Bezpečnostné systémy Pentagonu sú jednoduchým cieľom hackerov. Používajú bizarne slabé zabezpečenie
Moderné vojenské systémy vyžadujú mnohé opatrenia. Automatizácia a konektivita jednotlivých systémov patria medzi tie základné. Napriek ich užitočnosti však majú jednu veľkú nevýhodu – oslabujú obranyschopnosť voči kybernetickým útokom. Pentagon je dlhé desaťročia terčom kritiky z viacerých strán. Nová správa Úradu pre vládnu zodpovednosť (GAO) uvádza mnohé nedostatky v zabezpečení systému, píše wired.com
Pripustenie existencie akéhokoľvek problému je prvým krokom k jeho vyriešeniu. Nedávno americké ministerstvo obrany práve z obavy o kybernetickú bezpečnosť rozhodlo, že na lety do vesmíru už nebude používať ruské rakety. Podľa správy z úradu má však Pentagon v oblasti kybernetickej bezpečnosti čo doháňať. Správa bola zverejnená v utorok, pred plánovanou investíciou do vývoja súčasných obranných systémov vo výške 1,66 bilióna dolárov.

Kontrolór uhádol prístupové heslo za deväť sekúnd
Úrad v správe vychádzal z testov, ktoré vykonali pracovníci ministerstva, ako aj z rozhovorov s rôznymi úradníkmi. Kontrolóri našli pri testovaní závažné chyby vo vyvíjaných počítačových systémoch. Použitím relatívne jednoduchej techniky boli schopní získať kontrolu nad systémami. Jeden z nich dokonca uhádol heslo správcu systému za 9 sekúnd. Ostatné branné systémy používali predvolené heslá, ktoré ich správcovia neboli schopní zmeniť.
V jednom prípade boli kontrolóri schopní prevziať plnú kontrolu nad týmito zbraňami. „Boli potrebné dve hodiny na to, aby sa získal počiatočný prístup k brannému systému, a jeden deň na získanie úplnej kontroly nad systémom, ktorý testovali,“ uvádza sa v správe.
Pentagon údajne ani nezistil, kedy im kontrolóri testovali systémy. V jednom prípade boli v systéme niekoľko týždňov, bez toho, aby si ich prítomnosť správcovia všimli. Inokedy systémy počas testovania zaznamenali aktivitu, ale kompetentní ľudia nerozumeli tomu, čo sa im technológia snaží povedať (veľakrát to, že systém je pod útokom). Základnými problémami sú hlavne zlá základná bezpečnosť hesiel a nekódovaná komunikácia.

Pracovníci Národnej bezpečnostnej agentúry (NSA) obavy o bezpečnosť odmietli s odôvodnením: „Protivníci nepodliehajú typom obmedzení, ktoré sa kladú na testovacie tímy – nedostatok času a obmedzené financovanie. Tiež nemajú prístupy a informácie, ktoré sa testerom poskytujú na lepšie simulácie miernych až pokročilých hrozieb.“ Úrad pre vládnu zodpovednosť nevykonal nijaké vlastné testy, urobil len revíziu výsledkov testovacích tímov ministerstva obrany. Ak teda Pentagon správu nevezme do úvahy, odmietne zároveň výsledky vlastného testovania.
Jedným z nedostatkov testovania je jeho nedostatočná razancia. „Podľa úradníkov ministerstva, s ktorými sme sa stretli a preskúmaných testovacích správ majú testovacie tímy so systémom obmedzené množstvo času, a tak hľadajú najjednoduchšie a najúčinnejšie spôsoby získania prístupu. Neidentifikujú všetky zraniteľné miesta, ktoré by mohol protivník využiť. “ uvádza sa v správe. Okrem toho neboli testované všetky zbrane.

Obsahuje síce päťdesiat správ, ale má málo špecifík, uvádza rôznych úradníkov a systémy bez identifikácie. V závere vysvetľuje, že zistenia týkajúce sa kybernetickej bezpečnosti boli aktuálne k určitému dátumu, takže zraniteľné miesta v súčasnosti už nemusia existovať. Napriek tomu však zobrazuje realitu v americkom sektore obrany.
Expert na kybernetickú bezpečnosť a technickú politiku R. David Edelman povedal pre wired.com: „Ak sú námietky Úradu pre vládnu zodpovednosť oprávnené, Pentagon má veľký problém. V súkromnom sektore by takáto správa firmu položila na kolená. Je jasné, že americké ministerstvo obrany potrebuje nový systém zabezpečenia zbraní.“ tvrdí Edelman. „Viac ako bilión dolárov za vyspelý vojenský softvér nestojí za nič, ak na jeho ohrozenie stačí predvolené heslo administrátora.“
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí

Dostali pokutu 97,4 milióna eur: Firmy zo Slovenska a Česka 13 rokov potichu tvorili podnikateľský kartel

Strategický ostrov, „perla Iránu“, prežíva konflikty bez škrabanca. Drží v rukách ceny ropy pre celý svet

Slovákov čaká veľká zmena: Dôležitú dávku bude možné čerpať aj na viacerých príbuzných
- 24 hod
- 48 hod
- 7 dní
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Predátor od Netflixu uchvátil svet. Len jeden film 2026 dopadol lepšie
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Rusko vystrašilo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
NAJČÍTANEJŠIE ZO STARTITUP

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí

Dostali pokutu 97,4 milióna eur: Firmy zo Slovenska a Česka 13 rokov potichu tvorili podnikateľský kartel

Strategický ostrov, „perla Iránu“, prežíva konflikty bez škrabanca. Drží v rukách ceny ropy pre celý svet

