Tekil mesaj gösterimi
Eski 21 Ağustos 2026, 20:44   #1
Çevrimiçi
BuRHaN
BuRHaN kullanıcısının Avatarı
Profil ayrıntılarını üye olmadan ya da oturum açmadan görüntüleyemezsiniz.
Varsayılan NASA’nın Uzay Araçlarını Yöneten Yazılımında Büyük Açık! Nedir, Nasıl Ortaya Çıktı, Ne Kadar Tehlikeli?

NASA’nın Uzay Araçlarını Yöneten Yazılımında Büyük Açık! Nedir, Nasıl Ortaya Çıktı, Ne Kadar Tehlikeli?




NASA’nın uzay araçlarını ve bilimsel aletlerini yönetmek için kullandığı AIT-GUI (AMMOS Instrument Toolkit GUI) yazılımında ciddi bir güvenlik açığı tespit edildi.

Yazılımda kimlik doğrulama (şifre/login) olmadığı için, ağ erişimi olan herhangi biri uzay araçlarına doğrudan komut gönderebiliyordu.
Hatta script çalıştırıp komut dizileri bile gönderebiliyormuş. CVSS puanı 9.4 (kritik seviye).

Araştırmacı Yuval Elbar (Cycode) tarafından ortaya çıkarıldı. Açık, 2.5.1 ve önceki sürümleri etkiliyor.
NASA hemen harekete geçmiş ve 2.5.2 sürümüyle yamayı yayınlamış. JPL mühendisleri de durumu doğrulayıp çözdüklerini açıklamış.

Şimdi sorular:

Bu kadar kritik bir sistemde nasıl şifre bile yoktu?

Gerçekten bir uzay aracına komut gitme riski var mıydı yoksa sadece teorik miydi?

Sizce açık kaynak yazılımlarda bu tür hatalar ne kadar yaygın?

Sizce NASA bu işi nasıl bu kadar ihmal etmiş?




  Alıntı