พวกเขาแฮ็กเครือข่ายภายในของ NASA ด้วย Raspberry Pi

องค์การนาซ่า (องค์การบริหารการบินและอวกาศแห่งชาติ) เปิดเผยข้อมูลเกี่ยวกับการแฮ็กโครงสร้างพื้นฐานภายในซึ่งตรวจไม่พบมาประมาณหนึ่งปี ควรสังเกตว่าเครือข่ายถูกแยกออกจากภัยคุกคามภายนอกและสิ่งนั้น การโจมตีโดยแฮกเกอร์ดำเนินการจากภายในโดยใช้บอร์ด Raspberry Pi เชื่อมต่อโดยไม่ได้รับอนุญาตที่ Jet Propulsion Laboratory (JPL)

พนักงานใช้บอร์ดนี้เป็นจุดเข้าสู่เครือข่ายท้องถิ่น ในระหว่างการแฮ็กระบบผู้ใช้ภายนอกที่มีการเข้าถึงเกตเวย์ผู้โจมตีสามารถเข้าถึงแดชบอร์ดและผ่านเครือข่ายภายในทั้งหมดของ Jet Propulsion Laboratory ที่พัฒนา Curiosity ยานพาหนะเคลื่อนที่และกล้องโทรทรรศน์อวกาศ

ร่องรอยของผู้บุกรุกบนเครือข่ายภายในถูกระบุในเดือนเมษายน 2018 ในระหว่างการโจมตีบุคคลที่ไม่รู้จัก พวกเขาสามารถดักจับไฟล์ได้ 23 ไฟล์โดยมีขนาดรวมประมาณ 500 MB ซึ่งเกี่ยวข้องกับภารกิจไปยังดาวอังคาร

สองไฟล์เหล่านี้ ข้อมูลที่มีอยู่ภายใต้การห้ามส่งออกเทคโนโลยีการใช้งานคู่ นอกจากนี้ผู้โจมตียังสามารถเข้าถึงเครือข่ายจากจานดาวเทียม DSN (Deep Space Network) ใช้ในการรับและส่งข้อมูลไปยังยานอวกาศที่ใช้ในภารกิจของนาซ่า

สาเหตุที่ทำให้เกิดการแฮ็กจึงเรียกว่าการกำจัดช่องโหว่ในระบบภายในในช่วงปลาย

อย่างไรก็ตามการตรวจสอบพบว่าคลังฐานข้อมูลไม่สมบูรณ์และไม่ถูกต้องซึ่งเป็นสถานการณ์ที่เสี่ยงต่อความสามารถของ JPL ในการตรวจสอบรายงานและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยอย่างมีประสิทธิภาพ

ผู้ดูแลระบบไม่อัปเดตสินค้าคงคลังอย่างเป็นระบบเมื่อเพิ่มอุปกรณ์ใหม่ในเครือข่าย โดยเฉพาะอย่างยิ่ง, ช่องโหว่บางส่วนในปัจจุบันยังคงไม่ได้รับการแก้ไขมานานกว่า 180 วัน

แผนกยังดูแลฐานข้อมูลสินค้าคงคลัง ITSDB อย่างไม่ถูกต้อง (ฐานข้อมูลความปลอดภัยเทคโนโลยีสารสนเทศ) ซึ่งอุปกรณ์ทั้งหมดที่เชื่อมต่อกับเครือข่ายภายในควรจะสะท้อนให้เห็น

โดยเฉพาะอย่างยิ่งพบว่าผู้ดูแลระบบ 8 คนจาก 11 คนที่รับผิดชอบในการจัดการระบบตัวอย่างการศึกษา 13 ระบบจะดูแลตารางสินค้าคงคลังแยกต่างหากของระบบซึ่งพวกเขาจะอัปเดตข้อมูลในฐานข้อมูล ITSDB ด้วยตนเองเป็นระยะ ๆ

นอกจากนี้ ผู้ดูแลระบบระบุว่าเขาไม่ได้ป้อนอุปกรณ์ใหม่ลงในฐานข้อมูลเป็นประจำ ITSDB เนื่องจากบางครั้งฟังก์ชันฐานข้อมูลการอัปเดตไม่ทำงาน

การวิเคราะห์แสดงให้เห็นว่าฐานข้อมูลนี้ถูกเติมโดยไม่ระมัดระวังและไม่ได้สะท้อนถึงสถานะที่แท้จริงของเครือข่ายรวมถึงบอร์ดที่ไม่ได้คำนึงถึงบอร์ด Raspberry Pi ที่พนักงานใช้

เครือข่ายภายในไม่ได้ถูกแบ่งออกเป็นส่วนย่อย ๆ ทำให้กิจกรรมของผู้โจมตีง่ายขึ้น

เจ้าหน้าที่กลัวว่าการโจมตีทางไซเบอร์จะข้ามสะพานไปด้านข้างในระบบภารกิจของพวกเขาซึ่งอาจเข้าถึงและส่งสัญญาณที่เป็นอันตรายไปยังภารกิจการบินในอวกาศโดยใช้ระบบเหล่านี้

ในขณะเดียวกันเจ้าหน้าที่รักษาความปลอดภัยด้านไอทีก็หยุดใช้ข้อมูล DSN เนื่องจากเกรงว่าจะเสียหายและไม่น่าเชื่อถือ

ที่กล่าวว่า " นาซาไม่ได้เอ่ยชื่อใด ๆ ที่เกี่ยวข้องโดยตรงกับการโจมตี เมษายน 2018 อย่างไรก็ตาม บางคนคิดว่าสิ่งนี้อาจเกี่ยวข้องกับ การกระทำของกลุ่มแฮ็กเกอร์จีนที่เรียกว่า Advanced Persistent Threat 10 หรือ อปท.10.

จากการร้องเรียนการสืบสวนพบว่าแคมเปญฟิชชิ่งอนุญาตให้สายลับขโมยข้อมูลหลายร้อยกิกะไบต์โดยเข้าถึงคอมพิวเตอร์อย่างน้อย 90 เครื่องรวมถึงคอมพิวเตอร์จาก บริษัท เทคโนโลยีการบินอวกาศและดาวเทียมเจ็ดแห่งจากสาม บริษัท

การโจมตีนี้ทำให้ชัดเจนมากว่าแม้แต่องค์กรที่มีระดับความปลอดภัยสูงสุดก็สามารถประสบเหตุการณ์ประเภทนี้ได้

โดยทั่วไปผู้โจมตีประเภทนี้มักจะใช้ประโยชน์จากลิงก์ที่อ่อนแอที่สุดในด้านความปลอดภัยของคอมพิวเตอร์นั่นคือผู้ใช้เอง

รายงาน


เพิ่มเป็นแหล่งข้อมูลที่ต้องการใน Google