В софте NASA обнаружена критическая уязвимость, позволявшая хакерам управлять космическими аппаратами
Что: в софте NASA нашли
ДЫРУ — через неё хакеры
могли отправлять космическим кораблям
ЛЮБЫЕ команды.
Проблему нашли в системе, которую NASA использует для связи
наземных станций с
аппаратами и научными приборами. Оценка серьёзности бага —
9.4 из 10 по CVSS, это
критический уровень.
Хакерам даже
не нужно было ломать защиту — в интерфейсе
нет проверки прав доступа. Сервер по умолчанию был
открыт для подключений
извне. Достаточно было
фишинговой ссылки, чтобы через браузер оператора отправить
произвольную команду на спутник или прибор. Разработчики уже
закрыли уязвимость.
Чем это могло бы закончиться? 🤯