Abo
  • IT-Karriere:

JPL: Nasa über Raspberry Pi gehackt

Mit einem Raspberry Pi können tolle Dinge angestellt werden - in ein Netzwerk der Nasa sollte aber auch ein Bastelrechner nicht ohne weitere Prüfung eingebunden werden: Hacker konnten Daten der Marsmissionen erbeuten, indem sie einen ungesicherten Raspberry Pi als Einstieg nutzten.

Artikel veröffentlicht am ,
Die Nasa wurde gehackt.
Die Nasa wurde gehackt. (Bild: Ethan Miller/Getty Images)

Hacker haben ungefähr 500 MByte an Daten aus dem Netzwerk des Jet Propulsion Laboratory (JPL) der Nasa erbeutet, indem sie einen Raspberry Pi als Einstiegspunkt nutzten. Der Bastelrechner war ohne Autorisierung in das Netzwerk eingebunden und entsprechend nicht ausreichend gesichert.

Stellenmarkt
  1. Computacenter AG & Co. oHG, verschiedene Standorte
  2. Landesbetrieb Bau und Immobilien Hessen (LBIH), Wiesbaden

Der Angriff erfolgte bereits im April 2018 und blieb ein Jahr lang unentdeckt, wie Zdnet unter Berufung auf einen Bericht der Nasa schreibt. Der Zwischenfall ist unter anderem Thema eines Sicherheitsberichtes des Office of Inspector General (OIG) der Nasa, das firmeninterne Untersuchungen durchführt.

Demnach sollen die Hacker den Zugang dafür genutzt haben, tiefer in das Netzwerk des JPL einzudringen. Dabei stießen sie wohl auf die Daten, die dann entwendet wurden. Insgesamt soll es sich um 23 Dateien handeln, wobei zwei Dateien ITAR-Informationen (International Traffic in Arms Regulation) bezüglich der Mars-Science-Laboratory-Mission enthalten haben sollen. Das ITAR-Regelwerk dient der Kontrolle von Waffen sowie von Rüstungs- und Verteidigungsgütern zum Schutz der nationalen Sicherheit der USA.

Geräte offenbar häufiger ungeprüft ins Nasa-Netz eingebunden

Der OIG-Bericht zeigt tiefergehende, systemimmanente Probleme bei der Zertifizierung von technischen Geräten am JPL auf. Der Raspberry Pi hätte eigentlich in eine Liste zu prüfender Geräte eingetragen werden müssen, was allerdings nie geschah.

Dem Bericht zufolge soll einer der Administratoren zugegeben haben, neue Geräte nicht regelmäßig in die Liste eingetragen zu haben, weil die Aktualisierungsfunktion der Datenbank manchmal nicht funktionierte und er später vergessen hatte, die Geräte manuell nachzutragen. Dadurch wurden Geräte in das Netzwerk eingebunden, die nicht ordnungsgemäß geprüft wurden.

Welche Funktion besagter Raspberry Pi erfüllte, ist nicht bekannt. Der Angriff wurde als APT (Advanced Persistent Threat) kategorisiert, also als zielgerichteter, schwerwiegender und effektiver Angriff.



Anzeige
Top-Angebote
  1. 14,97€
  2. 107,00€ (Bestpreis!)
  3. 419,00€
  4. 79,00€

486dx4-160 24. Jun 2019 / Themenstart

Vor ein paar Jahren (lange vor Blockchain, irgendwann zwischen Cloud und XML) war Byod...

KlugKacka 23. Jun 2019 / Themenstart

Weil viele es nicht auf dem Schirm haben, daß kleine Bastelfrickelteile auch mehr...

mhstar 23. Jun 2019 / Themenstart

Das stimmt so mal gleich nicht, denn der Benutzername ist "pi".

Vanger 23. Jun 2019 / Themenstart

Ist doch gut wenn du diesen Transfer von alleine herstellst. Der Artikel trägt jetzt...

Niaxa 23. Jun 2019 / Themenstart

Dann fehlt es wohl an Vorstellungskraft. Aber ein Versehen vermutet man natürlich nicht...

Kommentieren


Folgen Sie uns
       


Bose Frames im Test

Die Sonnenbrille Frames von Bose hat integrierte Lautsprecher, die den Träger mit Musik beschallen können. Besonders im Straßenverkehr ist das offene Konzept praktisch.

Bose Frames im Test Video aufrufen
Ursula von der Leyen: Von Zensursula zur EU-Kommissionspräsidentin
Ursula von der Leyen
Von "Zensursula" zur EU-Kommissionspräsidentin

Nach der "Rede ihres Lebens" hat das Europäische Parlament am Dienstagabend Ursula von der Leyen an die Spitze der EU-Kommission gewählt. Die Christdemokratin will sich in ihrem neuen Amt binnen 100 Tagen für einen Ethik-Rahmen für KI und ambitioniertere Klimaziele stark machen. Den Planeten retten, lautet ihr ganz großer Vorsatz.
Ein Bericht von Justus Staufburg

  1. Adsense for Search Neue Milliardenstrafe gegen Google in der EU

Energie: Wo die Wasserstoffqualität getestet wird
Energie
Wo die Wasserstoffqualität getestet wird

Damit eine Brennstoffzelle einwandfrei arbeitet, braucht sie sauberen Wasserstoff. Wie aber lassen sich Verunreinigungen bis auf ein milliardstel Teil erfassen? Am Testfeld Wasserstoff in Duisburg wird das erprobt - und andere Technik für die Wasserstoffwirtschaft.
Ein Bericht von Werner Pluta

  1. Autos Elektro, Brennstoffzelle oder Diesel?
  2. Energiespeicher Heiße Steine sind effizienter als Brennstoffzellen
  3. Klimaschutz Großbritannien probt für den Kohleausstieg

iPad OS im Test: Apple entdeckt den USB-Stick
iPad OS im Test
Apple entdeckt den USB-Stick

Zusammen mit iOS 13 hat Apple eine eigene Version für seine iPads vorgestellt: iPad OS verbessert die Benutzung als Tablet tatsächlich, ein Notebook-Ersatz ist ein iPad Pro damit aber immer noch nicht. Apple bringt aber endlich Funktionen, die wir teilweise seit Jahren vermisst haben.
Ein Test von Tobias Költzsch

  1. Tablets Apple bringt neues iPad Air und iPad Mini
  2. Eurasische Wirtschaftskommission Apple registriert sieben neue iPads
  3. Apple Es ändert sich einiges bei der App-Entwicklung für das iPad

    •  /