Hakistoj likis en NASA-JPL-sistemojn per neaŭtorizita Raspberry Pi

Malgraŭ signifaj progresoj en evoluigado de teknologioj por kosmoesploro, Jet Propulsion Laboratory (JPL) de NASA havas multajn cibersekurecajn mankojn, laŭ raporto de la Oficejo de Ĝenerala Inspektoro (OIG).

Hakistoj likis en NASA-JPL-sistemojn per neaŭtorizita Raspberry Pi

OIG faris revizion de la retaj sekurecaj mezuroj de la esplorcentro post hako de aprilo 2018, en kiu atakantoj eniris komputilan sistemon per komputilo Raspberry Pi, kiu ne estis rajtigita por konekti al la JPL-reto. La piratoj sukcesis ŝteli 500 MB da informoj el la datumbazo de unu el la ĉefaj misioj, kaj ili ankaŭ profitis ĉi tiun okazon por trovi enirejon, kiu permesus al ili penetri eĉ pli profunde en la JPL-reton.

Pli profunda penetro en la sistemon donis al la retpiratoj aliron al pluraj gravaj misioj, inkluzive de Deep Space Network de NASA, internacia reto de radioteleskopoj kaj komunika ekipaĵo uzita por kaj radioastronomioesplorado kaj kosmoŝipkontrolo.

Kiel rezulto, la sekurecteamoj de kelkaj naciaj sekurec-rilataj programoj, kiel ekzemple la Orion-multmisio-skipo kaj la Internacia Kosmostacio, decidis malkonekti de la JPL-reto.

OIG ankaŭ notis kelkajn aliajn mankojn en la Jet Propulsion Laboratory-cibersekurecklopodoj de NASA, inkluzive de malsukceso sekvi NASA-okazaĵrespondgvidliniojn.



fonto: 3dnews.ru

Aldoni komenton