image

FTP-server NASA gehackt

donderdag 19 mei 2011, 00:20 door Redactie, 6 reacties

Een Roemeense aanvaller is erin geslaagd de FTP-server van het NASA Goddard Space Flight Center te hacken. "TinKode", zoals de aanvaller zich noemt, plaatste een screenshot online van de bestanden op de server. Het doelwit was zeer waarschijnlijk een server met informatie over het SERVIR initiatief. Hierbij worden satelliet observaties, grond-gebaseerde gegevens en voorspellingsmodellen geïntegreerd om klimaatveranderingen te monitoren en reacties op natuurlijke rampen te verbeteren.

Rob Gutro van NASA bevestigt de inbraak, maar merkt op dat die in april plaatsvond. "De noodzakelijke maatregelen zijn toen genomen om de infrastructuur te beschermen. NASA doet verder geen uitspraken over details van de IT security, maar blijft waakzaam om onze websites te beveiligen."

Reacties (6)
19-05-2011, 09:45 door spatieman
Zal deze roemeen ook uitgeleverd worden, NAA..
NASA is te lui om te patchen, ze willen eerst die brit achter tralies hebben..
19-05-2011, 11:14 door [Account Verwijderd]
[Verwijderd]
19-05-2011, 21:52 door Anoniem
Nog even buiten het patch verhaal om... maar elke pipo met een beetje nuchter verstand weet dat een ftp nogal slecht is qua beveiliging waarom heeft NASA dus uberhaupt een ftp server??
20-05-2011, 17:01 door EzMe
Huh? Waar is in godsnaam bovenstaande reactie op gebaseerd? FTP is een van de oudste protocollen op het internet waar steeds nog veelvuldig gebruik van wordt gemaakt. Persoonlijk ben ik erg gecharmeerd van vsFTPd. Niet dat ik zeg dat daar geen vunrabilities in zitten want die zitten nu eenmaal in elk stuk software. :) Wat ik bedoel is dat ik me afvraag waarom een FTP server minder veilig zou zijn als bijv een HTTPd?
21-05-2011, 00:43 door Anoniem
Geen OpenBSD-systeem, hoop ik?
21-05-2011, 10:26 door d4mn
Door EzMe: Huh? Waar is in godsnaam bovenstaande reactie op gebaseerd? FTP is een van de oudste protocollen op het internet waar steeds nog veelvuldig gebruik van wordt gemaakt. Persoonlijk ben ik erg gecharmeerd van vsFTPd. Niet dat ik zeg dat daar geen vunrabilities in zitten want die zitten nu eenmaal in elk stuk software. :) Wat ik bedoel is dat ik me afvraag waarom een FTP server minder veilig zou zijn als bijv een HTTPd?

FTP wordt nog heel graag gebruikt omdat het zo lekker makkelijk is. Het is cleartext en niet goed te beveiligen (het protocol dus automatisch alle servers). Maar zal het niet zo zijn dat NASA in ieder geval een iets veiligere smaak aan internet heeft hangen? (ala FTP/S || SFTP). HTTPd is trouwens net zo ruk...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.