• IT-Karriere:
  • Services:

JPL: Nasa über Raspberry Pi gehackt

Mit einem Raspberry Pi können tolle Dinge angestellt werden - in ein Netzwerk der Nasa sollte aber auch ein Bastelrechner nicht ohne weitere Prüfung eingebunden werden: Hacker konnten Daten der Marsmissionen erbeuten, indem sie einen ungesicherten Raspberry Pi als Einstieg nutzten.

Artikel veröffentlicht am ,
Die Nasa wurde gehackt.
Die Nasa wurde gehackt. (Bild: Ethan Miller/Getty Images)

Hacker haben ungefähr 500 MByte an Daten aus dem Netzwerk des Jet Propulsion Laboratory (JPL) der Nasa erbeutet, indem sie einen Raspberry Pi als Einstiegspunkt nutzten. Der Bastelrechner war ohne Autorisierung in das Netzwerk eingebunden und entsprechend nicht ausreichend gesichert.

Stellenmarkt
  1. DRÄXLMAIER Group, Garching
  2. Landratsamt Reutlingen, Reutlingen bei Stuttgart

Der Angriff erfolgte bereits im April 2018 und blieb ein Jahr lang unentdeckt, wie ZDnet unter Berufung auf einen Bericht der Nasa schreibt. Der Zwischenfall ist unter anderem Thema eines Sicherheitsberichtes des Office of Inspector General (OIG) der Nasa, das firmeninterne Untersuchungen durchführt.

Demnach sollen die Hacker den Zugang dafür genutzt haben, tiefer in das Netzwerk des JPL einzudringen. Dabei stießen sie wohl auf die Daten, die dann entwendet wurden. Insgesamt soll es sich um 23 Dateien handeln, wobei zwei Dateien ITAR-Informationen (International Traffic in Arms Regulation) bezüglich der Mars-Science-Laboratory-Mission enthalten haben sollen. Das ITAR-Regelwerk dient der Kontrolle von Waffen sowie von Rüstungs- und Verteidigungsgütern zum Schutz der nationalen Sicherheit der USA.

Geräte offenbar häufiger ungeprüft ins Nasa-Netz eingebunden

Der OIG-Bericht zeigt tiefergehende, systemimmanente Probleme bei der Zertifizierung von technischen Geräten am JPL auf. Der Raspberry Pi hätte eigentlich in eine Liste zu prüfender Geräte eingetragen werden müssen, was allerdings nie geschah.

Golem Akademie
  1. IT-Sicherheit für Webentwickler
    31. Mai - 1. Juni 2021, online
Weitere IT-Trainings

Dem Bericht zufolge soll einer der Administratoren zugegeben haben, neue Geräte nicht regelmäßig in die Liste eingetragen zu haben, weil die Aktualisierungsfunktion der Datenbank manchmal nicht funktionierte und er später vergessen hatte, die Geräte manuell nachzutragen. Dadurch wurden Geräte in das Netzwerk eingebunden, die nicht ordnungsgemäß geprüft wurden.

Welche Funktion besagter Raspberry Pi erfüllte, ist nicht bekannt. Der Angriff wurde als APT (Advanced Persistent Threat) kategorisiert, also als zielgerichteter, schwerwiegender und effektiver Angriff.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (1TB für 41,65€, 5TB für 92,65€)
  2. (u. a. Hitman 3 - Epic Games Store Key für 34,49€, Medieval Dynasty für 8,99€)
  3. 2.449,00€
  4. gratis (bis 22.04.)

486dx4-160 24. Jun 2019

Vor ein paar Jahren (lange vor Blockchain, irgendwann zwischen Cloud und XML) war Byod...

KlugKacka 23. Jun 2019

Weil viele es nicht auf dem Schirm haben, daß kleine Bastelfrickelteile auch mehr...

mhstar 23. Jun 2019

Das stimmt so mal gleich nicht, denn der Benutzername ist "pi".

Vanger 23. Jun 2019

Ist doch gut wenn du diesen Transfer von alleine herstellst. Der Artikel trägt jetzt...

Niaxa 23. Jun 2019

Dann fehlt es wohl an Vorstellungskraft. Aber ein Versehen vermutet man natürlich nicht...


Folgen Sie uns
       


Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /