
NASA, identificată o vulnerabilitate în sistemul de comunicație cu nave spațiale, care ar fi putut permite controlul neautorizat al unor misiuni spațiale. Descoperirea a fost realizată de o echipă de specialiști în securitate cibernetică, sprijiniți de inteligență artificială, în cadrul companiei Cycode.
Detalii despre sistemul de comunicare NASA
NASA utilizează rețelele Near Space Network și Deep Space Network pentru a menține legătura cu navele și instrumentele lansate în spațiu. Aceste rețele facilitează transmiterea de comenzi și recepționarea de date, permițând monitorizarea și ajustarea misiunilor în timp real.
Una dintre componentele esențiale ale acestor sisteme este AMMOS Instrument Toolkit, cunoscut ca AIT, dezvoltat pe baza limbajului Python. Acest instrument gestionează comunicarea dintre operatori și navele spațiale și include interfața grafică utilizată de operatori, denumită AIT-GUI.
Descoperirea vulnerabilității
Cercetătorii au descoperit o vulnerabilitate în cadrul interfeței AIT-GUI. Analiza a fost efectuată cu ajutorul inteligenței artificiale, care a contribuit la identificarea unui punct slab ce ar fi putut fi exploatat pentru a trimite comenzi arbitrare către sistemele spațiale.
Riscul principal identificat este ca, în condiții și scenarii adecvate, un atacator neautorizat să obțină acces la această interfață să poată controla nave spațiale, transmitând comenzi neautorizate. Problema nu necesită atacuri extrem de sofisticate pentru a fi exploatată.
Nu există dovada că această vulnerabilitate a fost activ utilizată sau că misiunile NASA au fost compromise. Descoperirea se referă numai la o breșă de securitate în infrastructura software, fără a fi confirmată utilizarea acesteia în scopuri rău intenționate.
Implicații și măsuri de securitate
Exploatarea acestei vulnerabilități ar fi putut avea consecințe grave dacă ar fi fost încercată, urmare fiind controlul asupra unor sisteme spațiale. Cu toate acestea, nu exista certitudinea că această breșă a fost exploatată în vreun mod activ sau că navele spațiale au fost niciodată manipulate din exterior.
Specialiștii recomandă ca astfel de sisteme critice să fie supuse unor verificări și actualizări de securitate pentru a evita riscuri viitoare. Descoperirea evidențiază necesitatea unor măsuri stricte pentru protecția infrastructurii de comunicații spațiale, în condițiile creșterii utilizării tehnologiilor digitale și a inteligenței artificiale în domeniu.
