Bezpečnost | NASA | Raspberry Pi

Útočníci vykradli agenturu NASA. Stačilo jim jedno Raspberry Pi a špatní ajťáci

Interní auditní kancelář OIG amerického úřadu NASA zveřejnila obsáhlou zprávu (PDF) o chabém zabezpečení jednoho z nejznámějších středisek organizace – Jet Propulsion Laboratory (JPL). Během loňského roku na ni zaútočili hackeři a ukradli přinejmenším 500 MB citlivých dat.

Krádeže dat a špionáž jsou dnes už poměrně časté, tento případ se však trošku vymyká svým způsobem, pachatelé se totiž do interní sítě dostali skrze chabě zabezpečené Raspberry Pi!

Populární prototypovací mikropočítač si nejspíše v síti NASA spustil některý z inženýrů organizace a OIG ve zprávě kritizuje IT oddělení JPL, které mělo nové neautorizované zařízení okamžitě odhalit a případně zablokovat.

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek
Raspberry Pi Zero W a další síťová elektronika schopná útoku v síti LAN/WLAN a LoRa na jednom z českých pracovišť (ilustrační foto z redakce Živě.cz)

Zdá se, že správci sítě nedodrželi velmi přísné předpisy a záškodník zneužil některé ze zranitelnosti. Jakmile ovládl Raspberry Pi, dostal se do vnitřní sítě a mohl snáze stahovat data. Nutno podotknout, že se nejedná o první bezpečnostní incident NASA. Americká agentura pro letectví a kosmonautiku řešila problémy už před lety.

Celé znění bezpečnostní auditu v NASA JPL:

Diskuze (11) Další článek: Reakce nejen na Huawei: CZ.NIC bude úřadům i školám rozdávat routery Turris

Témata článku: Bezpečnost, NASA, USA, Hacking, Raspberry Pi, PDF, Síť, Ajťák, OIG, NASA JPL, Data, RAS, CyberSec, Raspberry Pi!, JPL, Age



Battlefield 2042 je pro EA zklamáním. Zvažuje přechod na free-to-play model

Battlefield 2042 je pro EA zklamáním. Zvažuje přechod na free-to-play model

Poslední díl série Battlefield na tom není zrovna nejlépe. Zklamáním není jen pro hráče, ale i pro samotné vydavatelství.

Martin Nahodil
Battlefield 2042Spekulace
Navrhli jsme si základní desku Bobík 32S2. Stálo to pár dolarů a za čtyři dny dorazila z Asie

Navrhli jsme si základní desku Bobík 32S2. Stálo to pár dolarů a za čtyři dny dorazila z Asie

** Dnes si ukážeme, že design tištěného obvodu zvládne i zelenáč ** Díky editoru EasyEDA si vystačíte s webovým prohlížečem ** Hotovou desku vyrobí hongkongský JLCPCB

Jakub Čížek
BastleníDIYPojďme programovat elektroniku
QR kódy jsou skvělý pomocník, ale i zlý pán. Tohle jsou nejčastější podvody, které vás mohou připravit o peníze

QR kódy jsou skvělý pomocník, ale i zlý pán. Tohle jsou nejčastější podvody, které vás mohou připravit o peníze

** Čtvercový grafický kód usnadňuje život už mnoho let ** S rostoucí oblibou a využitím přibývá i podvodů ** Nejčastěji jsou podvody zaměřeny na podstrčení falešného kódu

Martin Miksa
PodvodQR kódBezpečnost
Nejlepší filmy na Netflixu v roce 2021. Všechny mají český dabing nebo titulky

Nejlepší filmy na Netflixu v roce 2021. Všechny mají český dabing nebo titulky

Tyto filmy byly v roce 2021 na českém Netflixu nejoblíbenější. Nerozlišujeme žánr, stáří ani hodnocení na filmových webech. Jde o oblíbenost, kterou sleduje web FlixPatrol a počítá z ní souhrnné žebříčky.

Ondřej Králík
Netflix
Lék proti depresi za stokorunu snižuje riziko těžkého průběhu i úmrtí na onemocnění covid-19

Lék proti depresi za stokorunu snižuje riziko těžkého průběhu i úmrtí na onemocnění covid-19

** Klinická studie zkoumala vliv antidepresiva fluvoxamin na covid-19 ** Počet úmrtí souvisejících s covidem-19 klesl zhruba o 90 % ** Potřeba intenzivní lékařské péče se snížila zhruba o 65 %

Karel Kilián
COVID-19LékyDepreseMedicína
Dead Drops: Nejpomalejší internet na světě je připravený pro planetu po apokalypse

Dead Drops: Nejpomalejší internet na světě je připravený pro planetu po apokalypse

** V roce 2010 se začala rodit síť mrtvých schránek Dead Drops ** Byly jich tisíce, časem se na ně ale zapomnělo ** Vypravili jsme se ke schránce č. 595, která funguje dodnes

Jakub Čížek
ZajímavostiÚložiště
Izrael díky speciální kamufláži zařídil pro své vojáky „neviditelnost“

Izrael díky speciální kamufláži zařídil pro své vojáky „neviditelnost“

** Materiál „Kit 300“ představuje vizuální i termální kamufláž ** Dokáže zablokovat tepelné vyzařování maskovaného vojáka či třeba stroje ** Velký kus materiálu Kit 300 může ukrýt vozidlo až do velikosti Hummeru

Stanislav Mihulka
IzraelMateriálArmáda