Els pirates informàtics es van filtrar als sistemes JPL de la NASA mitjançant un Raspberry Pi no autoritzat

Malgrat els avenços significatius en el desenvolupament de tecnologies per a l'exploració espacial, el Jet Propulsion Laboratory (JPL) de la NASA té moltes deficiències de ciberseguretat, segons un informe de l'Oficina de l'Inspector General (OIG).

Els pirates informàtics es van filtrar als sistemes JPL de la NASA mitjançant un Raspberry Pi no autoritzat

L'OIG va realitzar una revisió de les mesures de seguretat de la xarxa del centre d'investigació després d'un pirateig de l'abril de 2018 en què els atacants van entrar a un sistema informàtic mitjançant un ordinador Raspberry Pi que no estava autoritzat per connectar-se a la xarxa JPL. Els pirates informàtics van aconseguir robar 500 MB d'informació de la base de dades d'una de les missions principals, i també van aprofitar per trobar una passarel·la que els permetés penetrar encara més a la xarxa JPL.

Una penetració més profunda en el sistema va donar als pirates informàtics accés a diverses missions importants, inclosa la xarxa d'espai profund de la NASA, una xarxa internacional de radiotelescopis i equips de comunicacions utilitzats tant per a la investigació de radioastronomia com per al control de naus espacials.

Com a resultat, els equips de seguretat d'alguns programes relacionats amb la seguretat nacional, com la tripulació multimissió d'Orion i l'Estació Espacial Internacional, van decidir desconnectar-se de la xarxa JPL.

L'OIG també va assenyalar una sèrie d'altres deficiències en els esforços de ciberseguretat del Jet Propulsion Laboratory de la NASA, inclòs el no seguir les directrius de resposta a incidents de la NASA.



Font: 3dnews.ru

Afegeix comentari