Хакери протекоа во системите на НАСА JPL преку неовластен Raspberry Pi

И покрај значителниот напредок во развојот на технологии за истражување на вселената, Лабораторијата за млазен погон на НАСА (JPL) има многу недостатоци во сајбер безбедноста, се вели во извештајот на Канцеларијата на генералниот инспектор (OIG).

Хакери протекоа во системите на НАСА JPL преку неовластен Raspberry Pi

OIG спроведе преглед на мерките за безбедност на мрежата на истражувачкиот центар по хакирањето во април 2018 година, во кое напаѓачите влегле во компјутерски систем преку Raspberry Pi компјутер кој не бил овластен да се поврзе на мрежата JPL. Хакерите успеале да украдат 500 MB информации од базата на податоци на една од главните мисии, а ја искористиле и оваа прилика да пронајдат порта што ќе им овозможи уште подлабоко да навлезат во мрежата JPL.

Подлабоката пенетрација во системот им овозможи на хакерите пристап до неколку големи мисии, вклучувајќи ја и мрежата на НАСА за длабока вселена, меѓународна мрежа на радио телескопи и комуникациска опрема што се користи и за истражување на радио астрономијата и за контрола на вселенските летала.

Како резултат на тоа, безбедносните тимови на некои програми поврзани со националната безбедност, како што е екипажот со повеќе мисии Орион и Меѓународната вселенска станица, одлучија да се исклучат од мрежата JPL.

OIG, исто така, забележа голем број други недостатоци во напорите на НАСА за сајбер-безбедност на лабораторијата за млазен погон, вклучително и неуспехот да се следат упатствата на НАСА за одговор на инциденти.



Извор: 3dnews.ru

Додадете коментар