![]() |
NASA’nın Uzay Araçlarını Yöneten Yazılımında Büyük Açık! Nedir, Nasıl Ortaya Çıktı, Ne Kadar Tehlikeli?
https://www.forumhayali.com/images/u...160-262821.jpg NASA’nın uzay araçlarını ve bilimsel aletlerini yönetmek için kullandığı AIT-GUI (AMMOS Instrument Toolkit GUI) yazılımında ciddi bir güvenlik açığı tespit edildi. Yazılımda kimlik doğrulama (şifre/login) olmadığı için, ağ erişimi olan herhangi biri uzay araçlarına doğrudan komut gönderebiliyordu. Hatta script çalıştırıp komut dizileri bile gönderebiliyormuş. CVSS puanı 9.4 (kritik seviye). Araştırmacı Yuval Elbar (Cycode) tarafından ortaya çıkarıldı. Açık, 2.5.1 ve önceki sürümleri etkiliyor. NASA hemen harekete geçmiş ve 2.5.2 sürümüyle yamayı yayınlamış. JPL mühendisleri de durumu doğrulayıp çözdüklerini açıklamış. Şimdi sorular: Bu kadar kritik bir sistemde nasıl şifre bile yoktu? Gerçekten bir uzay aracına komut gitme riski var mıydı yoksa sadece teorik miydi? Sizce açık kaynak yazılımlarda bu tür hatalar ne kadar yaygın? Sizce NASA bu işi nasıl bu kadar ihmal etmiş? |
| Tüm zamanlar GMT +3 olarak gösterilmektedir. Şu an saat: 19:15. |
vBulletin® Sürüm 3.8.11 altyapısı ile çalışmaktadır
Copyright ©2000 - 2026, vBulletin Solutions Inc.