Сервер НАСА взломали с помощью компьютера дешево
Опубликованно 07.08.2019 00:18
Может американской Лаборатории реактивного движения НАСА (JPL) и производит одни из самых высокотехнологичных вещей в планете, например, те же рамки и космические телескопы, но оказывается, что она наблюдаются очень серьезные проблемы с кибербезопасностью. Как пишет портал Engadget, ссылающегося на доклад канцелярии Генерального инспектора агентства, сбой системы сетевой безопасности одного из ведущих лабораторий в мире, находится в очень по миру уровень, который был причиной его успеха сделать и пиратства в апреле 2018 года.
Как сообщает источник, злоумышленники, путем разрешения компьютер на базе Raspberry Pi (компактный комплект компьютер размером с кредитную карту, изначально разработанный как бюджетная система для обучения информатике, но впоследствии получила более широкое применение) смогли украсть 500 МБ данных, находившихся в одном из основных систем. Кроме того, хакеры использовали ту же самую возможность, чтобы найти шлюз, который позволит им проникнуть внутрь сети JPL. Благодаря этому, имели доступ к некоторым из основных задач аэрокосмического агентства NASA, в том же Deep Space Network.
Сообщается, что злоумышленники смогли подключиться к сети JPL с не авторизованного компьютера на базе Raspberry Pi и украсть 500 МБ данных, которые находились в одной из основных систем. Хакеры также воспользовались возможностью, чтобы найти шлюз, который позволит глубже проникнуть во внутреннюю сеть JPL. На самом деле, это открывает доступ к самой большой из миссий НАСА, в том числе Deep Space Network-Международная сеть радиотелескопов и средств связи, которые используются для была неизвестной исследования Солнечной системы и Вселенной, а для управления большая Планета космический корабль. В результате, в интересах безопасности, агентство приняло решение отключить от сети, JPL проектов по созданию нескольких транспортного корабля "Орион" и международной космической станции, чтобы хакеры не пришел к ним.
Инспекция также обнаружила, что, кроме проблем с видимостью устройств подключенных к сети, и, отсутствие разделения сети на отдельные подсистемы, вопросы безопасности не решены в течение длительных периодов времени. Отмечается, что в некоторых случаях эти запросы никто не контролирует, в течение 180 дней. Исследователи подчеркивают, что практику обслуживания и реагирования на инциденты, как сотрудники отдела безопасности JPL отличаются от правил и рекомендаций NASA.
В аэрокосмической агентства, согласились со всеми выводами инспекции, и обязались придерживаться всех рекомендаций, мониторинга, офиса, а также — создание возможностей для поиска угроз безопасности, чтобы найти уязвимости до того, как они превратятся в серьезные проблемы. С этой точки НАСА не согласны.
Напомним, что ранее сообщалось о том, что хакеры могут взломать гражданских самолетов.
Хотите узнать важные Новости раньше всех? Подпишитесь на Bigmir)net в Facebook и Telegram.
Категория: Новости