Bezpečnost | NASA | Raspberry Pi

Útočníci vykradli agenturu NASA. Stačilo jim jedno Raspberry Pi a špatní ajťáci

Interní auditní kancelář OIG amerického úřadu NASA zveřejnila obsáhlou zprávu (PDF) o chabém zabezpečení jednoho z nejznámějších středisek organizace – Jet Propulsion Laboratory (JPL). Během loňského roku na ni zaútočili hackeři a ukradli přinejmenším 500 MB citlivých dat.

Krádeže dat a špionáž jsou dnes už poměrně časté, tento případ se však trošku vymyká svým způsobem, pachatelé se totiž do interní sítě dostali skrze chabě zabezpečené Raspberry Pi!

Populární prototypovací mikropočítač si nejspíše v síti NASA spustil některý z inženýrů organizace a OIG ve zprávě kritizuje IT oddělení JPL, které mělo nové neautorizované zařízení okamžitě odhalit a případně zablokovat.

f669760d-a2a3-493b-b543-976234b1d20fc0d2f8eb-01c3-40a8-bab7-7b29d9607e22c9eca155-aa6a-4a5e-8a3a-3dc26b7b24694b98dd8e-4b43-45c5-b90b-4391b702f1e0
Raspberry Pi Zero W a další síťová elektronika schopná útoku v síti LAN/WLAN a LoRa na jednom z českých pracovišť (ilustrační foto z redakce Živě.cz)

Zdá se, že správci sítě nedodrželi velmi přísné předpisy a záškodník zneužil některé ze zranitelnosti. Jakmile ovládl Raspberry Pi, dostal se do vnitřní sítě a mohl snáze stahovat data. Nutno podotknout, že se nejedná o první bezpečnostní incident NASA. Americká agentura pro letectví a kosmonautiku řešila problémy už před lety.

Celé znění bezpečnostní auditu v NASA JPL:

Diskuze (11) Další článek: Reakce nejen na Huawei: CZ.NIC bude úřadům i školám rozdávat routery Turris

Témata článku: , , , , , , , , , , , , , , ,