Os piratas informáticos filtraron aos sistemas JPL da NASA a través dunha Raspberry Pi non autorizada

A pesar dos avances significativos no desenvolvemento de tecnoloxías para a exploración espacial, o Jet Propulsion Laboratory (JPL) da NASA presenta moitas deficiencias de ciberseguridade, segundo un informe da Oficina do Inspector Xeral (OIG).

Os piratas informáticos filtraron aos sistemas JPL da NASA a través dunha Raspberry Pi non autorizada

OIG realizou unha revisión das medidas de seguridade da rede do centro de investigación tras un ataque en abril de 2018 no que os atacantes entraron no sistema informático a través dun ordenador Raspberry Pi que non estaba autorizado para conectarse á rede JPL. Os hackers conseguiron roubar 500 MB de información da base de datos dunha das principais misións, e tamén aproveitaron para atopar unha pasarela que lles permitise penetrar aínda máis a fondo na rede JPL.

A penetración máis profunda no sistema deu aos hackers acceso a varias misións importantes, incluíndo a Rede de Espazo Profundo da NASA, unha rede internacional de radiotelescopios e equipos de comunicacións utilizados tanto para a investigación de radioastronomía como para o control de naves espaciais.

Como resultado, os equipos de seguridade dalgúns programas relacionados coa seguridade nacional, como a tripulación multimisión de Orion e a Estación Espacial Internacional, decidiron desconectarse da rede JPL.

A OIG tamén observou outras deficiencias nos esforzos de ciberseguridade do Jet Propulsion Laboratory da NASA, incluíndo o incumprimento das directrices de resposta a incidentes da NASA.



Fonte: 3dnews.ru

Engadir un comentario