Viņi uzlauza NASA iekšējo tīklu ar Raspberry Pi

NASA (Nacionālā aeronautikas un kosmosa pārvalde) atklāja informāciju par tās iekšējās infrastruktūras uzlaušanu , kas aptuveni gadu netika atklāta. Jāatzīmē, ka tīkls bija izolēts no ārējiem draudiem un uzbrukums tika veikts no iekšpuses, izmantojot Raspberry Pi plati, kas bez atļaujas bija pievienota Jet Propulsion Laboratory (JPL).

Šo plati darbinieki izmantoja kā ieejas punktu lokālajā tīklā. Uzlaužot ārēja lietotāja sistēmu ar piekļuvi vārtejai, uzbrucēji varēja piekļūt platei un caur to visam Jet Propulsion Laboratory iekšējam tīklam, kurā tika izstrādāts Curiosity rovers un kosmosa teleskopi.

Iebrucēju pēdas iekšējā tīklā tika identificētas 2018. gada aprīlī. Uzbrukuma laikā nezināmas personas spēja pārtvert 23 failus, kuru kopējais apjoms bija aptuveni 500 MB un kas bija saistīti ar misijām uz Marsu.

Divos no šiem failiem bija ietverta informācija, uz kuru attiecas divējāda lietojuma tehnoloģiju eksporta aizliegums. Turklāt uzbrucēji ieguva piekļuvi Deep Space Network (DSN) satelītantenas tīklam, ko izmanto datu saņemšanai un pārraidīšanai uz kosmosa kuģiem, ko izmanto NASA misijās.

Starp cēloņiem, kas veicināja uzlaušanas ieviešanu, to sauca par novēlotu iekšējo sistēmu ievainojamību novēršanu.

Tomēr revīzijā tika konstatēts, ka datu bāzes inventarizācija bija nepilnīga un neprecīza, un šī situācija apdraud JPL spēju efektīvi uzraudzīt drošības ziņojumus, ziņot par tiem un reaģēt uz tiem.

Sistēmu administratori sistemātiski neatjaunina inventāru, pievienojot tīklam jaunas ierīces. Jo īpaši dažas no pašreizējām ievainojamībām nebija labotas vairāk nekā 180 dienas.

Nodaļa arī nepareizi uzturēja ITSDB (Informācijas tehnoloģiju drošības datubāzes) inventarizācijas datubāzi , kurā būtu jāatspoguļo visas iekšējam tīklam pievienotās ierīces.

Konkrēti tika konstatēts, ka 8 no 11 sistēmas administratoriem, kas atbildīgi par 13 pētījuma izlases sistēmu pārvaldību, uztur atsevišķu savu sistēmu uzskaites tabulu, no kuras periodiski un manuāli atjaunina informāciju ITSDB datu bāzē.

Turklāt sistēmas administrators norādīja, ka viņš regulāri neievada jaunas ierīces ITSDB datubāzē, jo datubāzes atjaunināšanas funkcija dažkārt nedarbojās.

Analīze parādīja, ka šī datubāze bija aizpildīta neuzmanīgi un neatspoguļoja faktisko tīkla stāvokli , tostarp to, ka tajā netika ņemta vērā darbinieku izmantotā Raspberry Pi plate.

Pats iekšējais tīkls netika sadalīts mazākos segmentos, vienkāršojot uzbrucēju darbības.

Amatpersonas baidījās, ka kiberuzbrukumi sāniski šķērsos tiltu viņu misiju sistēmās, potenciāli iegūstot piekļuvi un nosūtot ļaunprātīgus signālus pilotējamām kosmosa lidojumu misijām, izmantojot šīs sistēmas.

Tajā pašā laikā IT drošības darbinieki pārtrauca izmantot DSN datus, jo baidījās, ka tie ir korumpēti un neuzticami.

Tomēr NASA neminēja nevienu vārdu, kas būtu tieši saistīts ar 2018. gada aprīļa uzbrukumu. Tomēr daži spekulē, ka tas varētu būt saistīts ar Ķīnas hakeru grupas, kas pazīstama kā Advanced Persistent Threat 10 jeb APT10, darbībām .

Saskaņā ar sūdzību izmeklēšana parādīja, ka pikšķerēšanas kampaņa ļāva spiegiem nozagt simtiem gigabaitu datu, trīs uzņēmumiem piekļūstot vismaz 90 datoriem, tostarp septiņu aviācijas, kosmosa un satelītu tehnoloģiju uzņēmumu datoriem.

Šis uzbrukums skaidri parāda, ka šāda veida notikumus var ciest pat organizācijas ar visaugstāko drošības līmeni.

Parasti šāda veida uzbrucēji mēdz izmantot vājākās datora drošības saites, tas ir, pašus lietotājus.

Ziņojums


Pievienot kā vēlamo avotu pakalpojumā Google