URL



کمک ناسا به یافتن یک حفره امنیتی در شبکه های فضاپیماها

کمک ناسا به یافتن یک حفره امنیتی در شبکه های فضاپیماها

به گزارش کوتاه کننده لینک، ناسا به یافتن یک حفره امنیتی در شبکه های فضاپیماها که بر صدمه پذیری روی هواپیماها و نیروگاه ها هم تاثیر می گذارد، کمک کرد که البته حل آن نسبتاً ساده است.


به گزارش کوتاه کننده لینک به نقل از ایسنا و به نقل از انگجت، پژوهشگران ناسا و دانشگاه میشیگان یک نقص امنیتی پیدا کرده اند که می تواند تهدیدی برای فضاپیماها باشد.
این گروه کشف کرده است که اترنت با زمان راه اندازی(TTE) که یک خصوصیت است که به سیستم های حیاتی اجازه می دهد در کنار سیستم های کوچک روی همان سخت افزار شبکه قرار گیرند، در مقابل "حمله جعل" صدمه پذیر است. ازاین رو یک نفوذی می تواند پیام های همگام سازی جعلی را با انجام تداخل الکترومغناطیسی از راه کابل های اترنت مسی به سوییچ های شبکه ارسال نماید و یک شکاف در فعالیت سوئیچ ایجاد نماید که به داده های جعلی اجازه می دهد از آن عبور کنند. سپس با گذشت زمان، دستگاه TTE همگام سازی را از دست می دهد و به شکل نامنظم رفتار می کند.
این حمله مستلزم قرار دادن یک دستگاه کوچک در شبکه است، ازاین رو نفوذ به سیستم از راه دور بعید است. با این وجود، عواقب آن می تواند جدی باشد.
دانشمندان این صدمه پذیری را با استفاده از ماشین آلات واقعی ناسا برای بازسازی یک آزمایش تغییر جهت سیارک برنامه ریزی شده آزمایش کردند. در یک شبیه سازی، تداخل در TTE یک اثر ضربه ای به قدری شدید ایجاد کرد که کپسول خدمه از مسیر خود منحرف شد و یک روش مهم اتصال را از دست داد.
البته برای حل این مشکل تدابیر ساده ای وجود دارد. طراحان فضاپیما می توانند اترنت مسی را با کابل های فیبر نوری جایگزین کنند یا جداکننده های نوری را بین سوئیچ ها و دستگاه ها قرار دهند. مهندسان همینطور می توانند پیکربندی شبکه را تغییر دهند تا پیام های همگام سازی جعلی را از مسیری مشابه با پیام های صحیح استفاده نکنند، باآنکه این کار زمان می برد.
ناسا و دانشگاه میشیگان تاکید می کنند که هیچ تهدید شناخته شده فعالی هم اکنون وجود ندارد. با این وجود، این ضعف همینطور می تواند برای به خطر انداختن هواپیماها، نیروگاه ها و سیستم های کنترل صنعتی که بر TTE متکی هستند، خطر آفرین باشد.
از نظر تئوری، یک خرابکار با دسترسی فیزیکی می تواند این زیرساخت های حیاتی را بگونه ای مختل کند که امکان دارد بلافاصله آشکار نشود.




منبع:

1401/08/26
12:21:54
5.0 / 5
313
تگهای خبر: آزمایش , سیستم , شبكه , صنعت
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان gph در مورد این مطلب
لطفا شما هم نظر دهید
= ۵ بعلاوه ۱
کوتاه کننده لینک

کوتاه کننده لینک