Хакерууд зөвшөөрөлгүй Raspberry Pi-ээр дамжуулан НАСА-гийн JPL систем рүү нэвтэрчээ

Сансрын хайгуулын технологийг хөгжүүлэхэд ихээхэн ахиц дэвшил гарсан хэдий ч НАСА-гийн тийрэлтэт хөдөлгүүрийн лаборатори (JPL) кибер аюулгүй байдлын олон дутагдалтай байгааг Ерөнхий байцаагчийн албаны (OIG) тайланд дурджээ.

Хакерууд зөвшөөрөлгүй Raspberry Pi-ээр дамжуулан НАСА-гийн JPL систем рүү нэвтэрчээ

2018 оны 500-р сард халдагчид JPL сүлжээнд холбогдох эрхгүй Raspberry Pi компьютерээр дамжуулан компьютерийн системд нэвтэрсэн халдлагын дараа OIG судалгааны төвийн сүлжээний аюулгүй байдлын арга хэмжээнд хяналт шалгалт хийжээ. Хакерууд нэг гол төлөөлөгчийн газрын мэдээллийн сангаас XNUMX МБ мэдээллийг хулгайлж чадсан бөгөөд энэ боломжийг ашиглан JPL сүлжээнд илүү гүнзгий нэвтэрч орох гарц олжээ.

Системд илүү гүнзгий нэвтэрснээр хакерууд НАСА-гийн Deep Space Network, радио одон орон судлалын судалгаа, сансрын хөлгийг удирдахад ашигладаг олон улсын радио телескоп, холбооны тоног төхөөрөмж зэрэг хэд хэдэн томоохон зорилгод нэвтрэх боломжийг олгосон.

Үүний үр дүнд үндэсний аюулгүй байдалтай холбоотой зарим хөтөлбөрийн аюулгүй байдлын баг, тухайлбал Орион олон үүрэгт багийн баг, Олон улсын сансрын станц JPL сүлжээг салгах шийдвэр гаргасан.

OIG мөн НАСА-гийн тийрэлтэт хөдөлгүүрийн лабораторийн кибер аюулгүй байдлын хүчин чармайлтад НАСА-гийн ослын хариу арга хэмжээний удирдамжийг дагаж мөрдөөгүй зэрэг бусад олон дутагдал байгааг тэмдэглэв.



Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх