NASA sisemiste võrkude haavatavus Raspberry Pi plaadi kaudu

Rahvuslik Aeronautika ja Kosmose Halduse Amet (NASA) avalikustas teavet sisemise infrastruktuuri häkkimise kohta, mis oli peaaegu aasta jooksul tuvastamata. Märkimisväärne on see, et välisohud olid võrgu eraldanud, ja häkkimine toimus seestpoolt, kasutades Raspberry Pi plaati, mis oli ilma loata ühendatud Jet Propulsion Laboratory'sse.

Seda plaati kasutasid töötajad sisenemiseks kohalikku võrku. Häkkimise käigus, millel oli juurdepääs väravale, suudeti rünnata ja saada pääs plaadile ning seeläbi kogu Jet Propulsion Laboratory sisemisele võrgule, mis oli arendanud marsruuterit Curiosity ja kosmosesse saadetud teleskoope.

Kaugete võrgustikku sisenemise jäljed avastati aprillis 2018. Ajal, mil toimus rünnak, suudeti haarata 23 faili, mille kogumaht oli umbes 500 MB ning mis olid seotud Marssi suunatud missioonidega. Kahe faili sisu sisaldas teavet, mis on allutatud kahekordse otstarbega tehnoloogia ekspordipiirangutele. Lisaks said ründajad juurdepääsu satelliidi antennide võrgule. DSN (Sügavruumi võrk), mida kasutatakse NASA missioonide raames andmete vastuvõtmiseks ja edastamiseks kosmoseaparaatidele.

Häkkimise soodsateks põhjusteks nimetatakse
ebaviidate õigel ajal korralikke puudusi sisemistes süsteemides. Täpsemalt, mõned kehtivad haavatavused jäid parandamata rohkem kui 180 päeva. Osakonnas peeti ka ITSDB (Information Technology Security Database) inventeerimisdatabase ebatäpselt, kuhu pidid olema kajastatud kõik seadmed, mis on ühendatud sisemiseks võrguks. Analüüs näitas, et see andmebaas täideti hoolimatult ja ei peegeldanud võrgu tegelikku seisundit, sealhulgas ei olnud arvesse võetud töötajate kasutatavat Raspberry Pi plaati. Sisemine võrk ei olnud jagatud väiksemateks segmente, mis lihtsustas ründajate tegevust.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster