menu
menu
logo

Новейшие системы вооружения США может взломать хакер-недоучка

Счетная палата США отчиталась о проведении масштабного аудита новейших систем вооружения, разрабатываемых Министерством обороны страны. Аудит длился с июля 2017 по октябрь 2018 годов, и его результаты вряд ли порадуют Пентагон. В то время как Министерство обороны планирует потратить 1,66 триллиона долларов на обновление и совершенствование своих арсеналов, проверка выявила, что практически каждая новая разработка содержит критические уязвимости. Причем их эксплуатация возможна с помощью инструментов, которые легко приобретаются в глобальной сети, и с использованием которых вполне справятся даже хакеры-недоучки.

Во множестве случаев проверяющим удалось установить контроль над новыми системами вооружений либо полностью вывести их из строя. При этом выяснилось, что уровень защиты доступа к системам недопустимо низок (в одной ситуации проверяющим потребовалось всего 9 секунд, чтобы угадать пароль). Вызывает множество нареканий и квалификация военнослужащих, которые являются операторами новейших систем вооружений. В отчете Счетной палаты приводится пример, когда проверяющие имитировали DDoS-атаку, повлекшую за собой полную перезагрузку системы. При этом несколько десятков операторов никак не отреагировали на произошедшее и на заподозрили хакерское вмешательство. В ответ на вопрос о причинах бездействия операторы позднее заявили, что система и без всяких атак периодически «падает» и перезагружается, а потому они восприняли произошедшее как рядовую ситуацию. Но и при обнаружении сторонних вмешательств защитные меры часто оказывались недостаточными и легко преодолевались проверяющими. В результате аудиторы при всей серьезности своей миссии не удержались от жестоких шуток. В одном случае, установив полный контроль над системой, они вывели на дисплей оператора надпись «вставьте две монеты в 25 центов, чтобы продолжить работу».

Впрочем, вывод Счетной палаты более чем серьезен: Министерство обороны на несколько шагов отстает в вопросе создания систем вооружения, имеющих необходимый уровень киберзащиты. Пентагон сфокусирован на обеспечении кибербезопасности инфраструктуры и систем вооруженных сил, тогда как новейшие системы вооружения требуют как минимум не меньшего внимания.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте