Хакване на вътрешната мрежа на NASA чрез Raspberry Pi

Националната администрация по аеронавтика и космически изследвания (NASA) разкри информация за хакване на вътрешната инфраструктура, което остава недиагностицирано около година. Забележително е, че мрежата е била изолирана от външни заплахи, а хакването е било извършено отвътре с помощта на Raspberry Pi платка, свързана без разрешение в Лабораторията по реактивно движение.

Тази платка е била използвана от служителите като входна точка в локалната мрежа. По време на хакването на външната потребителска система, която имаше достъп до шлюза, атакуващите успели да получат достъп до платката и през нея до цялата вътрешна мрежа на Лабораторията за реактивно движение, разработила марсохода Кюриосити и изведените в космоса телескопи.

Следите от проникването на недоброжелатели във вътрешната мрежа са били открити през април 2018 година. По време на атаката неизвестни успели да прихванат 23 файла с общ размер около 500 MB, свързани с провеждането на мисии на Марс. Два от файловете съдържали информация, попадаща под забраната за износ на технологии с двойно предназначение. Освен това атакуващите получили достъп до мрежата на спътниковите антени DSN (Мрежа за дълбококосмически комуникации), използвани за приемане и изпращане на данни към космически апарати, използвани в мисии на NASA.

Като причина, допринесла за осъществяване на хакването, се посочва
неблагоприятното отстраняване на уязвимости във вътрешните системи. В частност, някои актуални уязвимости са останали непоправени повече от 180 дни. В подразделението също е била водена неправилно инвентаризационната база данни ITSDB (База данни за сигурност на информационните технологии), в която трябваше да бъдат отразени всички устройства, свързани към вътрешната мрежа. Анализът показа, че тази БД е била попълвана небрежно и не е отразявала реалното състояние на мрежата, включително в нея не е била включена платката Raspberry Pi, използвана от служителите. Самата вътрешна мрежа не е била разделена на по-малки сегменти, което е улеснило дейността на атакуващите.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster