quotescamera408D8217-1508-42F1-8C7C-9B81D4D48B57BF2C6754-57F9-416E-81DD-671EE8AD8D71DD13BF45-FD0E-4F5E-BCB8-EE0968EEB4D2DD13BF45-FD0E-4F5E-BCB8-EE0968EEB4D292333EC4-7DF2-4B9F-A7BF-114B75EE0347chevron_thin_rightchevron-downchevron-firstchevron-lastchevron-leftchevron-nextchevron-prevchevron-right582A3CB2-04DA-4E39-837D-58C0907011FD582A3CB2-04DA-4E39-837D-58C0907011FDchevron-upA659D4DE-32ED-45A3-A6C5-A48FFE2B488D75140C12-4E5F-4759-9FD3-4300BCD98B0CB69DB86E-0DDE-4383-BD92-653067C2563303A7445C-E555-4556-9278-5815BF71C9AF16DD793C-5D61-45BF-AFAF-6DE315DB19D01A6A983E-3DA3-4A07-ACA8-60B780BA8F5Bsearch-bigD9E58768-0281-47D1-8191-45C7CE673AF893DB4080-7C8D-467D-8E27-6ECB71C8D144C6DE3A5E-B153-4D9B-9D7B-F226C80BCB9A1D118CCB-65D4-4236-8317-A87D534DDCA8001646AA-7655-4585-ADCC-738ED6F09280
2025. 02. 23. vasárnap
  -  Alfréd
Vásárhely24.com archívum

Meghekkelték a NASA-t

2019. június 24.

Ezt a kiskaput kihasználva a hekkerek egészen mélyen képesek voltak behatolni más NASA-alrendszerek be is. Többek között hozzáférhettek a Deep Space Network nevű rádióteleszkóp-hálózat adataihoz, illetve számos más JPL-állományhoz is.

A támadás még tavaly áprilisban történt, de csak most ismerték el hivatalosan. A károk kiterjedtségéről árulkodik, hogy a Johnson Space Center, amely közvetlenül is felelős az űrtevékenység irányításáért (így például ők tartják a kapcsolatot a Nemzetközi Űrállomással is), úgy döntött, hogy teljes egészében megszakítja a JPL-lel való hálózati összeköttetést.

A most nyilvánosságra került belső átvilágító jelentés megállapítja, hogy

a Johnson Space Center illetékesei attól tartottak, hogy a kibertámadók az összeköttetésen keresztül eljuthatnak a küldetésirányító rendszerekig is, és akár rosszindulatú jelzéseket is küldhetnek az emberes űrutazások számára.

A jelentés kiemeli, hogy bár idén márciusban sikerült részlegesen visszaállítani az űreszközök működésével kapcsolatos adatokat, a JPL mindmáig nem állította vissza a kommunikációs adatokat, attól tartva, hogy a rendszerek még mindig nem biztonságosak. Az átvilágítás egy csomó emberi mulasztást is feltárt a JPL-nél, amelyek hozzájárultak ahhoz, hogy a hekkelés ilyen sikeres legyen. A kiberbiztonsági illetékesek rendszeresen késlekedtek, amikor sebezhetőségekre derült fény a rendszerben, és általában a JPL rendszereinek biztonságossága sem érte el azt a szintet, amely elvárható egy űrhajókat és űrállomásokat irányító intézménytől.

A rendszer-adminisztrátorok nem estek át biztonsági átvilágításon, nem képezték ki őket az efféle kibertámadások kezelésre, sőt még csak nem is volt kiépített rendszer a biztonsági incidensek napi 24 órás jelentésére.

Külső szakértők azt is furcsállják, hogy miért hozták most nyilvánosságra a sikeres behatolás tényét, miközben mindmáig nem erősítették meg, hogy a rendszerek biztonságosak, és a hekkerek által telepített rosszindulatú programokat kipucolták a belső hálózatból. Vagyis simán előfordulhat, hogy a támadók ebben a pillanatban is hozzáférnek bizonyos alrendszerekhez, úgy, hogy a JPL nem is tud erről. A bűnözők viszont most már pontosan tudják, hogy felfedezték a támadást, és reagálni is tudnak erre.

A NASA szinte lehetetlen küldetést jelent a kiberbiztonság szempontjából

– nyilatkozta a Forbesnak Ian Thornton-Trump, az Amtrust biztonságtechnikai cég kiberbiztonsági főnöke. A kutatók hozzászoktak a minél teljesebb kollaborációhoz, vagyis hajlamosak a legszenzitívebb adatokat is szétküldeni sokaknak. Ráadásul a NASA együttműködik azokkal az országokkal is (Oroszországgal és Kínával), amelyek a kibertámadások leggyakoribb kiindulópontjait jelentik. A kollaborációk miatt nem lehet egyszerűen blokkolni minden Oroszországból érkező kapcsolódási kísérletet, viszont kiválogatni, hogy közülük melyik jó- és rosszindulatú, alig lehetséges.

 

Forrás: index.hu, borítókép Handout / Getty Images Hungary