Космические аппараты могли быть взломаны.
Калифорнийская компания AISLE провела тестирование системы безопасности CryptoLib и выявила в ней серьезные уязвимости, которые могли дать хакерам возможность захватить контроль над космическими миссиями NASA, включая марсоходы и другие важные аппараты. Слабое место было обнаружено с помощью нового алгоритма проверки кибербезопасности, использующего искусственный интеллект.

В заявлении AISLE говорится, что протокол, в котором была обнаружена уязвимость, использовался NASA на протяжении трех лет. Однако никто не догадался, что можно попытаться его взломать и получить контроль над космической инфраструктурой агентства, стоимостью в миллиарды долларов.
Рассказывая подробнее о своем эксперименте, специалисты AISLE отметили, что уязвимость заключалась в системе аутентификации. Пройти ее было относительно просто, используя скомпрометированные учетные данные операторов. Например, злоумышленники могли получить доступ к именам пользователей и паролям сотрудников NASA с помощью методов социальной инженерии, фишинга или заражения компьютеров вирусами, загруженными на USB-накопители.
Обширная космическая инфраструктура NASA не имела дополнительных узлов защиты от несанкционированного доступа со стороны любого человека, обладающего учетными данными сотрудника агентства. Таким образом, злоумышленники могли не только наносить ущерб, отправляя различные команды аппаратам, но и перехватывать ценные научные данные.

С другой стороны, для этого необходим был локальный доступ, что значительно ограничивало круг лиц, способных угрожать безопасности миссий. Провести такую атаку удаленно было бы крайне сложно. Примечательно, что в течение трех лет использования системы CryptoLib ее регулярно проверяли специалисты по кибербезопасности, но уязвимости не были обнаружены. AISLE применила свой алгоритм на основе ИИ, который за четыре дня выявил эту слабую зону и предложил рекомендации по ее устранению на уровне системного кода.
Фото: hi-tech.mail.ru
