NASA'nın uzay araçlarını kontrol etmek için kullandığı AIT-GUI yazılımında kritik bir güvenlik açığı tespit edildi. Siber güvenlik firması Cycode araştırmacısı Yuval Elbar tarafından ortaya çıkarılan bu zafiyet, kimlik doğrulama gerektirmeyen bir erişim izni sunuyordu.
Temel yazılım eksiklikleri
Sistemdeki açığın, kötü niyetli kişilerin herhangi bir şifre veya kimlik doğrulama prosedürünü aşarak uzay araçlarına doğrudan erişim sağlamasına imkan tanıdığı belirtildi. Bu durum, uzay teknolojileri alanında bile temel yazılım güvenliği önlemlerinin yetersiz kalabileceği endişesini doğurdu. Yazılımın, uzaydaki araçlara komut gönderme yetkisini, sıradan bir ağ bağlantısı kurabilen herkese açtığı anlaşıldı.
Uzay görevleri tehlike atlattı
Siber güvenlik uzmanları, bu açığın kötü niyetli kişiler tarafından kullanılması halinde roketlerin yanlış yönlendirilmesi, uyduların rotasından saptırılması ve Dünya ile iletişimin kesilmesi gibi ciddi sonuçlar doğurabileceğini belirtti. Ancak, yapılan yeni güncellemeyle yazılımdaki erişim açıkları kapatıldı ve herhangi bir uzay aracı veya uydu zarar görmedi. Bu olay, kritik altyapı sistemlerinde yazılım hatalarının oluşturabileceği riskler açısından önemli bir ders niteliği taşıyor.
