去年,黑客获得了 NASA 网络的“全面控制权”,窃取了国际空间站的控制代码

去年,黑客获得了 NASA 网络的“全面控制权”,窃取了国际空间站的控制代码

NASA 被黑客攻击的故事越来越糟糕。我们知道 NASA 去年曾遭到过几次网络攻击,但在上周美国众议院科学、空间和技术委员会作证时,我们从 NASA 监察长保罗·马丁那里得到了详细信息。去年 NASA 遭到 47 次攻击,其中 13 次成功,黑客在不同时间点“全面控制”了 NASA 的关键网络。该机构甚至一度丢失了国际空间站的钥匙。

由于 NASA 是美国科技孵化机构的领头羊,因此它成为黑客的热门目标。由于这一地位,NASA 也是外国政府和网络犯罪分子的战略目标,他们想窃取信息并从中获利。据报道,尽管 NASA 将其 15 亿美元 IT 预算的三分之一用于安全,但情况看起来并不那么安全。毫无疑问,保护 NASA 这样庞大的官僚机构非常困难。但根据马丁的证词,截至 2012 年 2 月,NASA 的便携式设备和笔记本电脑中只有 1% 进行了加密。

这正是国际空间站控制代码丢失的原因。2009 年 4 月至 2011 年 4 月期间,NASA 共有 48 台移动计算设备丢失或被盗。在 Mach 事件中,其中一台被盗设备(当然未加密)导致国际空间站的指令和控制代码丢失。国际空间站是轨道空间站,如果有人需要提醒的话,它有一名工作人员。其他丢失的设备泄露了 NASA 的 Constellation 和 Orion 计划的数据,以及 NASA 员工的个人数据和社会安全号码。

然后还有来自外部的黑客攻击。马丁证词(PDF)中一段特别严厉的摘录很好地概述了去年情况有多糟糕(顺便说一句,JPL 是美国宇航局的喷气推进实验室,APT 攻击是一种“高级持续性威胁”,这意味着它不是单独的黑客或小团体,而是一个能够持续有效地针对某个目标(比如外国政府)的组织):

2011 财年,NASA 报告称其遭受了 47 次 APT 攻击,其中 13 次成功入侵了该机构的计算机。在一次成功的攻击中,入侵者窃取了 150 多名 NASA 员工的用户凭证,这些凭证可用于未经授权访问 NASA 系统。我们正在对 JPL 的另一次涉及中国互联网协议 (IP) 地址的此类攻击进行调查,调查结果证实,入侵者获得了 JPL 关键系统和敏感用户帐户的完全访问权限。通过完全系统访问权限,入侵者可以:(1) 修改、复制或删除敏感文件;(2) 添加、修改或删除关键任务 JPL 系统的用户帐户;(3) 上传黑客工具以窃取用户凭证并入侵其他 NASA 系统;(4) 修改系统日志以隐藏其行为。换句话说,攻击者可以完全控制这些网络的功能。

“换句话说”——NASA 存在网络安全问题。值得赞扬的是,NASA 和国际执法界都赞扬,近几个月和几年来,有超过六个国家的黑客因与 NASA 相关的网络犯罪活动而被捕。但丢失了存有国际空间站密码的笔记本电脑?未加密?这并不能让人们对这个名字本应与高科技同义的机构产生信心。

至顶网

<<:  当今的人们是否有机会将他们的意识上传到新的机器人身体中?

>>:  美国空军神秘的 X-37B 太空飞机庆祝其在轨飞行一周年

推荐阅读

黑执事:寄宿学校篇的魅力与评价:深入探究该系列的第四部

《黑执事-寄宿学校篇-》的魅力与评价《黑执事:寄宿学校篇》是一部电视动画,改编自藤房矢奈的人气漫画《...

古生物学家发现两种新的剑齿虎物种

曾经在从加利福尼亚到中国的地球上漫游的可怕而迷人的剑齿虎可能有两个新物种加入它们的家族树中。在深入研...

RIM 的新款 PlayBook,备受期待的黑莓平板电脑,将西装带入平板电脑时代

关于黑莓平板电脑的传言几乎和苹果 iPad 一样久远,但人们的担忧却更多:黑莓老旧的操作系统能否转化...

科学家调整植物基因以增强光合作用并提高作物产量

地球正在变暖。不仅如此,地球也变得比以往更加拥挤。这给地球上的每个人和每样事物都带来了问题。面对全球...

这些鸟似乎在发出“你来啦”的信号

非语言手势是人类和其他一些生物交流方式的重要组成部分,就像各种手势语言和表达情感一样。一种名为日本山...

将所有文件移至云端,释放笔记本电脑上的空间

磁盘空间总是很宝贵,因此您应该抓住一切机会释放尽可能多的空间。最好的方法之一是将一堆文件备份到云端,...

PopSci 问答:如何通过 Facebook 追踪国际珠宝大盗

Manuel Cebrian 和他的团队刚刚赢得了标签挑战赛,这是一项由国务院赞助的比赛,目的是在 ...

跳蛛有一种神秘的夜间习惯

跳蛛是世界各地常见的一种蜘蛛,它们有四对眼睛,顾名思义,它们擅长跳跃。大多数情况下,这些蜘蛛不会织网...

你造了什么?!超大号机器人象棋

印第安纳州的程序员史蒂夫·哈森普拉格是一位经验丰富的乐高机器人设计师(他设计了一个可以玩四子棋的机器...

利用 Prime Day 优惠以最低价格购买 KEF 扬声器

KEF 的 LSX II 紧凑型连接扬声器是市面上性价比最高的扬声器之一,可为您的书架或桌面带来高分...

Facebook 现在让你可以直播自己的流媒体视频

Facebook 今天宣布了其移动应用的三大新功能:直播、照片和视频蒙太奇(称为“拼贴”)以及用于更...

只需 40 美元即可投资背部健康并改善姿势

让我们面对现实吧,我们的身体天生就不适合坐着。从弯腰驼背地坐在笔记本电脑前,到懒散地坐在沙发上,现代...

从 iPhone 切换到 Android 从未如此简单

本文已更新。最初于 2018 年 7 月 23 日发布。也许在看到要花多少钱才能买到一部新的 iPh...

为什么我允许我的学生在博弈论考试中作弊

在加州大学洛杉矶分校行为生态学课程的考试当天,我走进教室,手里拿着一份难度极高的试卷。学生们没有手拿...

对于酒类行业来说,绿色环保事关生存

罗伯托·塞拉莱斯是第六代朗姆酒酿酒师,这意味着他也是第六代废物回收者。当塞拉莱斯的家人第一次在波多黎...