Проблема скрывалась в фреймворке AMMOS Instrument Toolkit, разработанном специалистами NASA совместно с Лабораторией реактивного движения. Интерфейс AIT-GUI оказался практически беззащитным перед внешним вмешательством: в нем отсутствовала проверка прав доступа, не было защиты от CSRF-атак, а сервер по умолчанию принимал любые подключения. Это создавало угрозу не только для данных телеметрии, но и для управления оборудованием в реальном времени.
В худшем сценарии хакеру даже не требовалось прямого взлома сервера. Достаточно было вынудить оператора открыть вредоносную ссылку, чтобы браузер жертвы отправил запрос к локальному интерфейсу системы. Эксперты также подтвердили возможность удаленного выполнения команд на сервере. Реальный масштаб бедствия напрямую зависел от конфигурации сети, однако потенциал для вмешательства в работу космических миссий оказался крайне высоким.
Разработчики оперативно отреагировали на отчет Cycode, выпустив обновление 2.5.2. Пользователям системы настоятельно рекомендовано установить патч, чтобы закрыть дыру, которая могла привести к несанкционированному доступу к критически важной космической инфраструктуре.

Комментарии (0)
Пока нет комментариев. Будьте первым!