Haku i rrjetit të brendshëm të NASA-s përmes bordit Raspberry Pi

Agenția Națională pentru Aeronautică și Exploatarea Spațiului (NASA) a dezvăluit informații despre o breșă în infrastructura internă, care a rămas neobservată timp de aproape un an. Este notabil că rețeaua a fost izolată de amenințările externe, iar breșa a fost realizată din interior cu ajutorul unei plăci Raspberry Pi, conectate fără permisiune în Laboratorul de Propulsie.

Această placă a fost utilizată de angajați ca un punct de intrare în rețeaua locală. În timpul atacului asupra unui sistem extern de utilizator, care avea acces la gateway, atacatorii au reușit să acceseze placa și, prin intermediul acesteia, întreaga rețea internă a Laboratorului de Propulsie, care a dezvoltat roverul Curiosity și telescoapele lansate în spațiu.

Urmele penetrării străinilor în rețeaua internă au fost detectate în aprilie 2018. În timpul atacului, necunoscuții au reușit să intercepteze 23 de fișiere, cu o dimensiune totală de aproximativ 500 MB, legate de desfășurarea misiunilor pe Marte. Două fișiere conțineau informații ce cad sub interdicția exportului tehnologiilor cu dublă utilizare. În plus, atacatorii au obținut acces la rețeaua antenelor de comunicație DSN (Deep Space Network), të përdorura për të marrë dhe dërguar të dhëna në aparatët kozmikë që përdoren në misionet NASA.

Një nga arsyet që kontribuuan në realizimin e thyerjes është
mosshkëputja në kohë e vulnerabiliteteve në sistemet e brendshme. Në veçanti, disa vulnerabilitete aktuale mbetën të paadresuara për më shumë se 180 ditë. Në degë gjithashtu është menaxhuar keq baza e të dhënave të inventarit ITSDB (Information Technology Security Database), në të cilën duhej të ishin pasqyruar të gjitha pajisjet e lidhura me rrjetin e brendshëm. Analiza tregoi se kjo DB ishin mbushur me paaftësi dhe nuk reflektonte gjendjen reale të rrjetit, duke përfshirë një kartë Raspberry Pi që ishte përdorur nga punonjësit. E gjithë rrjeta e brendshme nuk ishte e ndarë në segmente më të vogla, duke e lehtësuar veprimin e sulmuesve.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster