ثغرات خطيرة في شبكة NASA
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب زيد القريشي   
السبت, 02 أبريل 2011 23:51

طبقا الى اخر تقرير أصدره مكتب التحقيقات العام في وكالة الفضاء الأمريكية NASA فقد تم اكتشاف الكثير من الثغرات الأمنية في شبكة الحاسوب المستخدمة من قبل الوكالة و على الرغم من أن الكثير من هذه الثغرات تمت معرفتها لفترة ليست بالقصيرة الا أن الوكالة لم تقم بترقيع الثغرات.

 


طبقا الى التقرير الذي تم نشره فان الثغرات المكتشفة خطيرة جدا حيث انها قد تمكن المهاجم من الدخول الى الخوادم التي تتحكم بالمراكب الفضائية ,  بالاضافة الى ذلك فهذه الثغرات تمكن المهاجم من الحصول على معلومات المستخدمين و كلمات مرورهم.

اضاف التقرير بأنه هذه هي ليست المرة الأولى التي قام مكتب التحقيقات باكشاف ثغرات أمنية في شبكة NASA , ففي 2010 اقترح المكتب على NASA  أن تستخدم برنامج حمياية خاص لمراقبة الشبكة , و على الرغم من موافقة NASA على هذا الاقتراح الا انها لم تقم بتنفيذه !!

و في 2009 فقد تم اكتشاف مشاكل اخرى في البنية التحتية للوكالة , فقد تم اكتشاف ثغرة تمكن من الوصول الى معومات الحسابات في النظام و كلمات مرورهم.

بالاضافة الى ذلك فقد لوحظ أن الوكالة لم تقم بالتخلص من الاقراص الصلبة المستخدمة بشكل صحيح , أي انهم لم يقوموا بمسحها أو تدميرها بالكامل قبل التخلص مما قد يعرض الوكالة للخطر حيث أنه بالامكان و بكل سهولة استرجاع المعلومات الموجودة على هذه الأقراص.

 

التقرير:  INADEQUATE SECURITY PRACTICES EXPOSE KEY NASA NETWORK TO CYBER ATTACK

 

التعليقات (9)Add Comment
نادر
غريب
أرسلت بواسطة: نادر في April 03, 2011
!! كل شي جايز
لكن اعتقد دائما ان المؤسسات الحكومية مثل وكالة ناسا او وكالة الامن القومي
تستخدم انظمة مغايرة جدا جدا للمتعارف عليها

جزيت خيرا على الخبر ...
Evil-Thinker
No System is Safe
أرسلت بواسطة: Terorrist في April 03, 2011
ناسا لسيت استثناء و أنا متأكد أن الوكالة لن تستطيع حماية أنظمتها بشكل كامل
,,,, اخ زيد عندك خطأ كتابي في السطر الأول عوض أن تكتب وكالة الفضاء كتبت وكالة الأنباء
على العموم أشكرك على الخبر المهم
Evil-Thinker
رد
أرسلت بواسطة: Terorrist في April 03, 2011
أخ نادر هده المؤسسات تستخدم أنظمة لينكس و ماك و ليست هناك أي أنظمة خاصة او غريبة
seedrom jax
رد
أرسلت بواسطة: seedrom jax في April 03, 2011
أنا رأيي أن هذا الأمر ليس طبيعي فكيف تعلم و كالة ضخمة كالناسا بهذه الثغرات و تعلم خطورتهم ولا تحرك ساكنا أنا أظن أنهم كانو يعرفون بهذه الثغرات و لكنهم لم يغلقوها لسبب...
sazer_2010
...
أرسلت بواسطة: sazer_2010 في April 03, 2011
نادر
اخ Terorrist
أرسلت بواسطة: نادر في April 03, 2011
اخي الكريم هل من الصعب ايجاد نظام مغاير عن win او lunix او Mac ?
تخترعه الولايات المتحدة الامريكية ! لحماية بروتوكولاتها الامنية وبحوثتها الفضائية !
هل تعتقد ان الولايات المتحدة تجهل ان انظمة منتشرة بين مستخدمين العالم وسهلة الاستخدام وملئية بالثغرات ستضعهاانظمة لها .. من الصعب

اعتقد اني خرجت كليا عن الموضوع .. اعتذر
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في April 03, 2011
كم المؤكد انهم يستخدمون نظام خاص بهم و لكن هذا لا يعني انه خال من الثغرات !!
شكرا على تصحيح الخطأ Terrorist
نادر
شكرا زيد
أرسلت بواسطة: نادر في April 03, 2011
صدقت فهو ليس خال من الثغرات لكن من هو الذي يمتلك
هذا النظام من عامة الناس ! لكي يعرف وجود الثغرة او حتى طريقة استغلال
الثغرة .. اضف الى ذلك ستواجه الصعوبة في الاستخدام فما بالك بتحليل النظام
واكتشاف ضعف النظام

^^
كلها مجرد تكهنات وماخفي كان اعظم

ســامي
زيد موضوعك غاية في الاهمية
أرسلت بواسطة: ســامي في April 03, 2011
عموما الثغرات موجودة من زمان لاكنها تطورت بظهور تقنيات جد متطورة

معه حق seedrom jax
-------------------------------------------------------------------------
أنا رأيي أن هذا الأمر ليس طبيعي فكيف تعلم و كالة ضخمة كالناسا بهذه الثغرات و تعلم خطورتهم ولا تحرك ساكنا أنا أظن أنهم كانو يعرفون بهذه الثغرات و لكنهم لم يغلقوها لسبب...
-------------------------------------------------------------------------
والسبب قد يرجع الى توقيف خدمات معينة وهذا قد يؤثر على مردودها

عموما nasa تتعامل مع الهاكرز بشكل يومي

فحسب ما قاله Renaud bidou انهم يتلقون اتصالات من القراصنة و يعرضون عليهم

حماية سيرفراتهم لمدة معينة مقابل مبلغ مالي معين كما انه استنكر هذا النوع من

التامين وقال انه ابتزاز والامر اشبه بقطاع الطرق لاكن ليس بيدهم حل كما انه قال

ان الاختراق ليس به حدود .


شكراااا زيــد

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets