Timp de câțiva ani, comunicațiile dintre Pământ și navele spațiale NASA au fost vulnerabile la hackeri, până când o Inteligență Artificială a descoperit breșa și a remediat-o în doar patru zile.
Navele spațiale NASA au fost vulnerabile la hackeri. Vulnerabilitatea a fost identificată de un algoritm de securitate cibernetică dezvoltat de startupul californian AISLE și se afla în CryptoLib, software-ul care protejează comunicațiile dintre sondele spațiale și centrele de control de la sol.
Conform cercetătorilor, breșa le-ar fi putut permite atacatorilor să preia controlul asupra unor misiuni în valoare de miliarde de dolari, inclusiv asupra roverelor NASA de pe Marte.
„Timp de trei ani, sistemul de securitate menit să protejeze comunicațiile dintre navele spațiale și stațiile de la sol a conținut o vulnerabilitate care putea compromite această protecție. O vulnerabilitate în acest software reprezintă o amenințare pentru infrastructura spațială de miliarde de dolari și pentru misiunile științifice pe care le susține”, au scris cercetătorii AISLE într-o postare pe site-ul companiei.
Specialiștii afirmă că problema se afla în sistemul de autentificare și putea fi exploatată prin compromiterea parolelor operatorilor. De exemplu, atacatorii ar fi putut obține numele de utilizator și parolele angajaților NASA prin inginerie socială, metode precum phishing sau infectarea calculatoarelor cu viruși introduși prin stick-uri USB lăsate deliberat în locuri accesibile personalului.
„Vulnerabilitatea transformă ceea ce ar trebui să fie o simplă configurare de autentificare într-o armă. Un atacator poate injecta comenzi arbitrare care se execută cu privilegii totale de sistem”, au explicat cercetătorii.
Cu alte cuvinte, un hacker ar fi putut prelua controlul asupra unei nave spațiale sau măcar intercepta informațiile transmise între aceasta și centrul de control, explică Space.com.
Vestea bună este că exploatarea breșei din CryptoLib ar fi necesitat, la un moment dat, acces local la sistem, ceea ce „reduce suprafața de atac în comparație cu o vulnerabilitate exploatabilă de la distanță”, au precizat cercetătorii. Tot ei au subliniat că problema a trecut neobservată în ciuda mai multor audituri umane efectuate în cei trei ani de când exista în cod.
AI-ul creat de AISLE, un „analizor autonom”, a detectat și a contribuit la remedierea vulnerabilității în patru zile, demonstrând potențialul acestor instrumente în identificarea rapidă a slăbiciunilor de securitate.
„Instrumentele de analiză automată devin esențiale. Verificarea umană rămâne valoroasă, dar analizorii autonomi pot examina sistematic întregul cod, pot semnala tipare suspecte și pot funcționa continuu pe măsură ce software-ul evoluează”, au scris specialiștii.
Fenomen bizar detectat în magnetosfera Pământului! Ce au observat patru nave spațiale?
Ce a aflat omenirea după șapte decenii de „vânătoare” de extratereștri?
Ce s-a întâmplat cu o stea gigantă roșie după ce „a înghițit” o planetă?
Mister vechi de un secol al razelor cosmice, aproape de a fi rezolvat