×
اجتماعی
شناسه خبر : 261848
تاریخ انتشار : چهارشنبه 1404/09/19 ساعت 06:00
مشکل هک شدن فضاپیماهای ناسا با هوش مصنوعی برطرف شد

مشکل هک شدن فضاپیماهای ناسا با هوش مصنوعی برطرف شد

فضاپیماهای ناسا به مدت سه سال در برابر هک آسیب‌پذیر بودند و هیچ‌کس از آن خبر نداشت، اما هوش مصنوعی این نقص را ظرف چهار روز پیدا و برطرف کرد.

نورنیوز-گروه اجتماعی: ارتباطات بین زمین و فضاپیماهای ناسا سال‌ها در برابر هک بسیار آسیب‌پذیر بود تا این که یک هوش مصنوعی توانست این نقص را پیدا و برطرف کند.

به نقل از اسپیس، این آسیب‌پذیری توسط یک الگوریتم امنیت سایبری هوش مصنوعی شناسایی شد که توسط استارت‌آپ «AISLE» مستقر در کالیفرنیا ابداع شده است و در نرم‌افزار امنیتی «CryptoLib» محافظ ارتباطات فضاپیما با زمین قرار دارد. به گفته پژوهشگران امنیت سایبری، این آسیب‌پذیری می‌توانسته هکرها را قادر سازد تا کنترل ماموریت‌های فضایی بی‌شماری از جمله مریخ‌نوردهای ناسا را ​​​​به دست بگیرند.

پژوهشگران امنیت سایبری AISLE در وب‌سایت شرکت، این آسیب‌پذیری را شرح دادند و نوشتند: به مدت سه سال، سیستم امنیتی که برای محافظت از ارتباطات فضاپیما با زمین در نظر گرفته شده بود، از نوعی آسیب‌پذیری رنج می‌برد که می‌توانست آن محافظت را تضعیف کند. یک آسیب‌پذیری در این نرم‌افزار، میلیاردها دلار را در زیرساخت‌های فضایی و ماموریت‌های علمی مرتبط با آن تهدید می‌کند.

پژوهشگران گفتند که این آسیب‌پذیری در سیستم احراز هویت یافت شده است و می‌توانسته از طریق اعتبارنامه‌های به‌خطرافتاده اپراتور مورد سوءاستفاده قرار گیرد. به عنوان مثال، مهاجمان می‌توانسته‌اند از طریق مهندسی اجتماعی، روش‌هایی مانند فیشینگ یا آلوده کردن رایانه‌ها با ویروس‌هایی که در درایوهای USB آپلود شده و در جایی که پرسنل می‌توانستند آنها را پیدا کنند، به نام‌های کاربری و رمزهای عبور کارمندان ناسا دسترسی پیدا کنند.

پژوهشگران نوشتند: این آسیب‌پذیری، پیکربندی احراز هویت را به یک سلاح تبدیل می‌کند. یک مهاجم می‌تواند دستورات دلخواه را تزریق کند که با امتیازات کامل سیستم اجرا می‌شوند.

به عبارت دیگر، یک مهاجم می‌تواند از راه دور فضاپیما را بدزدد یا داده‌هایی را که با مرکز کنترل زمینی رد و بدل می‌شوند، ردیابی کند.

برای دسترسی به فضاپیما از طریق آسیب‌پذیری CryptoLib، مهاجمان باید در مقطعی به سیستم دسترسی محلی داشته باشند که به گفته پژوهشگران، سطح حمله را در مقایسه با یک نقص قابل بهره‌برداری از راه دور کاهش می‌دهد.

پژوهشگران گفتند که این آسیب‌پذیری با وجود بررسی‌های متعدد انسانی کد در طول سه سال وجود آن، در نرم‌افزار احراز هویت باقی مانده است. تحلیل‌گر خودکار مبتنی بر هوش مصنوعی AISLE، این مشکل را در عرض چهار روز کشف و به رفع آن کمک کرد و پتانسیل این فناوری‌ها را در زمینه تشخیص آسیب‌پذیری‌های امنیت سایبری برجسته ساخت.

پژوهشگران نوشتند: فناوری‌های تحلیل خودکار در حال ضروری شدن هستند. بررسی انسانی همچنان ارزشمند است، اما تحلیل‌گران خودکار می‌توانند به ‌طور سیستماتیک کل پایگاه‌های کد را مورد بررسی قرار دهند، الگوهای مشکوک را علامت‌گذاری کنند و به ‌طور مداوم با تکامل کد عمل کنند.


نظرات

آخرین اخبار
عراقچی: همسایگان ما اولویت ما هستند
4 توصیه درباره مصرف سبزیجات
تساوی میلان و یوونتوس در بازی حساس
سخنان نتانیاهو درباره حملات شدید به لبنان بیشتر جنبه «نمایش قدرت» دارد
«دریچه آتش بس یازمینه جنگ»
قدردانی سفیر ایران از دولت و مردم پاکستان برای میزبانی مذاکرات با آمریکا
جهش بی‌سابقه «کرک‌اسپرد» بنزین
عزم اسلام‌آباد برای ادامه ترانزیت کالا به ایران
درس امروز قالیباف به ترامپ؛ چه کسی کارت‌هایش تمام شده!؟
برقراری سفر رسمی چارلز سوم به ایالات متحده پس از بررسی‌های امنیتی
معاون رئیس‌جمهور : به هراقدام جنگی پاسخی چهار برابری خواهیم داد
وزارت خارجه ایران: عراقچی به روسیه سفر کرد/دیدار با پوتین در سن‌پترزبورگ
البوسعیدی رایزنی با عراقچی را مُثمر ثمر خواند
اعلام جزئیات فروش ارز به زائران حج
اینتر یک قدم دیگر به قهرمانی نزدیک شد
نفتالی بنت: نتانیاهو باید کنار برود
شگفتی از معماری ذخیره‌سازی نفت از سوی ایران
هشدار صنعا درپی جنایات رژیم صهیونیستی در فلسطین و لبنان
انتشار بیانیه منتسب به مظنون تیراندازی مراسم شام خبرنگاران کاخ سفید
تشکیل حزبی جدید برای رقابت با نتانیاهو در انتخابات
انتقاد عضو شورای شهر از تبلیغ جوایز میلیاردی در پیامک‌های شهرداری
اسلام‌آباد: به تلاش‌های خود برای پیشبرد صلح در منطقه ادامه خواهیم داد
کشته و زخمی شدن چند نظامی اسرائیل در حمله پهپادی به جنوب لبنان
اولیانوف: آمریکا اخاذی در برابر ایران را کنار بگذارد
نورنما | یادآوری یک نوای خاطره‌برانگیز از زبان کودکان دهه هشتاد
انتشار دستخطی از شهید علی لاریجانی از روزهای پایانی عمرش + تصویر
افزایش منابع قرض الحسنه اشتغال در سال 1405/ سهم هر استان چقدر است؟
برگزاری اجتماع بزرگ امام رضایی‌ها 9 اردیبهشت در تهران + جزئیات
برگزاری آزمون دکتری دانشگاه آزاد به‌صورت مجازی
نمایشگاه مجازی کتاب تهران چقدر تخفیف برای خریداران در نظر گرفته است؟
هاآرتص: موج خودکشی در نیروهای اسرائیلی؛ 11 مورد در کمتر از یک ماه
یورش پلیس به باند برادران قاچاقچی فروش سلاح
تجزیه‌طلبان با انتقاد از ترامپ به مزدوری و اختلاس اعتراف کردند
آمار شهدای لبنان از مرز 2 هزار و 500 نفر گذشت
صعود سخت چلسی به فینال جام‌ حذفی
عارف: آیین‌نامه جدید برای تعیین نرخ سوخت نیروگاه‌ها تصویب شد
تمام فرضیات ترامپ درباره ایران اشتباه از آب درآمد
مخبر: با کمک نخبگان می توان فرآیند بازسازی را کمتر کرد
سایت مصری از تیم ملی فوتبال ایران حریف تیم کشورش نوشت
ترامپ: جنگ با ایران به زودی پایان خواهد یافت
حزب‌الله: نه روی دیپلماسی شکست‌خورده حساب باز می‌کنیم و نه دولت
آغاز پرداخت حقوق کادر درمان بعد از چند روز وقفه
اعلام آخرین نرخ بیکاری؛ کاهش یا افزایش؟
دستگیری جاسوس موساد در لرستان
آزمون جامع دکتری به‌صورت مجازی برگزار می‌شود+ جزئیات
وزیر دفاع مالی در حمله‌ای مسلحانه کشته شد
جلالی زمان سفر عراقچی به مسکو را اعلام کرد/دیدار با پوتین در دستور کار
خبرخوش برای جاماندگان کالابرگ؛ ثبت‌نام تمدید شد/ اعتبار از کی افزایش می‌یابد؟
ارائه اختیارات ویژه به گمرکات در شرایط جنگی/ ترخیص 3.2 میلیون تن کالای وارداتی از 13 بندر
ابلاغ بسته حمایتی دولت از واحدهای فناور جنگ‌زده/ آغاز طرح «کارت امید مادر»