Hacker invade rede da NASA usando um simples Raspberry Pi

Invasões aos seus sistemas (ou tentativas de) não são novidade para a NASA. O que chama atenção nos acessos não autorizados revelados nesta semana é o meio usado para isso: em um relatório de segurança, a própria NASA reconhece que o invasor recorreu a um simples Raspberry Pi.
O relatório (PDF), oriundo de uma auditoria conduzida pelo Escritório de Inspeção Geral da NASA, indica que os ataques foram identificados em 2018 e culminaram na captura de 23 arquivos confidenciais que, juntos, totalizam cerca de 500 MB.
Pelo menos dois desses arquivos dizem respeito às atuais missões sobre Marte. O hacker (ou hackers, pois não está claro se a invasão foi conduzida por mais de uma pessoa) também teve acesso ao sistema da Deep Space Network, rede de antenas que a NASA mantém para se comunicar com seus satélites e outras agências espaciais.
Os acessos foram feitos, basicamente, por meio da conexão de um Raspberry Pi à rede do Jet Propulsion Laboratory (JPL), um dos centros de pesquisa mais importantes da NASA. Outro detalhe que impressiona é que os acessos não autorizados ocorreram por 10 meses.
Usando uma conta externa para entrar na rede do JPL, o hacker conseguiu expandir os seus acessos aos sistemas mais internos, sem ser detectado.
Quando os acessos foram finalmente descobertos, o estrago já tinha sido significativo. Além de capturar dados, o invasor acessou duas das três redes primárias do JPL, o que forçou a NASA a desconectar temporariamente vários sistemas em abril de 2018, entre eles, os que lidam com programas da Estação Espacial Internacional e da nave Orion.
Fonte: Tecnoblog
Entre para comentar.