Súlyos biztonsági hibát találtak a NASA egyik legfontosabb rendszerében

A Cycode nevű izraeli kiberbiztonsági cég csapata azt állítja, hogy a mesterséges intelligencia segítségével egy biztonsági résre bukkantak a NASA azon rendszerében, amelyen keresztül az űrhajók és más eszközök számára lehet parancsot adni – számolt be róla az IFLScience.

A NASA, ahogy más űrszervezetek, folyamatos kapcsolatban van az űrben szolgálatot teljesítő egységeivel. Erre a Python alapú AMMOS Instrument Toolkit (AIT) ad lehetőséget, amely lehetővé teszi a kétirányú kommunikációt. Miközben a NASA adatokat fogad ezektől az egységektől, parancsot is tud küldeni a számukra, például azt, hogy változtassák meg a pályamagasságukat.

Az a rész, amelyet az ember lát a parancsok kiadásakor, AIT-GUI néven ismert. Itt talált a Cycode a mesterséges intelligencia segítségével egy meglehetősen aggasztó biztonsági hibát. Bár nincs arra bizonyíték, hogy ezt valaha is kihasználták, a kiberbiztonsági szakemberek szerint a biztonsági rés megléte lehetővé tette volna, hogy a hackerek saját parancsot adjanak az egyes eszközök számára.A szakemberek a vizsgálat során azt is megállapították, hogy semmilyen extra, vagy újfajta támadási módra nem volt szükség ahhoz, hogy parancsot küldjenek illetéktelenek az egységeknek.

A NASA szerint egy támadó a hibát „tetszőleges parancsok” kiadására és saját szkriptek futtatására használhatta volna. Mindehhez elég lett volna annyi, hogy egy valódi AIT-GUI felhasználó meglátogasson egy rosszindulatú weboldalt.

A szervezet megerősítette, hogy már elkészítette a javítást, és tovább vizsgálja a rendszereit az esetleges biztonsági rések feltárása érdekében.

Részvény: