ГлавнаяТехнологииКритическая уязвимость в ПО NASA открыла путь к управлению с
Технологии

Критическая уязвимость в ПО NASA открыла путь к управлению спутниками

Исследователи компании Cycode обнаружили критическую брешь в веб-интерфейсе AIT-GUI, который NASA использует для контроля космических аппаратов. Уязвимость с индексом 9,4 по шкале CVSS позволяла злоумышленникам обходить аутентификацию и отправлять произвольные команды на научные приборы и спутники, работающие в составе наземной инфраструктуры агентства.

Критическая уязвимость в ПО NASA открыла путь к управлению спутниками

Проблема скрывалась в фреймворке AMMOS Instrument Toolkit, разработанном специалистами NASA совместно с Лабораторией реактивного движения. Интерфейс AIT-GUI оказался практически беззащитным перед внешним вмешательством: в нем отсутствовала проверка прав доступа, не было защиты от CSRF-атак, а сервер по умолчанию принимал любые подключения. Это создавало угрозу не только для данных телеметрии, но и для управления оборудованием в реальном времени.

В худшем сценарии хакеру даже не требовалось прямого взлома сервера. Достаточно было вынудить оператора открыть вредоносную ссылку, чтобы браузер жертвы отправил запрос к локальному интерфейсу системы. Эксперты также подтвердили возможность удаленного выполнения команд на сервере. Реальный масштаб бедствия напрямую зависел от конфигурации сети, однако потенциал для вмешательства в работу космических миссий оказался крайне высоким.

Разработчики оперативно отреагировали на отчет Cycode, выпустив обновление 2.5.2. Пользователям системы настоятельно рекомендовано установить патч, чтобы закрыть дыру, которая могла привести к несанкционированному доступу к критически важной космической инфраструктуре.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!