Svemirska letelica Nase godinama bila u opasnosti, veštačka inteligencija rešila problem za 4 dana

Letelice NASA-e godinama bile u opasnosti, a to NIKO NIJE ZNAO: "Hakeri su mogli da OTMU SVEMIRSKE BRODOVE, voze rovere po Marsu"

0
Rover Perseverans na Marsu 6. aprila 2021.
Rover Perseverans na Marsu 6. aprila 2021.

Istraživači navode da se propust nalazio u sistemu za autentifikaciju

Napadač bi mogao da zaobiđe kontrolu sa Zemlje, otme letelicu ili jednostavno presreće podatke koji se razmenjuju

Slušaj vest
0:00/ 0:00

Komunikacija između Zemlje i svemirskih letelica američke agencije NASA godinama je bila kritično ranjiva na hakerske napade - sve dok veštačka inteligencija (AI) nije pronašla problem i rešila ga za svega četiri dana.

Propust je otkrio AI algoritam za sajber bezbednost koji je razvio kalifornijski startap AISLE, a nalazio se u bezbednosnom softveru KriptoLib, koji štiti komunikaciju između letelica i Zemlje. Prema sajber istraživačima, ovaj propust je mogao da omogući hakerima da preuzmu kontrolu nad brojnim svemirskim misijama, uključujući rovere NASA-e na Marsu, piše portal “Spejs”.

- Tri godine je bezbednosni sistem, namenjen zaštiti komunikacije između svemirskih letelica i Zemlje, sadržao ranjivost koja je mogla da potkopa tu zaštitu. Ranjivost u ovom softveru predstavlja pretnju milijardama dolara vrednoj svemirskoj infrastrukturi i naučnim misijama koje ona omogućava - napisali su istraživači AISLE-a u blogu na sajtu kompanije.

Hakeri, ilustracija
Hakeri, ilustracija

Šta su hakeri mogli da urade

Istraživači navode da se propust nalazio u sistemu za autentifikaciju i da su napadači mogli da ga iskoriste kompromitovanjem operatera. Na primer, hakeri su mogli da dođu do korisničkih imena i lozinki NASA-inih radnika putem socijalnog inženjeringa – metoda poput fišinga, ili unošenjem virusa preko USB uređaja ostavljenih na mestima gde bi ih osoblje pokupilo.

- Ranjivost pretvara ono što bi trebalo da bude rutinska konfiguracija autentifikacije u oružje. Napadač može da ubacuje proizvoljne komande koje se izvršavaju sa punim privilegijama sistema – rekli su istraživači.

Drugim rečima, kako piše “Spejs”, napadač bi mogao da zaobiđe kontrolu sa Zemlje, otme letelicu ili jednostavno presreće podatke koji se razmenjuju. Srećom, da bi se ranjivost KriptoLiba iskoristila, napadači bi u nekom trenutku morali da imaju lokalni pristup sistemu, što “smanjuje površinu napada u poređenju sa propustima koji se mogu iskoristiti daljinski”, navodi se u blogu.

NASA
NASA

Ljudi su ga pregledali tri godine, a onda je došao "autonomni analitičar"

Istraživači su rekli da je ranjivost opstala u softveru za autentifikaciju uprkos višestrukim -ljudskim - pregledima koda tokom tri godine. “Autonomni analitičar” sa veštačkom inteligencijom kompanije AISLE pronašao je i pomogao u ispravljanju problema za svega četiri dana, naglašavajući potencijal ovih alata u otkrivanju sajber propusta.

- Automatizovani alati za analizu postaju neophodni. Ljudska provera je i dalje dragocena, ali autonomni analizatori mogu sistematski da pregledaju čitave baze koda, označe sumnjive obrasce i rade neprekidno kako se kod razvija – rekli su istraživači.

Rover Perseverans na Marsu 6. aprila 2021.
Rover Perseverans na Marsu 6. aprila 2021. (Foto: Handout / AFP / Profimedia / Profimedia)
Hakeri, ilustracija
Hakeri, ilustracija (Foto: Michael Piepgras / Panthermedia / Profimedia)
NASA
NASA (Foto: Enikő Balogh / Alamy / Profimedia / Profimedia)
Izdvajamo za vas
Više sa weba
  • Info najnovije

  • Sportal