NASA : l'agence spatiale américaine a été piratée par un Raspberry Pi
La NASA vient de confirmer qu’en avril 2018, elle a été victime d’un acte de piratage au sein de sa branche Jet Propulsion Laboratory (JPL) qui se situe à Pasadena, en Californie. Des données importantes sur les futures missions vers Mars ont été dérobées.
Un simple Raspberry Pi
L’agence spatiale américaine est ultra sécurisée, mais un hacker de génie est arrivé à pénétrer la NASA et est resté connecté durant une année sur le réseau Deep Space Network, spécifique aux sondes spatiales. Pour y arriver, il a exploité une faille sur l’un des modules d’un mini-ordinateur Raspberry Pi.
Pour rappel, il s’agit d’un ordinateur de la taille d’une carte de crédit qui est très prisé par les développeurs, car il permet de concevoir un tas de projets et d’apprendre à coder. On peut l’utiliser comme un ordinateur classique avec pour système d’exploitation une distribution Linux, comme une borne d’arcade type Recalbox et comme base robotique pour animer des robots. Les possibilités sont quasiment infinies.
Concernant cet incident, le piratage a permis de voler des fichiers confidentiels concernant les futures missions vers Mars, mais aussi des données obtenues par le rover Curiosity. Au total, 500 mégaoctets ont été volés et une grosse peur pour la NASA qui a dû déconnecter la salle de contrôle de l’ISS (Station spatiale internationale) qui se trouve dans le centre spatial Johnson à Houston du réseau JPL. Ce n’est qu’en Mars dernier que l’agence spatiale américaine a reconnecté partiellement le centre de Houston.
Le rapport des inspecteurs en sécurité critique la branche Jet Propulsion Laboratory (JPL) pour le manque de sérieux de l’entreprise. Désormais, elle devra être beaucoup plus stricte à l’égard de ses données.
C'est pas vraiment la taille des données volées qui posent problème, mais les données en elle-mêmes!
Si on te vole ton document contenant tes mdp, ça ne fait même pas 1Mo. Grave ou pas ? :P