| 关键词: 火星 网络 JPL 任务 NASA 攻击 黑客 微软 来源 安华 |
![]()
作者/来源: 安华金和 据外媒报道,NASA 总监察长办公室(OIG)于本周发布的一份报告显示,2018 年 4 月,有黑客攻击了他们的网络并盗走了约 500M 与火星任务相关的数据。攻入的切点则是一台连着 NASA 喷气推进实验室(JPL) IT网络的树莓派电脑。 黑客偷走火星任务数据 根据一份 49 页的 OIG 报告,黑客通过入侵一个共享网络网关然后利用该入口深入 JPL 网络,之后进入了存有 NASA JPL 管理的火星任务信息的网络。 OIG 的报告称,黑客使用了一个受攻击的外部用户系统进入了 JPL 任务网络。 NASA OIG 表示:“攻击者从 23 个文件中窃取了大约 500MB 的数据,其中 2 个文件包含有跟火星科学实验室任务有关的国际武器管制信息。” 火星科学实验室是 JPL 一个负责管理火星“好奇号”探测器的一个项目。 黑客还攻击了 NASA 的卫星天线网络 NASA JPL 的主要任务是建造和操控行星机器人宇宙飞船如好奇号或环绕太阳系行星运行的各种卫星。 另外,JPL 还管理着 NASA 的深空网络(DSN),这是一个覆盖全球范围的卫星天线网络,用于发送和接收来自 NASA 正在执行任务的航天器的信息。 调查人员表示,除了进入 JPL 的任务网络,2018 年 4 月的入侵者还访问了 JPL 的 DSN IT 网络。由于担心攻击者可能也会转向他们的系统,NASA 的其他几家机构在遭受入侵的同时切断了与 JPL 和 DSN 网络的连接。 攻击被定性为高级持续性威胁 NASA OIG 表示:“这次攻击被列为一种高级持续性威胁,它在将近一年的时间里都没有被发现。而对这起事件的调查工作正在进行中。 报告中,JPL 未能将其内部网络分割成更小的部分——这是一种基本的安全做法——而受到指责。 NASA OIG 还就 JPL 未能及时更新信息技术安全数据库(ITSDB)而受到指责。ITSDB 是 JPL IT 人员的数据库,该系统管理员应该在其中记录下连接到 JPL 网络的每台设备。然而 OIG 发现数据库的记录并不完整也不准确。 此外,调查人员还发现,JPL 的 IT 人员在解决任何与安全相关的问题方面都比较滞后。 来源:cnBeta.COM |
| 本文出处: https://www.toutiao.com/i6705544087769973262/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|