Հաքերները արտահոսել են NASA JPL համակարգեր չարտոնված Raspberry Pi-ի միջոցով

Չնայած տիեզերական հետազոտության համար տեխնոլոգիաների զարգացման զգալի առաջընթացին, NASA-ի Ռեակտիվ Շարժման Լաբորատորիան (JPL) ունի բազմաթիվ կիբերանվտանգության թերություններ, ասվում է Գլխավոր տեսուչի գրասենյակի (OIG) զեկույցում:

Հաքերները արտահոսել են NASA JPL համակարգեր չարտոնված Raspberry Pi-ի միջոցով

OIG-ն իրականացրել է հետազոտական ​​կենտրոնի ցանցային անվտանգության միջոցառումների վերանայում 2018 թվականի ապրիլյան հաքերից հետո, երբ հարձակվողները ներխուժել են համակարգչային համակարգ Raspberry Pi համակարգչի միջոցով, որն իրավասու չէր միանալ JPL ցանցին: Հաքերներին հաջողվել է 500 ՄԲ տեղեկատվություն գողանալ հիմնական առաքելություններից մեկի տվյալների բազայից, և նրանք նույնպես օգտվել են այս հնարավորությունից՝ գտնելու դարպաս, որը թույլ կտա նրանց ավելի խորը ներթափանցել JPL ցանց։

Համակարգի մեջ ավելի խորը ներթափանցումը հաքերներին հնարավորություն տվեց մի քանի հիմնական առաքելություններին, ներառյալ ՆԱՍԱ-ի Deep Space Network-ը, ռադիոաստղադիտակների և կապի սարքավորումների միջազգային ցանց, որն օգտագործվում է ինչպես ռադիոաստղագիտական ​​հետազոտությունների, այնպես էլ տիեզերանավերի կառավարման համար:

Արդյունքում, ազգային անվտանգությանն առնչվող որոշ ծրագրերի անվտանգության թիմերը, ինչպիսիք են Orion-ի բազմաառաքելությունների անձնակազմը և Միջազգային տիեզերական կայանը, որոշեցին անջատվել JPL ցանցից:

OIG-ը նաև նշել է մի շարք այլ թերություններ ՆԱՍԱ-ի Ռեակտիվ Շարժման Լաբորատորիայի կիբերանվտանգության ջանքերում, այդ թվում՝ ՆԱՍԱ-ի միջադեպերի արձագանքման ուղեցույցներին չհետևելը:



Source: 3dnews.ru

Добавить комментарий