image

Amerikaans raketschild wijd open door security lekken

maandag 20 maart 2006, 16:00 door Redactie, 6 reacties

Het netwerk dat radar, raketsystemen en commando centrales van het Amerikaanse Missile Defense Agency (MDA) met elkaar verbindt, heeft zulke ernstige security lekken dat het agentschap en haar contractor Boeing, misbruik van het systeem niet kunnen voorkomen, zo blijkt uit een rapport van het ministerie van Defensie.

Volgens het rapport worden groepswachtwoorden voor het onversleutelde gedeelte van het communicatie netwerk gebruikt. Zowel de top van MDA als Boeing zagen niet de noodzaak om een systeem te installeren dat automatisch de logs audit van de systemen. Hoewel het ministerie van Defensie eist dat netwerken geaudit en gemonitord worden, stond dit "niet in het contract".

Het netwerk, dat conform 20-jaar oude security policies van het defensie ministerie is ontwikkeld in plaats van recente richtlijnen, mist een uitgebreid user account management proces. Zowel MDA als Boeing voeren geen verplichte Information Assurance (IA) training van gebruikers uit voordat zij toegang tot het netwerk krijgen.

Vanwege de slechte security kunnen MDA en Boeing officials niet het risico terugdringen en de schade beperken die ontstaat door misbruik of ongeautoriseerde toegang of aanpassing van informatie en ervoor zorgen dat het systeem blijkt werken in het geval van een storing, zo meldt het rapport.

President Bush gaf in 2002 het Ground-based Midcourse Defense de opdracht om de raketdreiging van landen zoals Noord-Korea en terroristen tegen te gaan. Het systeem zou Amerika tegen buitenlandse raketaanvallen moeten beschermen

Reacties (6)
20-03-2006, 16:20 door Anoniem
Tis omdat ik het niet durf, maar een scriptkiddy zou dus zonder enig
probleem 'wargames' kunnen starten naar de gelijknamige B-film en WO3
kunnen starten.
20-03-2006, 18:03 door Anoniem
Met een raketschild? Als zo'n scriptkiddie nou de computers
in raketsilo's kan hacken was het wat anders geweest, maar
met een raketschild kun je weinig meer doen dan het hele
systeem platgooien lijkt me.

Wel knullig dat dit een project van miljarden dollars voorkomt.
20-03-2006, 18:11 door G-Force
Zo eenvoudig zal het nog niet zijn. Waar ik me wel zorgen over maak is het
feit dat landen als Noord Korea genoeg brainpower in dienst heeft om een
dergelijk netwerk te penetreren. Zeker in een militair conflict kan dit tot
catastrofale gevolgen leiden.
20-03-2006, 18:28 door Anoniem
"Hacken" is en kan leuk zijn / blijven zolang dit is
voorbehouden aan het eigen domein (thuisnetwerk, eigen
server of extern na schriftelijk verzoek), zoals "Hacken" op
een integere wijze bedoeld is.

Personen die zichzelf willen bewijzen door dit soort
activiteiten brengen een gemeenschap in gevaar en diskrediet.

Het is echter wel zorgelijk om te zien hoe onachtzaam er
word omgegaan met dit soort systemen en maakt het nog
zorgelijker als men mag aannemen dat er nog onachtzamer word
omgegaan met minder kritische computersystemen en databanken.
21-03-2006, 11:59 door Anoniem
Door Anoniem
"Hacken" is en kan leuk zijn / blijven zolang dit is
voorbehouden aan het eigen domein (thuisnetwerk, eigen
server of extern na schriftelijk verzoek), zoals "Hacken" op
een integere wijze bedoeld is.
Ik denk niet dat men hier bang is voor de
huis-tuin-en-keuken script kiddy :-)
21-03-2006, 13:21 door Anoniem
Grappig hoor publiceer een rapport dat je raketsysteem een
beveiligingslek heeft en iedereen gelooft het.

Publiceer een rapport dat LHO JFK heeft neergeschoten en niemand
gelooft het.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.