去年,黑客获得了 NASA 网络的“全面控制权”,窃取了国际空间站的控制代码

去年,黑客获得了 NASA 网络的“全面控制权”,窃取了国际空间站的控制代码

NASA 被黑客攻击的故事越来越糟糕。我们知道 NASA 去年曾遭到过几次网络攻击,但在上周美国众议院科学、空间和技术委员会作证时,我们从 NASA 监察长保罗·马丁那里得到了详细信息。去年 NASA 遭到 47 次攻击,其中 13 次成功,黑客在不同时间点“全面控制”了 NASA 的关键网络。该机构甚至一度丢失了国际空间站的钥匙。

由于 NASA 是美国科技孵化机构的领头羊,因此它成为黑客的热门目标。由于这一地位,NASA 也是外国政府和网络犯罪分子的战略目标,他们想窃取信息并从中获利。据报道,尽管 NASA 将其 15 亿美元 IT 预算的三分之一用于安全,但情况看起来并不那么安全。毫无疑问,保护 NASA 这样庞大的官僚机构非常困难。但根据马丁的证词,截至 2012 年 2 月,NASA 的便携式设备和笔记本电脑中只有 1% 进行了加密。

这正是国际空间站控制代码丢失的原因。2009 年 4 月至 2011 年 4 月期间,NASA 共有 48 台移动计算设备丢失或被盗。在 Mach 事件中,其中一台被盗设备(当然未加密)导致国际空间站的指令和控制代码丢失。国际空间站是轨道空间站,如果有人需要提醒的话,它有一名工作人员。其他丢失的设备泄露了 NASA 的 Constellation 和 Orion 计划的数据,以及 NASA 员工的个人数据和社会安全号码。

然后还有来自外部的黑客攻击。马丁证词(PDF)中一段特别严厉的摘录很好地概述了去年情况有多糟糕(顺便说一句,JPL 是美国宇航局的喷气推进实验室,APT 攻击是一种“高级持续性威胁”,这意味着它不是单独的黑客或小团体,而是一个能够持续有效地针对某个目标(比如外国政府)的组织):

2011 财年,NASA 报告称其遭受了 47 次 APT 攻击,其中 13 次成功入侵了该机构的计算机。在一次成功的攻击中,入侵者窃取了 150 多名 NASA 员工的用户凭证,这些凭证可用于未经授权访问 NASA 系统。我们正在对 JPL 的另一次涉及中国互联网协议 (IP) 地址的此类攻击进行调查,调查结果证实,入侵者获得了 JPL 关键系统和敏感用户帐户的完全访问权限。通过完全系统访问权限,入侵者可以:(1) 修改、复制或删除敏感文件;(2) 添加、修改或删除关键任务 JPL 系统的用户帐户;(3) 上传黑客工具以窃取用户凭证并入侵其他 NASA 系统;(4) 修改系统日志以隐藏其行为。换句话说,攻击者可以完全控制这些网络的功能。

“换句话说”——NASA 存在网络安全问题。值得赞扬的是,NASA 和国际执法界都赞扬,近几个月和几年来,有超过六个国家的黑客因与 NASA 相关的网络犯罪活动而被捕。但丢失了存有国际空间站密码的笔记本电脑?未加密?这并不能让人们对这个名字本应与高科技同义的机构产生信心。

至顶网

<<:  当今的人们是否有机会将他们的意识上传到新的机器人身体中?

>>:  美国空军神秘的 X-37B 太空飞机庆祝其在轨飞行一周年

推荐阅读

Koikeya SDGs Theater Sass and Tena 第三季的详细评论和评分

小池屋 SDGs 剧场 Sass and Tena 第三季评论和推荐小池屋 SDGs 剧场:Sasu...

暗物质从未杀死过任何人,科学家想知道原因

“暗物质致死”。这不是你最喜欢的新金属乐队的名字;这是三位美国物理学家的新研究的字面标题。他们的论文...

到 2050 年,美国大部分地区将被极端高温带覆盖

今年夏天,全球各地已经出现了特大干旱和极端高温天气。纽约非营利组织第一街基金会 (First Str...

用于转换烦人的 HEIC 图像的隐藏 Mac 工具

您将一个装满照片的文件夹发送给使用 Windows 的朋友。他们不知道如何打开它们。您会怎么做?有问...

啊!基德船长把他的黄金藏在了吞牛的地下金库里吗?

(为了纪念国际海盗说话日,《大众科学》 1939 年 4 月刊上的这个故事已被仔细地翻译自陆地上的...

当科技可以读取你的脑电波时,谁拥有你的思想?

脑机接口 (BCI) 公司正在大力开发旨在理解和操纵人类神经通路的设备和服务。一些专注于医疗的神经技...

保护你私人生活(和珍贵财产)安全的小工具

因为并不是所有的个人生活都能装进一个古董箱子里。James Sutton 通过 Unsplash隐私...

Gohansky 的魅力与评论:探索动漫的美味世界

戈汉斯基-动画短片的魅力与世界观Gohanski 是一部短篇动漫,于 2017 年 9 月 4 日至...

《超时空要塞7》的魅力与评价:歌曲与战斗融合而诞生的动人故事

超时空要塞7 - 洛克拯救宇宙的力量 -电视动画《Macross 7》于 1994 年至 1995 ...

《男儿当自强》的魅力与口碑:深度解析故事的深度与角色的魅力

《Otokogi》的魅力与评价:动画电影的深刻世界观《Otokogi》是一部动画电影,于1990年4...

感觉不到疼痛的女孩

“指标对象 1”——参与这项新研究的匿名女孩或女性——在几个方面很不寻常。首先,她感觉不到疼痛。这对...

如何为最需要 WiFi 的设备提供更多 WiFi

大多数现代家庭都有不少连接 WiFi 的设备同时尝试访问网络。这通常会导致宽带连接紧张,尤其是在进行...

缅因州的海鹦又展现出惊人的恢复力

连续第二年,生活在缅因州海岸岩石岛屿上的大西洋海鹦幼鸟数量迎来反弹年,而这一切都是在气候变化导致海水...

大规模枪击事件发生后,有多少枪支法案获得通过?

周一海军船厂枪击案等悲剧发生后,人们往往想做点什么或改变点什么。这是对极端事件的自然反应。但大规模枪...

科技是否让我们的狩猎能力变得更差了?

亨利·邦恩是威斯康星大学的教授,研究非洲古人类学和古代狩猎习俗。这个故事最初发表在《户外生活》上。现...