Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Hacker invade rede da NASA usando um simples Raspberry Pi

Hacker invade rede da NASA usando um simples Raspberry Pi

Invasões aos seus sistemas (ou tentativas de) não são novidade para a NASA. O que chama atenção nos acessos não autorizados revelados nesta semana é o meio usado para isso: em um relatório de segurança, a própria NASA reconhece que o invasor recorreu a um simples Raspberry Pi.

O relatório (PDF), oriundo de uma auditoria conduzida pelo Escritório de Inspeção Geral da NASA, indica que os ataques foram identificados em 2018 e culminaram na captura de 23 arquivos confidenciais que, juntos, totalizam cerca de 500 MB.

Pelo menos dois desses arquivos dizem respeito às atuais missões sobre Marte. O hacker (ou hackers, pois não está claro se a invasão foi conduzida por mais de uma pessoa) também teve acesso ao sistema da Deep Space Network, rede de antenas que a NASA mantém para se comunicar com seus satélites e outras agências espaciais.

Os acessos foram feitos, basicamente, por meio da conexão de um Raspberry Pi à rede do Jet Propulsion Laboratory (JPL), um dos centros de pesquisa mais importantes da NASA. Outro detalhe que impressiona é que os acessos não autorizados ocorreram por 10 meses.

Usando uma conta externa para entrar na rede do JPL, o hacker conseguiu expandir os seus acessos aos sistemas mais internos, sem ser detectado.

Quando os acessos foram finalmente descobertos, o estrago já tinha sido significativo. Além de capturar dados, o invasor acessou duas das três redes primárias do JPL, o que forçou a NASA a desconectar temporariamente vários sistemas em abril de 2018, entre eles, os que lidam com programas da Estação Espacial Internacional e da nave Orion.

Fonte: Tecnoblog

Publicidade