NASA: Encontraron una brecha de seguridad en el JPL

Luis V. Sintes Martinez Analista de Seguridad - Vintegris

Luis V. Sintes Martinez Analista de Seguridad – Vintegris

Según se informa, el Laboratorio de Propulsión a Chorro ( JPL ) de la NASA fue pirateado en abril de 2018 y los piratas informáticos lograron robar unos 500 MB de datos del principal sistema de misiones del laboratorio que se utiliza para enviar robots al espacio.

El pirata informático usó una Raspberry Pi para acceder al sistema y explotar los fallos de seguridad dentro de la red con el fin de sacar el hack con éxito.

Raspberry Pi es un pequeño dispositivo cargado con capacidades de alto nivel.

Es un dispositivo muy popular porque puede engañar y explotar fácilmente un sistema y resulta ser un dispositivo relativamente pequeño y fácil de manejar. No hay que olvidar que también es extremadamente barato. Quizás es por esto que los piratas informáticos lo utilizan en lugar de muchos otros gadgets avanzados para cumplir sus infames objetivos.

Según los informes, la brecha de datos de la NASA fue revisada por la Oficina del Inspector General de los EE. UU. (OIG) y el hackeo se remonta a un dispositivo no autorizado Raspberry Pi que estaba vinculado a la red del laboratorio.

El dispositivo fue explotado fácilmente por el (los) hacker (es) que logró acceder a varios sistemas JPL, así como a Deep Space Network (DSN), el nombre dado a la gama internacional de telescopios de radio gigantes de la NASA.

También es el sistema de telecomunicaciones científicas más grande y sensible del mundo.

Por lo tanto, la gestión para acceder y explotar un sistema tan sensible y de alta gama que utiliza un dispositivo Pi barato es definitivamente un problema preocupante para la seguridad nacional, ya que resalta las enormes fallas de seguridad que estuvieron presentes en la red de la NASA hasta 2018.

 

 

Por Luis V. Sintes Martinez Analista de Seguridad – Vintegris