Hackere lekket inn i NASA JPL-systemer gjennom en uautorisert Raspberry Pi

Til tross for betydelige fremskritt innen utvikling av teknologier for romutforskning, har NASAs Jet Propulsion Laboratory (JPL) mange cybersikkerhetsmangler, ifølge en rapport fra Office of Inspector General (OIG).

Hackere lekket inn i NASA JPL-systemer gjennom en uautorisert Raspberry Pi

OIG gjennomførte en gjennomgang av forskningssenterets nettverkssikkerhetstiltak etter et hack i april 2018 der angripere gikk inn i et datasystem gjennom en Raspberry Pi-datamaskin som ikke var autorisert til å koble til JPL-nettverket. Hackerne klarte å stjele 500 MB med informasjon fra databasen til et av hovedoppdragene, og de benyttet også anledningen til å finne en gateway som ville tillate dem å trenge enda dypere inn i JPL-nettverket.

Dypere penetrasjon i systemet ga hackerne tilgang til flere store oppdrag, inkludert NASAs Deep Space Network, et internasjonalt nettverk av radioteleskoper og kommunikasjonsutstyr som brukes til både radioastronomiforskning og romfartøykontroll.

Som et resultat bestemte sikkerhetsteamene til noen nasjonale sikkerhetsrelaterte programmer, slik som Orion-fleroppdragsbesetningen og den internasjonale romstasjonen, å koble fra JPL-nettverket.

OIG bemerket også en rekke andre mangler i NASAs Jet Propulsion Laboratory cybersecurity innsats, inkludert manglende overholdelse av NASAs retningslinjer for respons på hendelser.



Kilde: 3dnews.ru

Legg til en kommentar