۲۷ بهمن ۱۴۰۴
به روز شده در: ۲۷ بهمن ۱۴۰۴ - ۰۲:۳۵
فیلم بیشتر »»
کد خبر ۶۴۹۶۰۹
تاریخ انتشار: ۱۳:۴۳ - ۲۵-۱۰-۱۳۹۷
کد ۶۴۹۶۰۹
انتشار: ۱۳:۴۳ - ۲۵-۱۰-۱۳۹۷

تنظیم اشتباه یک اپ اطلاعات ناسا را فاش کرد

یک اپلیکیشن مبتنی بر وب اطلاعات شخصی کارکنان و جزئیات پروژه‌های ناسا را افشا کرده است.

به گزارش ایران، این مشکل که توسط یک کارشناس امنیتی به‌نام Avinash Jain شناسایی شده، بواسطه نصب غیراصولی اپ مبتنی بر وب «جیرا» رخ داده که در رهگیری باگ‌ها و مشکلات کاربرد دارد.

ظاهراً یکی از کارکنان ناسا هنگام پیکربندی سطح کنترل نرم افزار گزینه همه افراد را انتخاب کرده و در نتیجه تمام کاربران متصل به اینترنت امکان دسترسی به داده‌هایی نظیر نام، نام کاربری، آدرس ایمیل کارکنان ناسا و جزئیات پروژه‌های این سازمان را داشته‌اند.

مهاجمان سایبری با استفاده از این اطلاعات توانایی متمرکز ساختن حملات فیشینگ بر متخصصان فعال در پروژه‌های مهم و دستیابی به اطلاعات حساس دیگر یا حتی نفوذ به سیستم‌های آنها را داشته‌اند.

این کارشناس امنیتی مدعی است که گزارش مشکل به ناسا و مرکز رخدادهای سایبری امریکا تا رفع آن حدود سه هفته طول کشیده است. ظاهراً این آژانس فضایی از پاسخ به ایمیل وی، اعلام رفع مشکل یا اختصاص یک تیم برای حل آن خودداری کرده است.


این نخستین بار نیست که Jain یک مشکل امنیتی را به ناسا گزارش می‌دهد اما سیاست سکوت این آژانس برای دیگر محققان امنیتی تازه نیست و آنها هم تجارب مشابهی را پس از گزارش معضلات امنیتی به ناسا داشته‌اند.

ناسا بر خلاف دستاوردهای فضایی قابل توجه از نظر سایبری دژ مستحکمی به‌شمار نمی‌رود و اوایل همین ماه بود که هکرها سرورهای رایانه‌ای آن را هدف حمله قرار داده و به اطلاعات شخصی کارکنان فعلی و پرسنل سابق آن دسترسی پیدا کرده‌اند.

تمامی افرادی که از جولای ۲۰۰۶ تا اکتبر ۲۰۱۸ به بخش غیرنظامی ناسا ملحق شده‌اند در زمره قربانیان قرار دارند. از سال ۲۰۱۱ میلادی این سومین باری است که ناسا هدف حملات هکرها قرار می‌گیرد.

برچسب ها: ناسا ، اپلیکیشن ، سایبری
ارسال به دوستان
پیش‌بینی هیجان‌انگیز: انسان‌ها تا ۱۵۰ سال عمر خواهند کرد! شهر زیرزمینی کاریز کیش؛ روایت تصویری از مهندسی در قلب زمین (+عکس) سالم‌ترین کشورهای جهان در سال ۲۰۲۶ کدامند؟ علم جفت‌های روحی؛ آیا «نیمه گمشده» واقعاً در جهان وجود دارد؟ ترامپ: حماس فورا خلع سلاح شود  طالبان: هیچ تهدیدی از خاک افغانستان متوجه کشور دیگری نخواهد بود نماینده مجلس: اجازه نمی‌دهم دخترم، همسرم یا خواهرم سوار موتور دوچرخ شوند/ امضا جمع کردیم که جلوی مصوبه دولت گرفته شود لاریجانی: برنامه موشکی ایران در مذاکرات اخیر مطرح نشده/ رخدادهای اخیر نه حاصل نفوذ خارق‌العاده، بلکه نتیجه کاهش سطح احتیاط در برخی دستگاه‌ها بود تیراندازی به خودروی کارگران معدن در زاهدان/ ۲ فوتی و ۲ مجروح لاریجانی: احتمال وقوع جنگی گسترده کم‌رنگ است/ ایران برای همه سناریوها آماده است موزه بریتانیا نام «فلسطین» را حذف کرد حاجی بابایی: نیروهای مسلح باید با «دست روی ماشه» ماموریت خود را انجام دهند بیست‌وچهارمین سالگرد پیوند تاریخی مسی و بارسلونا؛ روزی که فوتبال تغییر کرد تناقض در مدیریت استقلال؛ مذاکرات پنهانی با گزینه‌های جانشینی ساپینتو عنایت بخشی 60 سال بازیگری؛ عکس های خاطره انگیز از 20 فیلم و سریال
نظرسنجی
پیش بینی شما از نتیجه مذاکرات ایران و آمریکا طی یک ماه آتی؟