Los piratas informáticos se filtraron a los sistemas JPL de la NASA a través de una Raspberry Pi no autorizada

A pesar de los importantes avances en el desarrollo de tecnologías para la exploración espacial, el Laboratorio de Propulsión a Chorro (JPL) de la NASA tiene muchas deficiencias en ciberseguridad, según un informe de la Oficina del Inspector General (OIG).

Los piratas informáticos se filtraron a los sistemas JPL de la NASA a través de una Raspberry Pi no autorizada

La OIG llevó a cabo una revisión de las medidas de seguridad de la red del centro de investigación luego de un hackeo en abril de 2018 en el que los atacantes ingresaron a un sistema informático a través de una computadora Raspberry Pi que no estaba autorizada para conectarse a la red JPL. Los piratas informáticos lograron robar 500 MB de información de la base de datos de una de las misiones principales y también aprovecharon la oportunidad para encontrar una puerta de enlace que les permitiera penetrar aún más profundamente en la red JPL.

Una penetración más profunda en el sistema dio a los piratas informáticos acceso a varias misiones importantes, incluida la Red de Espacio Profundo de la NASA, una red internacional de radiotelescopios y equipos de comunicaciones utilizados tanto para la investigación de radioastronomía como para el control de naves espaciales.

Como resultado, los equipos de seguridad de algunos programas relacionados con la seguridad nacional, como la tripulación multimisión Orion y la Estación Espacial Internacional, decidieron desconectarse de la red JPL.

La OIG también señaló una serie de otras deficiencias en los esfuerzos de ciberseguridad del Jet Propulsion Laboratory de la NASA, incluido el incumplimiento de las pautas de respuesta a incidentes de la NASA.



Fuente: 3dnews.ru

Añadir un comentario