De servers van de Amerikaanse ruimteorganisatie NASA zijn zo lek als een mandje, zo blijkt uit een intern rapport. Tijdens een audit werden op het missienetwerk zes servers met ernstige beveiligingslekken ontdekt, waardoor een aanvaller de machines op afstand zou kunnen overnemen of uitschakelen. Het missienetwerk bestuurt de NASA ruimtevaartuigen en bevat zeer belangrijke informatie.
Naast de servers met de kwetsbaarheden, werden er ook servers aangetroffen met daarop encryptiesleutels, encryptiewachtwoorden en gebruikersgegevens. "Deze gegevens zijn zeer gevoelig en geven aanvallers aanvullende manieren om ongeautoriseerde toegang tot NASA-netwerken te krijgen." De problemen zouden zijn veroorzaakt doordat de ruimteorganisatie niet alle risico's in kaart had gebracht en de verantwoordelijkheden niet had verdeeld.
Gevolgen
De Inspector General waarschuwt in het auditrapport dat een aanval op het systeem NASA operaties ernstig had kunnen verstoren of tot het verlies van gevoelige gegevens had kunnen leiden. "Totdat NASA deze ernstige problemen oplost en het IT-veiligheidsbeleid verbetert, is de organisatie kwetsbaar voor computerincidenten die catastrofale gevolgen op middelen, operaties en personeel zouden kunnen hebben."
Deze posting is gelocked. Reageren is niet meer mogelijk.