Что: в софте NASA нашли ДЫРУ — через неё хакеры могли отправлять космическим кораблям ЛЮБЫЕ команды.
Проблему нашли в системе, которую NASA использует для связи наземных станций с аппаратами и научными приборами. Оценка серьёзности бага — 9.4 из 10 по CVSS, это критический уровень.
Хакерам даже не нужно было ломать защиту — в интерфейсе нет проверки прав доступа. Сервер по умолчанию был открыт для подключений извне. Достаточно было фишинговой ссылки, чтобы через браузер оператора отправить произвольную команду на спутник или прибор. Разработчики уже закрыли уязвимость.
Чем это могло бы закончиться? 🤯
Проблему нашли в системе, которую NASA использует для связи наземных станций с аппаратами и научными приборами. Оценка серьёзности бага — 9.4 из 10 по CVSS, это критический уровень.
Хакерам даже не нужно было ломать защиту — в интерфейсе нет проверки прав доступа. Сервер по умолчанию был открыт для подключений извне. Достаточно было фишинговой ссылки, чтобы через браузер оператора отправить произвольную команду на спутник или прибор. Разработчики уже закрыли уязвимость.
Чем это могло бы закончиться? 🤯