Hackere lækket ind i NASA JPL-systemer gennem en uautoriseret Raspberry Pi

På trods af betydelige fremskridt inden for udvikling af teknologier til rumudforskning, har NASA's Jet Propulsion Laboratory (JPL) mange cybersikkerhedsmangler, ifølge en rapport fra Office of Inspector General (OIG).

Hackere lækket ind i NASA JPL-systemer gennem en uautoriseret Raspberry Pi

OIG gennemførte en gennemgang af forskningscentrets netværkssikkerhedsforanstaltninger efter et hack i april 2018, hvor angribere kom ind i et computersystem gennem en Raspberry Pi-computer, der ikke var autoriseret til at oprette forbindelse til JPL-netværket. Hackerne formåede at stjæle 500 MB information fra databasen for en af ​​hovedmissionerne, og de benyttede også lejligheden til at finde en gateway, der ville give dem mulighed for at trænge endnu dybere ind i JPL-netværket.

Dybere indtrængen i systemet gav hackerne adgang til flere store missioner, herunder NASAs Deep Space Network, et internationalt netværk af radioteleskoper og kommunikationsudstyr, der bruges til både radioastronomiforskning og rumfartøjskontrol.

Som følge heraf besluttede sikkerhedsholdene i nogle nationale sikkerhedsrelaterede programmer, såsom Orion-multimissionsbesætningen og den internationale rumstation, at afbryde forbindelsen til JPL-netværket.

OIG bemærkede også en række andre mangler i NASA's Jet Propulsion Laboratory cybersikkerhedsindsats, herunder manglende overholdelse af NASA-hændelsesreaktionsretningslinjer.



Kilde: 3dnews.ru

Tilføj en kommentar