Linux-Team - Information Technology Forum - Ελληνικό Τεχνολογικό Φόρουμ


Μη Συνδεδεμενος Παρακαλώ συνδεθείτε ή εγγραφείτε

 Ψευδή αναγνωριστικά σε μικροτσίπ του διαστημόπλοιου Orion της NASA

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω  Μήνυμα [Σελίδα 1 από 1]

Δημοσίευση #1
 Dark-Avenger

Dark-Avenger
Forum Founder
Forum Founder
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτή την εικόνα.]

Η NASA επέτρεψε στους ενδιαφερόμενους να εγγραφούν για την κάρτα επιβίβασης μέσω μιας διαδικτυακής εφαρμογής, η οποία είχε ευπάθεια φιλτραρίσματος περιεχομένου και η οποία επιτρέπει την είσοδο αυθαίρετου κώδικα στα πεδία ονόματος και επίθετου, δήλωσε την Παρασκευή ο Benjamin Kunz Mejri από τη Vulnerability Lab με έδρα τη Γερμανία.

Μετά από τη διαδικασία έγκρισης που διεξάγεται από τη NASA, τα ονόματα θα “εγγράφονταν” πάνω σε ένα μικροτσίπ τοποθετημένο στο Orion, που είχε προγραμματιστεί για δοκιμαστική πτήση στις 5 Δεκεμβρίου στο Cape Canaveral Air Force Station στη Φλόριντα.

Ο ερευνητής λέει ότι κατάφερε να εισάγει κώδικα στην ψηφιακή κάρτα επιβίβασης μέσω των πεδίων ονομάτων. Έκανε τρεις προσπάθειες συνολικά, και δύο από αυτές εντοπίστηκαν κατά τη διαδικασία επαλήθευσης από τη NASA.

Ως αποτέλεσμα, το εικονικό εισιτήριο του ερευνητή στο διαστημικό σκάφος απορρίφθηκε.

Η US CERT (Computer Emergency Readiness Team) ενημερώθηκε για το πρόβλημα στο μηχανισμό φιλτραρίσματος των δεδομένων και το θέμα έκλεισε.

Η τρίτη προσπάθεια, ωστόσο, συνίστατο στην εισαγωγή των “Payload 1” και “Payload 2” στα πεδία των ονομάτων. Αυτή τη φορά, οι ψεύτικες πληροφορίες πέρασαν από τη διαδικασία επαλήθευσης και δημιουργήθηκε μια κάρτα επιβίβασης.

Ο ερευνητής ισχυρίζεται ότι λόγω της έλλειψης σωστού φιλτραρίσματος των πληροφοριών που εισάγονται μέσω της διαδικτυακής εφαρμογής για την κάρτα επιβίβασης, κάποιος θα μπορούσε να εισάγει ένα κομμάτι του κώδικα για την έκδοση της κάρτας επιβίβασης ή θα μπορούσε να χρησιμοποιηθεί για κακόβουλους σκοπούς.

Από την άλλη πλευρά, η NASA έχει αρκετά λαμπρά μυαλά ώστε να ελέγξουν και να βεβαιώσουν ότι δεν υπάρχει τίποτα που μπορεί να θέσει σε κίνδυνο την αποστολή.

Σε αυτή την περίπτωση, όλα τα δεδομένα όνομα τοποθετήθηκαν στο τσιπ χρησιμοποιώντας την τεχνολογία της λιθογραφίας ηλεκτρονικής δέσμης (e-beam lithography), μια διαδικασία που απαιτεί τη μετατροπή των πληροφοριών σε μια διαφορετική μορφή.

Επιπλέον, το τσιπ δεν συνδέεται με κανένα πληροφοριακό σύστημα, έτσι ώστε ακόμη και αν υπήρχε η παραμικρή πιθανότητα επίθεσης, αυτό δεν θα μπορούσε να λάβει καμία εντολή. Εξάλλου η επικοινωνία αυτή σε ένα διαστημόπλοιο πραγματοποιείται μέσα από ειδικά κανάλια.

HashTags: [Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]

Source: [Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή  Μήνυμα [Σελίδα 1 από 1]


Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης

Ωχ! Φαίνεται ότι κάτι πήγε στραβά ...

[#10425]

Ο διαχειριστής έχει μπλοκάρει την προβολή των θεμάτων στους επισκέπτες, μόνο τα μέλη μπορούν να δουν αυτό το πεδίο.


Χρήσιμοι Σύνδεσμοι: