黑客入侵NASA:獲得噴氣推進(jìn)實(shí)驗(yàn)室控制權(quán)
鳳凰網(wǎng)科技訊 北京時(shí)間3月2日消息,據(jù)《連線》雜志網(wǎng)絡(luò)版報(bào)道,據(jù)NASA(美國國家航空和宇宙航行局)報(bào)道,去年11月,黑客侵入并控制NASA JPL(噴氣推進(jìn)實(shí)驗(yàn)室)網(wǎng)絡(luò),獲取安裝惡意插件,刪除、竊取敏感數(shù)據(jù)權(quán)限。
NASA監(jiān)察長保羅• 馬丁(Paul K. Martin)表示,對(duì)于此次襲擊的調(diào)查仍在進(jìn)行,入侵者具有修改機(jī)密文件、修改或刪除JPL任務(wù)關(guān)鍵系統(tǒng)的用戶賬號(hào)以及修改系統(tǒng)記錄以掩飾其修改行為的能力。馬丁在報(bào)告中寫道:“換言之,黑客完全控制了整個(gè)網(wǎng)絡(luò)。”
然而,這并不是NASA遭到的第一次黑客攻擊。2010年至2011年間,NASA公遭遇5408其電腦安全事故,導(dǎo)致惡意軟件安裝、保密文件及其他敏感數(shù)據(jù)失竊。據(jù)NASA估計(jì),造成損失超過700萬美元。馬丁在報(bào)告中稱,一些襲擊“可能是由某些國家情報(bào)機(jī)關(guān)所支持”。
2011年三月,NASA一臺(tái)用來控制國際空間站的命令代碼的筆記本電腦被盜。馬丁指出,在最成功的一次襲擊中,黑客竊取了150多個(gè)員工的授權(quán)證書,這可能導(dǎo)致入侵者未經(jīng)授權(quán)進(jìn)入NASA系統(tǒng)。
NASA共運(yùn)行550多個(gè)信息系統(tǒng),這些系統(tǒng)用來控制航天器,收集并處理科學(xué)數(shù)據(jù)以及幫助NASA世界各地員工相互合作。NASA每年在IT安保方面支出約為5800萬美元。
馬丁在報(bào)告中指出:“一些NASA系統(tǒng)中的敏感信息如果丟失可能會(huì)造成巨大的財(cái)政損失,并且對(duì)國家安全造成不利,或嚴(yán)重阻礙技術(shù)競(jìng)爭優(yōu)勢(shì)。”
但馬丁還寫道,更麻煩的是,經(jīng)驗(yàn)豐富的黑客“可能會(huì)選擇對(duì)NASA操作進(jìn)行巨大干擾。”