NASA’nın Uzay Araçlarını Yöneten Yazılımında Büyük Açık! Nedir, Nasıl Ortaya Çıktı, Ne Kadar Tehlikeli?
NASA’nın Uzay Araçlarını Yöneten Yazılımında Büyük Açık! Nedir, Nasıl Ortaya Çıktı, Ne Kadar Tehlikeli?
NASA’nın uzay araçlarını ve bilimsel aletlerini yönetmek için kullandığı AIT-GUI (AMMOS Instrument Toolkit GUI) yazılımında ciddi bir güvenlik açığı tespit edildi.
Yazılımda kimlik doğrulama (şifre/login) olmadığı için, ağ erişimi olan herhangi biri uzay araçlarına doğrudan komut gönderebiliyordu.
Hatta script çalıştırıp komut dizileri bile gönderebiliyormuş. CVSS puanı 9.4 (kritik seviye).
Araştırmacı Yuval Elbar (Cycode) tarafından ortaya çıkarıldı. Açık, 2.5.1 ve önceki sürümleri etkiliyor.
NASA hemen harekete geçmiş ve 2.5.2 sürümüyle yamayı yayınlamış. JPL mühendisleri de durumu doğrulayıp çözdüklerini açıklamış.
Şimdi sorular:
Bu kadar kritik bir sistemde nasıl şifre bile yoktu?
Gerçekten bir uzay aracına komut gitme riski var mıydı yoksa sadece teorik miydi?
Sizce açık kaynak yazılımlarda bu tür hatalar ne kadar yaygın?
ForumHayali.Com, lisanslı vBulletin® kullanmaktadır. Tüm yasal yükümlülüklerini yerine getirmiş olan legal bir genel forum sitesidir.
ForumHayali; 5651 sayılı kanuna göre yer sağlayıcı olarak tanımlanan, içerikleri önceden kontrol etme yükümlülüğüne sahip olmadığı için kullanıcıların paylaşımlarından ancak bildirim yoluyla haberdar olduğunda yasa gereği sorumluluğu doğduğundan, paylaşımlardan yana doğrudan sorumlu tutulamayacak bir genel forum sitesidir. Bu nedenle ForumHayali.Com üzerinde yayımlanan içeriklerin herhangi bir hak ihlâli oluşturduğunu ya da hukuksal bir sorun yarattığını düşünüyorsanız, hak sahibi iseniz, İLETİŞİM bağlantısındaki formu doldurarak gerekli bildirimde bulunabilirsiniz. Şikâyetiniz titizlikle incelendikten sonra tarafınıza geri dönüş yapılacak ve gerekli hallerde bahse konu içerik yayından kaldırılacaktır.