Хакерлер NASA JPL системаларына уруксатсыз Raspberry Pi аркылуу кирип кетишкен

Космосту изилдөө үчүн технологияларды иштеп чыгуудагы олуттуу жетишкендиктерге карабастан, НАСАнын реактивдүү кыймылдаткыч лабораториясында (JPL) киберкоопсуздук боюнча көптөгөн кемчиликтер бар, деп айтылат Башкы Инспектордун Аппаратынын (OIG) отчетунда.

Хакерлер NASA JPL системаларына уруксатсыз Raspberry Pi аркылуу кирип кетишкен

OIG изилдөө борборунун тармактык коопсуздук чараларын карап чыгууну 2018-жылдын апрель айында чабуулчулар JPL тармагына туташууга уруксаты жок Raspberry Pi компьютери аркылуу компьютер тутумуна киргенден кийин жүргүзгөн. Хакерлер негизги миссиялардын биринин маалымат базасынан 500 МБ маалыматты уурдап кетүүгө үлгүрүштү, ошондой эле алар JPL тармагына дагы тереңирээк кирүүгө мүмкүндүк берүүчү шлюзду табуу мүмкүнчүлүгүн колдонушту.

Системага тереңирээк кирүү хакерлерге бир нече негизги миссияларга, анын ичинде НАСАнын Deep Space Network, радио астрономияны изилдөө жана космостук аппараттарды башкаруу үчүн колдонулган радиотелескоптордун жана байланыш жабдууларынын эл аралык тармагына кирүү мүмкүнчүлүгүн берди.

Натыйжада, Орион көп миссиялуу экипажы жана Эл аралык космос станциясы сыяктуу улуттук коопсуздукка байланыштуу кээ бир программалардын коопсуздук топтору JPL тармагынан ажыратууну чечишти.

OIG ошондой эле НАСАнын реактивдүү кыймылдаткыч лабораториясынын киберкоопсуздук аракеттериндеги бир катар башка кемчиликтерди, анын ичинде НАСАнын инциденттерине жооп кайтаруу боюнча көрсөтмөлөрдү аткарбагандыгын белгиледи.



Source: 3dnews.ru

Комментарий кошуу