Bezpečnostné systémy Pentagonu sú jednoduchým cieľom hackerov. Používajú bizarne slabé zabezpečenie
Moderné vojenské systémy vyžadujú mnohé opatrenia. Automatizácia a konektivita jednotlivých systémov patria medzi tie základné. Napriek ich užitočnosti však majú jednu veľkú nevýhodu – oslabujú obranyschopnosť voči kybernetickým útokom. Pentagon je dlhé desaťročia terčom kritiky z viacerých strán. Nová správa Úradu pre vládnu zodpovednosť (GAO) uvádza mnohé nedostatky v zabezpečení systému, píše wired.com
Pripustenie existencie akéhokoľvek problému je prvým krokom k jeho vyriešeniu. Nedávno americké ministerstvo obrany práve z obavy o kybernetickú bezpečnosť rozhodlo, že na lety do vesmíru už nebude používať ruské rakety. Podľa správy z úradu má však Pentagon v oblasti kybernetickej bezpečnosti čo doháňať. Správa bola zverejnená v utorok, pred plánovanou investíciou do vývoja súčasných obranných systémov vo výške 1,66 bilióna dolárov.
Kontrolór uhádol prístupové heslo za deväť sekúnd
Úrad v správe vychádzal z testov, ktoré vykonali pracovníci ministerstva, ako aj z rozhovorov s rôznymi úradníkmi. Kontrolóri našli pri testovaní závažné chyby vo vyvíjaných počítačových systémoch. Použitím relatívne jednoduchej techniky boli schopní získať kontrolu nad systémami. Jeden z nich dokonca uhádol heslo správcu systému za 9 sekúnd. Ostatné branné systémy používali predvolené heslá, ktoré ich správcovia neboli schopní zmeniť.
V jednom prípade boli kontrolóri schopní prevziať plnú kontrolu nad týmito zbraňami. „Boli potrebné dve hodiny na to, aby sa získal počiatočný prístup k brannému systému, a jeden deň na získanie úplnej kontroly nad systémom, ktorý testovali,“ uvádza sa v správe.
Pentagon údajne ani nezistil, kedy im kontrolóri testovali systémy. V jednom prípade boli v systéme niekoľko týždňov, bez toho, aby si ich prítomnosť správcovia všimli. Inokedy systémy počas testovania zaznamenali aktivitu, ale kompetentní ľudia nerozumeli tomu, čo sa im technológia snaží povedať (veľakrát to, že systém je pod útokom). Základnými problémami sú hlavne zlá základná bezpečnosť hesiel a nekódovaná komunikácia.
Pracovníci Národnej bezpečnostnej agentúry (NSA) obavy o bezpečnosť odmietli s odôvodnením: „Protivníci nepodliehajú typom obmedzení, ktoré sa kladú na testovacie tímy – nedostatok času a obmedzené financovanie. Tiež nemajú prístupy a informácie, ktoré sa testerom poskytujú na lepšie simulácie miernych až pokročilých hrozieb.“ Úrad pre vládnu zodpovednosť nevykonal nijaké vlastné testy, urobil len revíziu výsledkov testovacích tímov ministerstva obrany. Ak teda Pentagon správu nevezme do úvahy, odmietne zároveň výsledky vlastného testovania.
Jedným z nedostatkov testovania je jeho nedostatočná razancia. „Podľa úradníkov ministerstva, s ktorými sme sa stretli a preskúmaných testovacích správ majú testovacie tímy so systémom obmedzené množstvo času, a tak hľadajú najjednoduchšie a najúčinnejšie spôsoby získania prístupu. Neidentifikujú všetky zraniteľné miesta, ktoré by mohol protivník využiť. “ uvádza sa v správe. Okrem toho neboli testované všetky zbrane.
Obsahuje síce päťdesiat správ, ale má málo špecifík, uvádza rôznych úradníkov a systémy bez identifikácie. V závere vysvetľuje, že zistenia týkajúce sa kybernetickej bezpečnosti boli aktuálne k určitému dátumu, takže zraniteľné miesta v súčasnosti už nemusia existovať. Napriek tomu však zobrazuje realitu v americkom sektore obrany.
Expert na kybernetickú bezpečnosť a technickú politiku R. David Edelman povedal pre wired.com: „Ak sú námietky Úradu pre vládnu zodpovednosť oprávnené, Pentagon má veľký problém. V súkromnom sektore by takáto správa firmu položila na kolená. Je jasné, že americké ministerstvo obrany potrebuje nový systém zabezpečenia zbraní.“ tvrdí Edelman. „Viac ako bilión dolárov za vyspelý vojenský softvér nestojí za nič, ak na jeho ohrozenie stačí predvolené heslo administrátora.“
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Mladík objednal grafickú kartu za 3000 €. Keď ale otvoril balenie, prišlo hrozivé zistenie
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
NAJČÍTANEJŠIE ZO STARTITUP
„Nevedel som napísať riadok kódu, no zarobil som 27 600 eur.“ 20-ročný podnikateľ vytvoril výnosný biznis v MHD
80-eurové tenisky za 3 eurá: Chyba Reeboku spustila lavínu objednávok v strednej Európe
Európa sa upečie pod „tepelnou kupolou“: Vlna horúčav prinesie teploty až 35 °C
KVÍZ: 5. otázka zamotá hlavu aj učiteľovi autoškoly. Ak nezvládneš tento test, cestám sa vyhni
Malebná obec na východe Slovenska bojuje o prežitie. „Nemáme lekára, poštu ani služby,“ priznáva starosta
- 24 hod
- 48 hod
- 7 dní
-
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
- Je tichý, má laser a neprelomný štít. Čína ukázala hybridný tank, ktorý vydesil Západ
- Nič pre slabé žalúdky. Drsný akčný film 2025 je už online, nájdeš ho na týchto službách
- Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
- Má solídny dojazd a akurátny výkon. BYD predstavil nový elektromobil, stojí smiešne peniaze
-
- Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
- Lítium nadobro skončilo. Nové batérie dobijú zariadenie za pár sekúnd, vedci vyriešili posledný problém
- Je tichý, má laser a neprelomný štít. Čína ukázala hybridný tank, ktorý vydesil Západ
- Má solídny dojazd a akurátny výkon. BYD predstavil nový elektromobil, stojí smiešne peniaze
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Chcú dobehnúť Čínu a predbehnúť EÚ. Nečakaná krajina sa pustila do výroby lacných elektromobilov
- Zničí všetko, čo mu stojí v ceste. Rusi vypustili 24 000-tonové jadrové monštrum, ktoré ovládne Arktídu
- Slováci prestali kupovať drahé mobily. Tento smartfón za pár šupov kupujú viac než nový iPhone
Čínsky trh s elektroautami spomaľuje. Najväčší hráči hlásia problém
Rusko spustilo najväčší dronový útok od začiatku vojny. Ukrajina hlási rekordné počty
Slovenské obce čaká miliónová kyber obnova. Experti tvrdia, že okrem techniky potrebujú aj toto
Energetické trhy rastú. Ceny elektriny sa držia nad magickou hranicou
Rutte tlačí na rekordné zbrojenie. NATO rokuje o obrane Západu
NAJČÍTANEJŠIE ZO STARTITUP
„Nevedel som napísať riadok kódu, no zarobil som 27 600 eur.“ 20-ročný podnikateľ vytvoril výnosný biznis v MHD
80-eurové tenisky za 3 eurá: Chyba Reeboku spustila lavínu objednávok v strednej Európe
Európa sa upečie pod „tepelnou kupolou“: Vlna horúčav prinesie teploty až 35 °C
KVÍZ: 5. otázka zamotá hlavu aj učiteľovi autoškoly. Ak nezvládneš tento test, cestám sa vyhni
Malebná obec na východe Slovenska bojuje o prežitie. „Nemáme lekára, poštu ani služby,“ priznáva starosta
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené