近日,美国国家航空航天局(NASA)已证实其喷射推进实验室(Jet Propulsion Laboratory,简称JPL)遭到了黑客入侵。

作者 | Davey Winder

译者 | 弯月,责编 | 郭芮

出品 | CSDN(ID:CSDNnews)

以下为译文:

NASA近日公布了美国监察长办公室的一份审计文件。文中揭露黑客攻击了一台连接到JPL服务器的未经授权的树莓派计算机,然后以此为跳板进一步深入到了NASA的网络。这名黑客究竟深入到哪里了?显然黑客已经深入到了深空网络(Deep Space Network,简称DSN)的无线电天文望远镜阵列以及JPL的许多其他系统。

受2018年4月发生的违规事件(2018年4月,黑客攻入NASA的网络并从喷气推进实验室JPL盗走了约500M与火星任务相关的数据)的严重影响,负责国际空间站的Johnson航天中心决定完全断开与网关的连接。该审计报告指出,“Johnson航天中心的官员担心网络攻击者可能通过网关横向入侵到他们的任务系统,并可能获得访问权,向利用这些系统的人类太空飞行任务发起恶意信号。”

这种攻击听起来很严重。更重要的是,该报告称,尽管今年3月Johnson已经恢复使用了部分航天器数据,但截止到目前,“Johnson尚未恢复使用所有通信数据。”

即使不深入了解该审计文件中发现的每一个技术细节,你也可以看出JPL网络安全确实很糟糕。审计人员详细指出了不良IT资产,安全违规单据解决方案的缺陷,以及修补已知漏洞的延误。总体看来,JPL的网络似乎忽略了所有的基础安全条例:系统管理员缺乏安全认证,各个岗位没有安全培训,JPL与主要的NASA安全运营中心不同,甚至没有全天候的事件报告功能!

根据信息安全分析师Mike Thompson的说法,如果黑客想进一步攻击,那下一个目标就是美国宇航局。“许多人认为他们只与太空相关,”Thompson说,“但他们的研究和开发深度涉及尖端科学的专利,这些专利都是各个国家垂涎三尺的技术。”

白帽黑客John Opdenakker在谈话中承认:“黑客仍然可能在他们的网络中,而他们自己可能都不知道”,而且我们不明白,为什么该审计报道在所有问题还未解决之前就公布了?事实上,该报告还指出:“尽管JPL已经在努力保护这些资产,但他们的系统仍存在严重漏洞,可能会导致他们再次面临网络入侵的风险,而且有可能导致关键信息被盗。”

我们不应该低估NASA在网络安全方面所面临的巨大挑战,毕竟科学家们都愿意与其合作。AmTrust International的安全负责人Ian Thornton-Trump举例说,“我们不可能简单地用防火墙将俄罗斯拒之门外,因为你还得与俄罗斯合作。所以从信息安全的角度看,NASA几乎不可能做到坚不可破。”

Thornton-Trump的评论与审计报告的结论产生了共鸣,该报告指出:“NASA无法防范一般的网络攻击和先进的持续性威胁,特别是作为太空探索和航空研究全球领导者的地位......”

但是对于此次事件,美国宇航局首席信息官Renee P. Wynn和NASA管理办公室主任Marcus Watkins在后续给助理检查长的一封信中进行了审计,并在审计报告中提出了10项建议。美国国家航空航天局同意了其中9项建议,预计这些建议的实现日期为2019年7月30日-2020年1月15日。美国宇航局没有同意的一项建议是:建立一个正式的、有记录的威胁搜寻过程,美国宇航局表示:“这不是承担NASA安全工作的加州理工学院的责任。”

https://www.forbes.com/sites/daveywinder/2019/06/20/confirmed-nasa-has-been-hacked/#2df73746dc62

本文为 CSDN 翻译,转载请注明来源出处。

【End】

 热 文 推 荐 

☞苹果首席设计官将离职;华为将从世界范围招揽天才少年;新版 Edge 更新 | 极客头条

☞六维图见过么?Python 画出来了!

☞想换行做 5G 的开发者到底该咋办?

☞老司机教你如何写出没人敢维护的代码!

☞Python有哪些技术上的优点?比其他语言好在哪儿?

☞上不了北大“图灵”、清华“姚班”,AI专业还能去哪上?

☞公链史记 | 从鸿蒙初辟到万物生长的十年激荡……

☞边缘计算容器化是否有必要?

☞马云曾经偶像,终于把阿里留下的1400亿败光了!

点击阅读原文,输入关键词,搜索CSDN文章。

你点的每个“在看”,我都认真当成了喜欢

NASA 遭攻击,安全 Bug 仍未解决!相关推荐

  1. 全年销售完成目标,远洋集团的根本问题却仍未解决

    全年销售完成目标,远洋集团的根本问题却仍未解决 出品 l 观点财经 作者 l 橙子 作为港股市场老板上市房企之一,远洋集团(03377·HK)从2007年上市以来,股价一直处于波动下跌状态. 截止到1 ...

  2. 亚马逊Appstore不兼容Android 12,历时近两个月仍未解决

    谷歌于10月份推出了Android 12更新,截至目前,以Google Pixel系列为主的设备陆续升级到了Android 12系统.然而,有用户报告称亚马逊Appstore与Android 12并不 ...

  3. Skin++动态更换皮肤的Bug (未解决。。。。求高手)

    这Bug只在Debug时出现,Release版本不会出现这样的问题 更换皮肤没问题,问题就出现在关闭整个程序时~~~~~ PS.用到是Skin++ 2.0,VS2010,详细见另一博文! 动态更换皮肤 ...

  4. iOS再现安全漏洞 “1970变砖”问题仍未解决

    北京时间4月13日晚间消息,据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在iOS 9.3.1之前的系统中又发现 ...

  5. 游戏本自动掉帧_LOL官方割韭菜?“永恩上线就出问题,游戏掉帧商城BUG仍未修复”...

    前言:英雄联盟作为一款已经运营了十年之久的游戏,已经有了非常多的玩家和粉丝,随着游戏的不断发展,比赛机制的不断完善,这款游戏正在逐渐的走向世界.昨天的时候,英雄联盟的客户端就已经进行了更新,结果却没有 ...

  6. 【Bug(未解决)】正在连接servername...无法打开到主机的连接。 在端口 25: 连接失败

    写在前面: 网络程序课程设计使用telnet测试登录qq邮箱发送邮件时遇到的报错. 已确认telnet可以正常使用. 无法打开到主机的链接 解决方法: 在控制面板中开启telnet功能 因为我使用的w ...

  7. 魔兽转服务器有什么影响,魔兽世界怀旧服频繁转服弊端出现:排队问题仍未解决 老服务器变成“鬼服”...

    很多玩家都知道,魔兽怀旧服为了解决大量玩家排队的问题,在开服之后采取了增开服务器和定向转服的功能.国服在国庆假期中就开放第四次转服,开启了两个全新的可转入服务器.但是因为转服机制的不完善,现在已经出现 ...

  8. 历经30年,仍未解决通讯难题,水下机器人是虚假繁荣吗?

    不像在陆地上通讯网络四通八达,目前水下信号传输基本还是空白.尽管现在也有人在做水下通讯网络的搭建,但总的来讲难度很大,进展也不顺畅. 近年来,我国机器人产业一片欣欣向荣. 2017年,预计我国机器人市 ...

  9. Linux下使用.sig签名文件验证 使用方法(仅记录,仍未解决。 请大侠指教)

    网上一些下载资源会同时提供下载资源名称加".sig"为文件名的分离签名文件,用来校验下载资源的完整性. 开源代码的数字签名如何使用,如:glibc源码 下载是包含两个文件: 1. ...

最新文章

  1. Centos配置国内yum源
  2. python高阶面试题_Python 爬虫面试题 170 道:2019 版
  3. centos6.5 安装mysql5.6单实例和多实例(单配置文件)
  4. python 逐行调试工具_在线编译或编辑Python的5个最佳工具
  5. Meet new Sentinel Go committers!
  6. Orange-Classification,Regression
  7. 转:VMware、微软等四种主要的网络IO虚拟化模型
  8. 江苏大学考研885程序设计 - 填空选择知识点
  9. 【每日算法Day 98】慈善赌神godweiyang教你算骰子点数概率!
  10. J2EE 读取资源文件properties的三种方式
  11. Origin常见使用问题集锦
  12. MRPT笔记——MRPT在VS2013中的配置
  13. android系统9有OTG功能吗,你的Android手机有OTG功能吗?没有我教你!
  14. 济南计算机技术学校,省技工院校计算机技术中心教研组会议在济南市技师学院召开...
  15. 三招教你如何搞定将qlv格式的腾讯视频转换为mp4格式
  16. WhatsApp网页版登陆,WhatsApp官网入口
  17. 如何快速创建活码二维码(动态二维码)
  18. 第四章:文法中的递归以及消除方法
  19. 利用Java反射机制降低代码圈复杂度
  20. 快速幂详解(通俗易懂!)

热门文章

  1. Python文本词频统计
  2. python爬微博粉丝最多的明星_2020明星微博粉丝排行榜,谁的粉丝数量最多呢
  3. ubuntu ssh服务器与客户端的文件互传
  4. 【机器学习】Andrew Ng——05Octave
  5. rust笔记2 OwnerShip基础概念
  6. 2021年中国氮化镓适配器市场趋势报告、技术动态创新及2027年市场预测
  7. 2021-2025年中国丁酸衍生物行业市场供需与战略研究报告
  8. 在哪能看全国计算机考试试题,2016年全国计算机一级考试试题汇集
  9. android titlebar 高度是多少,什么是TitleBar的默认高度和Android中Titlebar中的默认TextSize?...
  10. java拦截器跳转页面跳转页面跳转_java Struts2 在拦截器里的跳转问题