Hakeri noplūda NASA JPL sistēmās, izmantojot nesankcionētu Raspberry Pi

Neskatoties uz ievērojamo progresu kosmosa izpētes tehnoloģiju izstrādē, NASA reaktīvo dzinēju laboratorijā (JPL) ir daudz kiberdrošības trūkumu, teikts Ģenerālinspektora biroja (OIG) ziņojumā.

Hakeri noplūda NASA JPL sistēmās, izmantojot nesankcionētu Raspberry Pi

OIG veica izpētes centra tīkla drošības pasākumu pārskatīšanu pēc 2018. gada aprīļa uzlaušanas, kurā uzbrucēji iekļuva datorsistēmā, izmantojot Raspberry Pi datoru, kuram nebija atļauts izveidot savienojumu ar JPL tīklu. Hakeriem izdevās nozagt 500 MB informācijas no vienas no galvenajām misijām datu bāzes, un viņi arī izmantoja šo iespēju, lai atrastu vārteju, kas ļautu iekļūt JPL tīklā vēl dziļāk.

Dziļāka iekļūšana sistēmā sniedza hakeriem piekļuvi vairākām lielām misijām, tostarp NASA Deep Space Network, starptautiskajam radioteleskopu un sakaru aprīkojuma tīklam, ko izmanto gan radioastronomijas pētījumiem, gan kosmosa kuģu vadībai.

Rezultātā dažu ar nacionālo drošību saistīto programmu drošības komandas, piemēram, Orion vairāku misiju apkalpe un Starptautiskā kosmosa stacija, nolēma atvienoties no JPL tīkla.

OIG atzīmēja arī vairākus citus trūkumus NASA reaktīvo dzinēju laboratorijas kiberdrošības centienos, tostarp NASA negadījumu reaģēšanas vadlīniju neievērošanu.



Avots: 3dnews.ru

Pievieno komentāru