ΑρχικήsecurityΨευδή αναγνωριστικά σε μικροτσίπ του διαστημόπλοιου Orion της NASA

Ψευδή αναγνωριστικά σε μικροτσίπ του διαστημόπλοιου Orion της NASA

Ένα μικροτσίπ που βρίσκεται στο διαστημόπλοιο Orion και περιέχει πάνω από 1,3 εκατομμύρια ονόματα ενδέχεται να περιέχει ψεύτικες πληροφορίες που εισήγαγε ένας ερευνητής μέσω μιας online υπηρεσίας της NASA για την εγγραφή ατόμων ώστε να αποκτήσουν κάρτα επιβίβασης για τη δοκιμαστική πτήση του διαστημικού οχήματος.

Orion NASA

Η NASA επέτρεψε στους ενδιαφερόμενους να εγγραφούν για την κάρτα επιβίβασης μέσω μιας διαδικτυακής εφαρμογής, η οποία είχε ευπάθεια φιλτραρίσματος περιεχομένου και η οποία επιτρέπει την είσοδο αυθαίρετου κώδικα στα πεδία ονόματος και επίθετου, δήλωσε την Παρασκευή ο Benjamin Kunz Mejri από τη Vulnerability Lab με έδρα τη Γερμανία.

Μετά από τη διαδικασία έγκρισης που διεξάγεται από τη NASA, τα ονόματα θα “εγγράφονταν” πάνω σε ένα μικροτσίπ τοποθετημένο στο Orion, που είχε προγραμματιστεί για δοκιμαστική πτήση στις 5 Δεκεμβρίου στο Cape Canaveral Air Force Station στη Φλόριντα.

Ο ερευνητής λέει ότι κατάφερε να εισάγει κώδικα στην ψηφιακή κάρτα επιβίβασης μέσω των πεδίων ονομάτων. Έκανε τρεις προσπάθειες συνολικά, και δύο από αυτές εντοπίστηκαν κατά τη διαδικασία επαλήθευσης από τη NASA.

Ως αποτέλεσμα, το εικονικό εισιτήριο του ερευνητή στο διαστημικό σκάφος απορρίφθηκε.

Η US CERT (Computer Emergency Readiness Team) ενημερώθηκε για το πρόβλημα στο μηχανισμό φιλτραρίσματος των δεδομένων και το θέμα έκλεισε.

Η τρίτη προσπάθεια, ωστόσο, συνίστατο στην εισαγωγή των “Payload 1” και “Payload 2” στα πεδία των ονομάτων. Αυτή τη φορά, οι ψεύτικες πληροφορίες πέρασαν από τη διαδικασία επαλήθευσης και δημιουργήθηκε μια κάρτα επιβίβασης.

Ο ερευνητής ισχυρίζεται ότι λόγω της έλλειψης σωστού φιλτραρίσματος των πληροφοριών που εισάγονται μέσω της διαδικτυακής εφαρμογής για την κάρτα επιβίβασης, κάποιος θα μπορούσε να εισάγει ένα κομμάτι του κώδικα για την έκδοση της κάρτας επιβίβασης ή θα μπορούσε να χρησιμοποιηθεί για κακόβουλους σκοπούς.

Από την άλλη πλευρά, η NASA έχει αρκετά λαμπρά μυαλά ώστε να ελέγξουν και να βεβαιώσουν ότι δεν υπάρχει τίποτα που μπορεί να θέσει σε κίνδυνο την αποστολή.

Σε αυτή την περίπτωση, όλα τα δεδομένα όνομα τοποθετήθηκαν στο τσιπ χρησιμοποιώντας την τεχνολογία της λιθογραφίας ηλεκτρονικής δέσμης (e-beam lithography), μια διαδικασία που απαιτεί τη μετατροπή των πληροφοριών σε μια διαφορετική μορφή.

Επιπλέον, το τσιπ δεν συνδέεται με κανένα πληροφοριακό σύστημα, έτσι ώστε ακόμη και αν υπήρχε η παραμικρή πιθανότητα επίθεσης, αυτό δεν θα μπορούσε να λάβει καμία εντολή. Εξάλλου η επικοινωνία αυτή σε ένα διαστημόπλοιο πραγματοποιείται μέσα από ειδικά κανάλια.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS