NASA 被黑客攻击的故事越来越糟糕。我们知道 NASA 去年曾遭到过几次网络攻击,但在上周美国众议院科学、空间和技术委员会作证时,我们从 NASA 监察长保罗·马丁那里得到了详细信息。去年 NASA 遭到 47 次攻击,其中 13 次成功,黑客在不同时间点“全面控制”了 NASA 的关键网络。该机构甚至一度丢失了国际空间站的钥匙。 由于 NASA 是美国科技孵化机构的领头羊,因此它成为黑客的热门目标。由于这一地位,NASA 也是外国政府和网络犯罪分子的战略目标,他们想窃取信息并从中获利。据报道,尽管 NASA 将其 15 亿美元 IT 预算的三分之一用于安全,但情况看起来并不那么安全。毫无疑问,保护 NASA 这样庞大的官僚机构非常困难。但根据马丁的证词,截至 2012 年 2 月,NASA 的便携式设备和笔记本电脑中只有 1% 进行了加密。 这正是国际空间站控制代码丢失的原因。2009 年 4 月至 2011 年 4 月期间,NASA 共有 48 台移动计算设备丢失或被盗。在 Mach 事件中,其中一台被盗设备(当然未加密)导致国际空间站的指令和控制代码丢失。国际空间站是轨道空间站,如果有人需要提醒的话,它有一名工作人员。其他丢失的设备泄露了 NASA 的 Constellation 和 Orion 计划的数据,以及 NASA 员工的个人数据和社会安全号码。 然后还有来自外部的黑客攻击。马丁证词(PDF)中一段特别严厉的摘录很好地概述了去年情况有多糟糕(顺便说一句,JPL 是美国宇航局的喷气推进实验室,APT 攻击是一种“高级持续性威胁”,这意味着它不是单独的黑客或小团体,而是一个能够持续有效地针对某个目标(比如外国政府)的组织): 2011 财年,NASA 报告称其遭受了 47 次 APT 攻击,其中 13 次成功入侵了该机构的计算机。在一次成功的攻击中,入侵者窃取了 150 多名 NASA 员工的用户凭证,这些凭证可用于未经授权访问 NASA 系统。我们正在对 JPL 的另一次涉及中国互联网协议 (IP) 地址的此类攻击进行调查,调查结果证实,入侵者获得了 JPL 关键系统和敏感用户帐户的完全访问权限。通过完全系统访问权限,入侵者可以:(1) 修改、复制或删除敏感文件;(2) 添加、修改或删除关键任务 JPL 系统的用户帐户;(3) 上传黑客工具以窃取用户凭证并入侵其他 NASA 系统;(4) 修改系统日志以隐藏其行为。换句话说,攻击者可以完全控制这些网络的功能。 “换句话说”——NASA 存在网络安全问题。值得赞扬的是,NASA 和国际执法界都赞扬,近几个月和几年来,有超过六个国家的黑客因与 NASA 相关的网络犯罪活动而被捕。但丢失了存有国际空间站密码的笔记本电脑?未加密?这并不能让人们对这个名字本应与高科技同义的机构产生信心。 至顶网 |
<<: PopSci 问答:凯特·芬德利谈论拼布与大型强子对撞机的融合
本周末,强烈风暴和龙卷风袭击东南部,造成至少 25 人死亡,数十人受伤。密西西比州紧急事务管理局官员...
剑风传奇(第一季)全面评论与推荐概述《剑风传奇》是改编自三浦健太郎同名黑暗幻想漫画的电视动画,于20...
越是深入研究北极熊,你就会越觉得它们很奇怪。它们是最大的熊类,也是最大的陆地捕食者。它们适应了穿越开...
我看手机看得太多了。我从来没有真正记录过自己盯着这个神奇的小东西花了多少时间,但我轻而易举地从口袋里...
如果你想象一只巨齿鲨,你很可能会想象到一只巨大的大白鲨。考虑到几乎所有研究和流行文化中对古代顶级捕食...
研究人员可能已经通过结合统计分析、用于检查时空涟漪的技术以及一点点假期休息时间,解决了世界上已知最古...
您可能认为实体媒体已经过时了。现在,基本上可以在流媒体网站上观看任何内容。百思买 (Best Buy...
华为 P30 智能手机及其四个后置摄像头中塞入了大量微小的玻璃。华为现代智能手机的背面有越来越多的摄...
令人着迷、复杂的真菌世界正在推动从蘑菇驱动的主板到康普茶衍生的生物塑料等所有领域的突破,但最新的成果...
为应对乌克兰入侵,欧盟已开始在年底前逐步停止使用俄罗斯石油。欧盟还在制定逐步停止使用俄罗斯天然气的计...
想象一下一只达尔马提亚犬躺在雪地里,白色的粉末和它的身体与它标志性的黑色斑点形成鲜明对比。这有点像你...
在成功试运行后,一家名为 CarbonQuest 的初创公司正在扩大其在纽约市的业务范围。它的使命是...
1954 年,RCA 推出首台消费级彩色电视,彻底改变了家庭娱乐。虽然彩色电视又花了十年时间才广泛普...
日常工作已经够让人紧张了,但当你把工作转移到距离地球表面 268 英里的低地球轨道时,会发生什么呢?...
自 20 世纪 50 年代以来,就一直有关于药物引发闪回的报道。尽管“闪回”一词直到 1969 年才...