Android

Tutkimus: Yhdysvaltain ilmaliikenteen hallinta on haavoittuva Cyberattack

Millaisia vaikutuksia Yhdysvaltain hallinnon sululla on?

Millaisia vaikutuksia Yhdysvaltain hallinnon sululla on?
Anonim

US lentoliikenteen valvontajärjestelmät ovat suuressa vaarassa hyökätä, koska niiden linkit epävarmoihin web-sovelluksiin, joita ilmailuviranomaiset hoitavat ympäri maata, Yhdysvaltain liikenneministeriön mukaan.

Läpäisykoestimet löysivät 763 suuronnettomuutta 70 Web-sovelluksessa jota käytetään sellaisten toimintojen käyttämiseen, kuten tiedonsiirtotaajuuksien jakamiseen lentäjille ja ohjaimille yleisölle ja muille sovelluksille, joita käytetään Yhdysvaltojen liittovaltion ilmailuhallinnon sisäisiin lennonjohtojärjestelmiin (FAA), raportti kertoi.

Suurten riskien haavoittuvuus luokitellaan sellaiseksi, että hyökkääjä voi hallita tietokonetta, muuttaa järjestelmää tai varastaa tietoja. Raportissa todettiin myös 504 keskisuurta riskiä ja 2 590 vähäriskistä haavoittuvuutta, kuten heikkojen salasanojen ja suojaamattomien kriittisten tiedostojen kansiot.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

"Mielestämme, ellei tehokasta toimintaa toteuteta nopeasti, on todennäköisesti kysymys siitä, milloin, jos ATC-järjestelmät kohtaavat hyökkäyksiä, jotka vahingoittavat vakavasti ATC-toimintoja", raportti päättyi.

FAA: n virkamiehet eivät voineet välittömästi saavutetaan. Virasto on kuitenkin tunnustanut raportin ongelmat ja laatinut suunnitelmia web-sovellusten tiukempaan korjaamiseen ja tunkeutumisen havaitsemisjärjestelmien käytön lisäämiseen.

FAA käyttää kaupallisia ohjelmistoja jakamaan tietoja Internetissä, mutta virasto on epäonnistunut asentaa riittävästi suojauksen tarvitsemat tunkeutumisenilmaisujärjestelmät, raportti kertoi. Käytettävissä olevat verkkosovellusjärjestelmät toimivat usein etuna muille herkille järjestelmille ja muille tallennetuille tiedoille.

Kansakunnan ATC-järjestelmät on jaettu satoihin tiloihin, mutta tunkeutumisenestojärjestelmät on asennettu vain 11.

"Cyber-tapauksia ei seurattu tehokkaasti ATC-laitteissa", raportti totesi. "Mahdollisten tietoverkkotapahtumien tunnistamiseen FAA tarvitsee IDS-antureita, jotka on asennettu tärkeimpiin paikkoihin kriittisten tietojen keräämiseksi tietoturvaanalyyseihin."

Vuoden 2008 verotuksessa ilmoitettiin yli 800 tietokoneeseen liittyvää tietoturvahäiriötä ilmaliikenneorganisaatiolle (ATO), osa FAA: sta, joka hoitaa noin 50 000 lentokoneen kulkua Yhdysvaltain ilmatilan kautta päivässä. Vuoden loppuun mennessä 150 tapahtumaa ei ollut vieläkään korjattu, "mukaan lukien kriittiset tapahtumat, joissa hakkereilla olisi voitu ottaa ATO-tietokoneiden hallinta", raportti sanoi.

Hakkerit ovat jo tehneet vahinkoa. Helmikuussa hyökkääjät pääsivät sisään heikon Web-sovelluksen kautta sisäiseen FAA-tietokantaan, jossa oli nimiä, syntymäpäiviä, sosiaaliturvatunnuksia, palkkaluokkia ja osoitteita noin 48 000 nykyiselle ja entiselle työntekijälle.

Elokuussa 2008 hakkerit vaarantuivat kriittiset verkkopalvelimet ja niiden sulkeminen ", mikä olisi voinut aiheuttaa vakavaa häiriötä FAA: n lähetystyöhön", raportti sanoi.

Tarkastuksen aikana KPMG: n ja Yhdysvaltain liikenneministeriön tarkastusviraston virkamiehet Yleinen sai luvattoman pääsyn Traffic Flow Management Infrastructure -järjestelmään, Juneau Aviation Weather -järjestelmään ja Albuquerquen ilmaliikenteen ohjauskorkeihin liittyviin tietokoneisiin, raportti totesi.

Käyttöoikeus oli mahdollinen väärin määritettyjen Web-sovellusten vuoksi, joista osa oli epätäydellisiä huolimatta ohjelmistotoimittajien julkisesti saatavissa olevista korjauksista.