Hackerrak NASA JPL sistemetara filtratu ziren baimenik gabeko Raspberry Pi baten bidez

Espazio esploraziorako teknologiak garatzeko aurrerapen garrantzitsuak izan arren, NASAren Jet Propulsion Laboratory (JPL) zibersegurtasun gabezia ugari ditu, Inspektore Nagusiaren Bulegoak (OIG) egindako txosten baten arabera.

Hackerrak NASA JPL sistemetara filtratu ziren baimenik gabeko Raspberry Pi baten bidez

OIG-ek ikerketa-zentroaren sareko segurtasun-neurrien berrikuspena egin zuen 2018ko apirilean erasotzaileak JPL sarera konektatzeko baimenik ez zuen Raspberry Pi ordenagailu baten bidez sartu ziren hack baten ondoren. Hackerrek misio nagusietako baten datu-basetik 500MB-ko informazioa lapurtzea lortu zuten, eta JPL sarean are gehiago barneratzeko aukera emango zien atebide bat aurkitzeko ere baliatu zuten.

Sisteman sakontzean sartzeak hackerrei hainbat misio handitarako sarbidea eman zien, besteak beste, NASAren Deep Space Network, irrati-teleskopioen eta komunikazio-ekipoen nazioarteko sare bat irrati-astronomiaren ikerketarako eta espazio-ontzien kontrolerako erabiltzen dena.

Ondorioz, nazio-segurtasunarekin lotutako programa batzuen segurtasun taldeek, hala nola, Orion misio anitzeko tripulazioak eta Nazioarteko Espazio Estazioan, JPL saretik deskonektatzea erabaki zuten.

OIG-ek NASAren Jet Propulsion Laboratory zibersegurtasun ahaleginetan beste gabezia batzuk ere adierazi zituen, besteak beste, NASAren gertakariei erantzuteko jarraibideak ez betetzea.



Iturria: 3dnews.ru

Gehitu iruzkin berria