Index Vakbarát Hírportál

A Nemzetközi Űrállomás is irányítható a NASA-tól ellopott adatokkal

2012. március 2., péntek 10:42

Az amerikai űrhivatalnál használt hordozható eszközök 99%-án a legalapvetőbb titkosítás sem fut. Egy jelentés szerint a biztonsági szakértőknek fogalmuk sincs, mennyi adat veszhetett el vagy kerülhetett illetéktelen kezekbe.

Egy szerdán az Egyesült Államok képviselőháza elé kerülő jelentés (PDF) szerint legjobb esetben is katasztrófális a NASA információbiztonsági rendszere. A 2009 és 2011 áprilisa között eltelt időszak eredményei szerint az űrhivatalnál használt hordozható eszközök 99%-a nem titkosítva tárolja az adatokat, ráadásul két év alatt 48 darab el is tűnt közülük. Az egyik ilyen eszköz egy olyan, 2011. márciusában ellopott notebook volt, aminek segítségével a tolvajok akár a Nemzetközi Űrállomás felett is átvehették volna az irányítást.

Tovább súlyosbítja a helyzetet, hogy a NASA-nál dolgozó biztonsági szakértőknek nincsenek pontos adatai arról, hogy mekkora mennyiségű és milyen természetű érzékeny információ szivárgott ki ilyen módon. Az ilyen eseteket leíró jelentések ugyanis egy a fájlok pontos helyét nyilvántartó rendszer helyett inkább arra alapoznak, amit az eszközt elvesztő dolgozó elmond.

Az elveszett és ellopott eszközök azonban csak a veszély egy részét jelentik, a vizsgálat eredményei szerint az említett időszakban 47 külső támadás érte a NASA rendszereit, ebből 13 célt is ért. A 2011. novemberében, kínai ip-címekről érkező támadók például bejutottak a Jet Propulsion Laboratory (leginkább a bolygókutató szondák és járművek fejlesztéséért felelős központ) rendszereibe, és ott olyan szintű hozzáférést szereztek, amivel nemcsak a személyes fájlokat módosíthatták, de a kritikus fontosságú küldetésekkel kapcsolatos állományokhoz is hozzáfértek.

A NASA az elmúlt időszakban 5408 információbiztonsági veszélyt jelentő esetet jelzett, ezek összesen nagyjából 7 millió dolláros költséget okoztak. Figyelembe véve, hogy a szerdai képviselőházi jelentés szerint 2012. februárjában még nem volt nyoma komoly fejlesztéseknek, a fent leírt esetek okozta hatalmas biztonsági kockázat továbbra is aktuális kérdés, pedig az éves szinten 1,5 millárd dolláros IT-költségvetésből 58 millió megy el biztonsági feladatokra.

Rovatok