
Meghekkelték a NASA-t
További Tech-Tudomány cikkek
-
Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
- Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
- Megrázó dolgot derített ki a felhasználókról az OpenAI
- Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
- Akár milliók DNS-e kerülhet rossz kezekbe
Az amerikai űrkutatási ügynökség megerősítette, hogy hekkereknek sikerült betörniük számítógépes rendszereikbe. A támadás egy engedély nélkül a NASA belső hálózatára csatlakoztatott Raspberry Pi mikroszámítógépről indult ki, a Jet Propulsion Laboratoryból (JPL).

Ezt a kiskaput kihasználva a hekkerek egészen mélyen képesek voltak behatolni más NASA-alrendszerek be is. Többek között
hozzáférhettek a Deep Space Network nevű rádióteleszkóp-hálózat adataihoz, illetve számos más JPL-állományhoz is.
A támadás még tavaly áprilisban történt, de csak most ismerték el hivatalosan. A károk kiterjedtségéről árulkodik, hogy a Johnson Space Center, amely közvetlenül is felelős az űrtevékenység irányításáért (így például ők tartják a kapcsolatot a Nemzetközi Űrállomással is), úgy döntött, hogy teljes egészében megszakítja a JPL-lel való hálózati összeköttetést.
A most nyilvánosságra került belső átvilágító jelentés megállapítja, hogy
a Johnson Space Center illetékesei attól tartottak, hogy a kibertámadók az összeköttetésen keresztül eljuthatnak a küldetésirányító rendszerekig is, és akár rosszindulatú jelzéseket is küldhetnek az emberes űrutazások számára.
A jelentés kiemeli, hogy bár idén márciusban sikerült részlegesen visszaállítani az űreszközök működésével kapcsolatos adatokat, a JPL mindmáig nem állította vissza a kommunikációs adatokat, attól tartva, hogy a rendszerek még mindig nem biztonságosak. Az átvilágítás egy csomó emberi mulasztást is feltárt a JPL-nél, amelyek hozzájárultak ahhoz, hogy a hekkelés ilyen sikeres legyen. A kiberbiztonsági illetékesek rendszeresen késlekedtek, amikor sebezhetőségekre derült fény a rendszerben, és általában a JPL rendszereinek biztonságossága sem érte el azt a szintet, amely elvárható egy űrhajókat és űrállomásokat irányító intézménytől.
A rendszer-adminisztrátorok nem estek át biztonsági átvilágításon, nem képezték ki őket az efféle kibertámadások kezelésre, sőt még csak nem is volt kiépített rendszer a biztonsági incidensek napi 24 órás jelentésére.
Külső szakértők azt is furcsállják, hogy miért hozták most nyilvánosságra a sikeres behatolás tényét, miközben mindmáig nem erősítették meg, hogy a rendszerek biztonságosak, és a hekkerek által telepített rosszindulatú programokat kipucolták a belső hálózatból. Vagyis simán előfordulhat, hogy a támadók ebben a pillanatban is hozzáférnek bizonyos alrendszerekhez, úgy, hogy a JPL nem is tud erről. A bűnözők viszont most már pontosan tudják, hogy felfedezték a támadást, és reagálni is tudnak erre.
A NASA szinte lehetetlen küldetést jelent a kiberbiztonság szempontjából
– nyilatkozta a Forbesnak Ian Thornton-Trump, az Amtrust biztonságtechnikai cég kiberbiztonsági főnöke. A kutatók hozzászoktak a minél teljesebb kollaborációhoz, vagyis hajlamosak a legszenzitívebb adatokat is szétküldeni sokaknak. Ráadásul a NASA együttműködik azokkal az országokkal is (Oroszországgal és Kínával), amelyek a kibertámadások leggyakoribb kiindulópontjait jelentik. A kollaborációk miatt nem lehet egyszerűen blokkolni minden Oroszországból érkező kapcsolódási kísérletet, viszont kiválogatni, hogy közülük melyik jó- és rosszindulatú, alig lehetséges.

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
tegnap, 14:36
- Tech-Tudomány
Megfejtették, hova tűnnek a gyerekkori emlékeink
Nem igaz, hogy hároméves kor előtt nem működik az emberi memória.
március 26., 18:32
- Mindeközben
Alekosz öccse kinézte magának Kiara Lordot, nyilvánosan tett neki ajánlatot egy bizarr randiról
53 perce
- Mindeközben
Fenyvesi Barna azzal állt elő, hogy exmenyasszonya, Nemazalány több magyar zenésszel is megcsalta
2 órája
- Tech-Tudomány
Tovább dagad a botrány, kínos pert akasztottak az Apple nyakába
A vád a fogyasztók megtévesztése.
március 25., 19:00
- Tech-Tudomány
Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Hétvégén még biztosan átállítjuk az óráinkat.
március 28., 13:38
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
tegnap, 09:36
- Tech-Tudomány
Megdöbbentő látványt nyújt a jégtől teljesen megfosztott Antarktisz
Megmutatta valódi arcát a jeges kontinens.
március 24., 17:02
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Mindeközben
Bokszringre cserélte a kifutót egy szépségkirálynő, miután megelégelte, hogy tévesen ítélik meg a külseje alapján
4 órája
- Címlapon
Nagy Márton az Indexnek: A magyar államnak érdemes eladnia a részesedését a bankholdingban
Tőzsdére készül a második legnagyobb magyar bank.
46 perce
- Tech-Tudomány
Életnyomokat találhattak a Marson, az eddigi legnagyobb szerves vegyületet azonosította a NASA
Jelentős felfedezés történt.
március 25., 12:32
- Tech-Tudomány
Feltörhették az Oracle-t, magyarokat is érinthet az újabb hekkertámadás
Az érintett vállalatok belső vizsgálatot indítottak.
március 27., 15:53