He hakkeroivat NASA: n sisäisen verkon Raspberry Pi: llä

NASA: ssa (Ilmailu-ja avaruushallinto) paljastanut tietoja sisäisen infrastruktuurinsa hakkeroinnista, jota ei havaittu noin vuoden ajan. On huomattava, että verkko oli eristetty ulkoisista uhista ja että hakkereiden hyökkäys toteutettiin sisältä käyttäen Raspberry Pi -levyä, liitetty ilman lupaa Jet Propulsion Laboratory (JPL) -laitteeseen.

Työntekijät käyttivät tätä korttia lähtökohtana paikalliseen verkkoon. Yhdyskäytävään pääsyä käyttävän ulkoisen käyttäjäjärjestelmän hakkeroinnin aikana hyökkääjät pääsivät käsiksi kojelautaan ja sen kautta Jet Propulsion Laboratoryn koko sisäiseen verkkoon, joka kehitti matkaviestin Curiosity- ja avaruusteleskooppeja.

Sisäisen verkon tunkeilijoiden jäljet ​​tunnistettiin huhtikuussa 2018. Hyökkäyksen aikana tuntemattomat henkilöt he pystyivät sieppaamaan 23 Mars-operaatioihin liittyvää tiedostoa, joiden koko oli noin 500 Mt.

Kaksi näistä tiedostoista sisältää tietoja, joihin sovelletaan kaksikäyttötuotteiden vientikieltoa. Lisäksi hyökkääjät pääsivät verkkoon satelliittiantennista DSN (Deep Space Network), jota käytetään tietojen vastaanottamiseen ja lähettämiseen NASAn tehtävissä käytettyyn avaruusalukseen.

Hakkeroinnin toteuttamiseen vaikuttaneista syistä sitä kutsuttiin sisäisten järjestelmien haavoittuvuuksien myöhäiseksi poistamiseksi.

Tarkastuksessa havaittiin kuitenkin, että tietokantaluettelo oli puutteellinen ja epätarkka, tilanne, joka vaarantaa JPL: n kyvyn seurata, raportoida ja reagoida tehokkaasti tietoturvaloukkauksiin.

Järjestelmänvalvojat eivät päivitä luetteloa järjestelmällisesti lisätessään uusia laitteita verkkoon. Erityisesti, jotkut nykyisistä haavoittuvuuksista olivat korjaamattomia yli 180 päivän ajan.

Jaosto ylläpiti myös väärin ITSDB-varastotietokantaa (Tietotekniikan tietoturvatietokanta), jossa kaikkien sisäiseen verkkoon kytkettyjen laitteiden tulisi näkyä.

Erityisesti havaittiin, että kahdeksan 8: stä järjestelmänvalvojasta, jotka olivat vastuussa 11 tutkimuksen otosjärjestelmän hallinnoinnista, ylläpitää erillistä inventaariotaulukkoa järjestelmistään, josta he päivittävät säännöllisesti ja manuaalisesti tietoja ITSDB-tietokannassa.

Lisäksi, sisadmin ilmoitti, ettei hän kirjoittanut säännöllisesti uusia laitteita tietokantaan ITSDB, koska päivitystietokantatoiminto ei joskus toiminut.

Analyysi osoitti, että tämä tietokanta oli huolimattomasti täytetty eikä heijastanut verkon todellista tilaa, mukaan lukien sellainen, jossa ei otettu huomioon työntekijöiden käyttämää Raspberry Pi -levyä.

Itse sisäistä verkkoa ei jaettu pienempiin segmentteihin, mikä yksinkertaisti hyökkääjien toimintaa.

Virkamiehet pelkäsivät, että kyberhyökkäykset ylittäisivät sivuttain sillan heidän lähetysjärjestelmiinsä, mahdollisesti pääsemällä niihin ja lähettämällä haitallisia signaaleja miehitetyille avaruuslentoasemille näitä järjestelmiä käyttämällä.

Samanaikaisesti tietoturvaviranomaiset lopettivat DSN-tietojen käytön, koska he pelkäsivät sen olevan korruptoitunutta ja epäluotettavaa.

Se sanoi, NASA ei maininnut hyökkäykseen suoraan liittyviä nimiä Huhtikuu 2018. Kuitenkin jotkut luulevat, että tämä voisi liittyä - kiinalaisen hakkeriryhmän, joka tunnetaan nimellä Advanced Persistent Threat 10, tai - APT10.

Valituksen mukaan tutkimukset osoittivat, että tietojenkalastelukampanja antoi vakoojille mahdollisuuden varastaa satoja gigatavuja tietoja pääsemällä vähintään 90 tietokoneeseen, mukaan lukien seitsemän ilmailu-, avaruus- ja satelliittiteknologiayrityksen tietokoneisiin, kolmelta yritykseltä.

Tämä hyökkäys tekee hyvin selväksi, että jopa organisaatiot, joilla on korkein turvallisuustaso, voivat kärsiä tällaisista tapahtumista.

Yleensä tämän tyyppiset hyökkääjät pyrkivät hyödyntämään tietoturvan heikoimpia linkkejä, toisin sanoen itse käyttäjiä.

raportti


Lisää ensisijaiseksi lähteeksi Googlessa