Bezpečnostné systémy Pentagonu sú jednoduchým cieľom hackerov. Používajú bizarne slabé zabezpečenie
Moderné vojenské systémy vyžadujú mnohé opatrenia. Automatizácia a konektivita jednotlivých systémov patria medzi tie základné. Napriek ich užitočnosti však majú jednu veľkú nevýhodu – oslabujú obranyschopnosť voči kybernetickým útokom. Pentagon je dlhé desaťročia terčom kritiky z viacerých strán. Nová správa Úradu pre vládnu zodpovednosť (GAO) uvádza mnohé nedostatky v zabezpečení systému, píše wired.com
Pripustenie existencie akéhokoľvek problému je prvým krokom k jeho vyriešeniu. Nedávno americké ministerstvo obrany práve z obavy o kybernetickú bezpečnosť rozhodlo, že na lety do vesmíru už nebude používať ruské rakety. Podľa správy z úradu má však Pentagon v oblasti kybernetickej bezpečnosti čo doháňať. Správa bola zverejnená v utorok, pred plánovanou investíciou do vývoja súčasných obranných systémov vo výške 1,66 bilióna dolárov.
Kontrolór uhádol prístupové heslo za deväť sekúnd
Úrad v správe vychádzal z testov, ktoré vykonali pracovníci ministerstva, ako aj z rozhovorov s rôznymi úradníkmi. Kontrolóri našli pri testovaní závažné chyby vo vyvíjaných počítačových systémoch. Použitím relatívne jednoduchej techniky boli schopní získať kontrolu nad systémami. Jeden z nich dokonca uhádol heslo správcu systému za 9 sekúnd. Ostatné branné systémy používali predvolené heslá, ktoré ich správcovia neboli schopní zmeniť.
V jednom prípade boli kontrolóri schopní prevziať plnú kontrolu nad týmito zbraňami. „Boli potrebné dve hodiny na to, aby sa získal počiatočný prístup k brannému systému, a jeden deň na získanie úplnej kontroly nad systémom, ktorý testovali,“ uvádza sa v správe.
Pentagon údajne ani nezistil, kedy im kontrolóri testovali systémy. V jednom prípade boli v systéme niekoľko týždňov, bez toho, aby si ich prítomnosť správcovia všimli. Inokedy systémy počas testovania zaznamenali aktivitu, ale kompetentní ľudia nerozumeli tomu, čo sa im technológia snaží povedať (veľakrát to, že systém je pod útokom). Základnými problémami sú hlavne zlá základná bezpečnosť hesiel a nekódovaná komunikácia.
Pracovníci Národnej bezpečnostnej agentúry (NSA) obavy o bezpečnosť odmietli s odôvodnením: „Protivníci nepodliehajú typom obmedzení, ktoré sa kladú na testovacie tímy – nedostatok času a obmedzené financovanie. Tiež nemajú prístupy a informácie, ktoré sa testerom poskytujú na lepšie simulácie miernych až pokročilých hrozieb.“ Úrad pre vládnu zodpovednosť nevykonal nijaké vlastné testy, urobil len revíziu výsledkov testovacích tímov ministerstva obrany. Ak teda Pentagon správu nevezme do úvahy, odmietne zároveň výsledky vlastného testovania.
Jedným z nedostatkov testovania je jeho nedostatočná razancia. „Podľa úradníkov ministerstva, s ktorými sme sa stretli a preskúmaných testovacích správ majú testovacie tímy so systémom obmedzené množstvo času, a tak hľadajú najjednoduchšie a najúčinnejšie spôsoby získania prístupu. Neidentifikujú všetky zraniteľné miesta, ktoré by mohol protivník využiť. “ uvádza sa v správe. Okrem toho neboli testované všetky zbrane.
Obsahuje síce päťdesiat správ, ale má málo špecifík, uvádza rôznych úradníkov a systémy bez identifikácie. V závere vysvetľuje, že zistenia týkajúce sa kybernetickej bezpečnosti boli aktuálne k určitému dátumu, takže zraniteľné miesta v súčasnosti už nemusia existovať. Napriek tomu však zobrazuje realitu v americkom sektore obrany.
Expert na kybernetickú bezpečnosť a technickú politiku R. David Edelman povedal pre wired.com: „Ak sú námietky Úradu pre vládnu zodpovednosť oprávnené, Pentagon má veľký problém. V súkromnom sektore by takáto správa firmu položila na kolená. Je jasné, že americké ministerstvo obrany potrebuje nový systém zabezpečenia zbraní.“ tvrdí Edelman. „Viac ako bilión dolárov za vyspelý vojenský softvér nestojí za nič, ak na jeho ohrozenie stačí predvolené heslo administrátora.“
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kybernetická bezpečnosť bežného účtu: Na čo si dávať pozor
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Nevyhadzuj stovky eur za nový mobil. Takto svoj smartfón zrýchliš aj o 100 % v 4 krokoch
Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
Pokuty až 5 000 eur: Slováci často netušia, že bežným kúrením porušujú zákon
Rebríček najhorších SUV na slovenskom trhu: Tieto autá technickou kontrolou len tak neprejdú, tvrdia odborníci
Infarkt si vyberá obete medzi mladými. Vedci odhalili prekvapivé spúšťače, ktoré lekári často prehliadajú
Tajný dôchodkový bonus: Ako získať stovky eur navyše pri odchode do penzie (NÁVOD)
Stála na prahu smrti, dnes má telo dvadsiatničky: 53-ročná lekárka odhalila rutinu, ktorá ju omladila o tri desaťročia
- 24 hod
- 48 hod
- 7 dní
-
- Zrodila sa technológia, ktorá berie dych. Lietadlo obalené bublinou môže znamenať revolúciu v histórii letectva
- Stroj zo studenej vojny prerobili na toto. Svetová veľmoc uchvátila svet, môže mať zákerné úmysly
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Hovoria o najlepšom filme posledných rokov. Oscarové prekvapenie je konečne online
- Ponúka silný motor za dostupné ceny. Volkswagen spustil na Slovensku predpredaj nového SUV
-
- Hovoria o najlepšom filme posledných rokov. Oscarové prekvapenie je konečne online
- Ponúka silný motor za dostupné ceny. Volkswagen spustil na Slovensku predpredaj nového SUV
- Česi pochopili krízu v Európe. Začali s modernizáciou, ktorá im zaručí energetickú nezávislosť
- Stroj zo studenej vojny prerobili na toto. Svetová veľmoc uchvátila svet, môže mať zákerné úmysly
- Zrodila sa technológia, ktorá berie dych. Lietadlo obalené bublinou môže znamenať revolúciu v histórii letectva
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Na Slovensku odštartovala nová TV stanica. Dá sa pozerať úplne zadarmo a je v HD kvalite
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Nič podobné nenašli vyše 150 rokov. Záhadný kameň v Egypte odhalil „posolstvo“ staré 2263 rokov
- Má dosiahnuť rýchlosť 4 000 km/h. Čína postavila levitujúci vlak, ktorý pochová lietadlá (+video)
Kybernetická éra sa ukázala v Košiciach. SlovakiaTech 2025 láme všetky očakávania
Realita o elektroautách prekvapila celé Slovensko. Len malá časť ľudí má reálnu skúsenosť za volantom
Nečakaná krajina zbrojí na úroveň veľmocí. Od Izraelu kúpila zbrane za vyše 2 miliardy eur
Nenápadný faktor nás oberá o miliardy eur: Európska únia je pod tlakom extrémnych javov, ničia ekonomiku štátov
Slováci v tom majú jasno: Táto vec najviac znečisťuje ovzdušie v našej krajine
NAJČÍTANEJŠIE ZO STARTITUP