil olduğu sındırıldıqdan sonra tədqiqat mərkəzinin şəbəkə təhlükəsizliyi tədbirlərini nəzərdən keçirdi. Hakerlər əsas missiyalardan birinin verilənlər bazasından 500 MB məlumat oğurlamağa müvəffəq olublar və onlar da bu fürsətdən istifadə edərək JPL şəbəkəsinə daha da dərindən nüfuz etməyə imkan verəcək şlüz tapıblar.

Sistemə daha dərindən nüfuz etmək hakerlərə bir sıra əsas missiyalara, o cümlədən NASA-nın Dərin Kosmos Şəbəkəsinə, radio teleskoplarının beynəlxalq şəbəkəsinə və həm radioastronomiya tədqiqatları, həm də kosmik gəmilərə nəzarət üçün istifadə edilən rabitə avadanlığına giriş imkanı verdi.

Nəticədə, Orion çox missiyalı ekipaj və Beynəlxalq Kosmik Stansiya kimi bəzi milli təhlükəsizliklə bağlı proqramların təhlükəsizlik qrupları JPL şəbəkəsi ilə əlaqəni kəsmək qərarına gəldilər.

OIG həmçinin NASA-nın Reaktiv Sürüşmə Laboratoriyasının kibertəhlükəsizlik səylərindəki bir sıra digər çatışmazlıqları, o cümlədən NASA-nın insidentlə bağlı cavab qaydalarına əməl edilməməsini qeyd edib.



Mənbə: 3dnews.ru

Добавить комментарий