X



【NASA】サイバー攻撃で機密データ流出 侵入口は無許可接続の「Raspberry Pi」
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2019/06/23(日) 08:00:16.78ID:Wk61DyF29
https://www.itmedia.co.jp/news/articles/1906/23/news012.html

2019年6月23日
NASA、サイバー攻撃で機密データ流出 侵入口は無許可接続の「Raspberry Pi」
米航空宇宙局(NASA)のジェット推進研究所(JPL)のデータが昨年、サイバー攻撃の結果盗まれていたことが調査で明らかになった。攻撃者は、JPLのネットワークに無許可で接続されていたRaspberry Piから侵入した。
[ITmedia]

 米航空宇宙局(NASA)のジェット推進研究所(JPL)の研究データが昨年、サイバー攻撃により盗まれていたことが、米連邦政府の監察総監室(OIG)が6月18日付で公開した報告書(リンク先はPDF)で明らかになった。

jpl
DSNのパラボラアンテナ(画像:NASA)
 2018年4月にJPLのネットワークに侵入した攻撃者が約10カ月の間ネットワーク内の多数の脆弱性を利用して行動範囲を広げ、火星科学研究探査機のデータを含む約500MBの機密データを盗んだ。深宇宙通信情報網DSN(ディープスペースネットワーク)のデータにもアクセスした痕跡があるため、JPLのネットワークからDSNの宇宙飛行関連システムを切断したという。

 攻撃者の侵入口はJPLのネットワークに無許可で接続していたRaspberry Pi端末だった。本来ならば最高情報責任者室(OCIO)がネットワークに接続するすべての端末を管理しているはずだが、正常に機能していなかった。管理者の1人はOIGに対し、新たに端末を接続する際はセキュリティデータベースに手動で登録することになっているが、更新機能がうまく動かないことがあり、そのまま登録を忘れることがあると語ったという。
(リンク先に続きあり)
0002名無しさん@1周年
垢版 |
2019/06/23(日) 08:02:37.94ID:sH8iFs7B0
あー、まさに中国だなぁ こういうの増えてくるだろうね
0004名無しさん@1周年
垢版 |
2019/06/23(日) 08:04:53.70ID:K0rMvC5V0
火星科学研究探査機のデーターって買う奴あの国だろ
0005名無しさん@1周年
垢版 |
2019/06/23(日) 08:05:46.21ID:QIkA70bx0
無知な上司にもラズパイはあのNASAでも使われてますって堂々と言えるなw
0006名無しさん@1周年
垢版 |
2019/06/23(日) 08:05:48.34ID:h4JixfS60
ラズパイ使うとか、でかすぎて目立つだろ。ド素人の仕事だなw

ワンチップマイコンを基盤からカスタマイズして、ACアダプターサイズにすりゃあ
ちょっと発見は無理だろ。
0008名無しさん@1周年
垢版 |
2019/06/23(日) 08:08:49.02ID:BwJFaJIH0
1万しない使い捨て端末で
侵入されました
0010名無しさん@1周年
垢版 |
2019/06/23(日) 08:09:17.78ID:fEyckj5R0
イーサネットから電源を得るタイプのラスパイあるからな
0011名無しさん@1周年
垢版 |
2019/06/23(日) 08:12:43.40ID:8NuUfd8q0
スペル間違えてない
0013名無しさん@1周年
垢版 |
2019/06/23(日) 08:13:25.43ID:32CS1Xyw0
>新たに端末を接続する際はセキュリティデータベースに手動で登録することになっているが、
>更新機能がうまく動かないことがあり、そのまま登録を忘れることがある
これが本当ならネットワークに接続できないだろ
0016名無しさん@1周年
垢版 |
2019/06/23(日) 08:15:33.46ID:Q+STx16W0
ラズパイなんでもありだな
0018名無しさん@1周年
垢版 |
2019/06/23(日) 08:16:30.01ID:bFReHX8W0
白人と黄人の大きな違いは
白人は安定すると外へ外へと生活圏を広げるが、黄人は安定すると中にこもる傾向がある

正直、中国人自体は外(宇宙)に関心が低いと思うよ
日本人は黄人にはめずらしく好奇心が高く、その延長で外に関心があるだけ
0019名無しさん@1周年
垢版 |
2019/06/23(日) 08:19:16.93ID:fdAU3YH80
> 本来ならば最高情報責任者室(OCIO)がネットワークに接続するすべての端末を管理しているはずだが、正常に機能していなかった。

研究目的など、ラズパイを特別に許してた

という話?
0020名無しさん@1周年
垢版 |
2019/06/23(日) 08:21:08.29ID:ju6i+taP0
>>1
1.1倍 ドイツ
1.2倍 中国
1.3倍 ロシア
0021名無しさん@1周年
垢版 |
2019/06/23(日) 08:21:40.74ID:IfsCGaMC0
>>18
一番ロケット打ち上げてるの中国なんだが
唯一領土広げてるのも中国なんだが
0022名無しさん@1周年
垢版 |
2019/06/23(日) 08:23:04.01ID:WHpPraXg0
つまり前から不具合あったのに放置して実質繋ぎ放題だった訳だな
管理者クビな
0023名無しさん@1周年
垢版 |
2019/06/23(日) 08:23:09.76ID:Kf8A8wNn0
 ,;:⌒:;,
8(・ω・)8 数年後に中国がNASAの探査機とそっくりなやつを出してくるだろうなw
0024名無しさん@1周年
垢版 |
2019/06/23(日) 08:23:20.98ID:7NhJ6Boh0

0025名無しさん@1周年
垢版 |
2019/06/23(日) 08:23:23.33ID:LQkY8fOO0
普通、許可端末だけ繋がるもんじゃないの
0027名無しさん@1周年
垢版 |
2019/06/23(日) 08:25:11.11ID:BwJFaJIH0
実は管理者が中国系
だったというオチ?
0029名無しさん@1周年
垢版 |
2019/06/23(日) 08:27:20.87ID:ySEr4yi20
これが日本のスパイだったら逆に感心するんだが、ないだろうなあ
0030名無しさん@1周年
垢版 |
2019/06/23(日) 08:27:36.31ID:OrG23IwP0
『デセプション・ポイント』 ダン・ブラウン

NASAの管理体制のずさんさは、情報機関にとって頭痛の種だった。
NASAが撮影した300枚以上の高解像度の写真が、ハッカーによってデータベースから盗まれていた。
その写真――北アフリカにあるアメリカ軍の極秘訓練施設がたまたま写っていたもの――は、ブラックマーケットに出まわり、中東の敵性国家の情報機関が買い取った。

「ご存知のとおり、機密情報を扱うアメリカの当局はすべて、情報全体の厳密な規則に縛られています。
軍、CIA、NSA、NRO――どれもが収集したデータや開発した技術の秘匿を命じる厳格な法律に従っています。
なぜNASAは――ロケット、撮影、航空機、ソフトウェア、偵察、通信などの、軍や情報機関で使われる最先端の技術の大部分を生み出す組織であるにもかかわらず
――機密保持の傘の外にいるのでしょうか」
NASAを再編成して情報機関に管轄させろということだ。
0031名無しさん@1周年
垢版 |
2019/06/23(日) 08:29:18.07ID:JPkdaRnF0
開発環境はレズビアンですか?
0032名無しさん@1周年
垢版 |
2019/06/23(日) 08:30:41.42ID:oG6w7Phm0
おまえらの会社は、端末の接続認証はどうなっている?
802.1Xか?
0033名無しさん@1周年
垢版 |
2019/06/23(日) 08:31:03.09ID:7NhJ6Boh0
まー大出力ロケットエンジンの技術力はアメリカよりロシアの方が高かったりして
アメリカも(経済制裁の最中ですら)ロシアから買わざるを得ないという状況にある
しかも安全保障に重大な影響を及ぼすGPSを打ち上げるロケットのためにw
https://ja.wikipedia.org/wiki/RD-180

そういうこともあってロシア系の技術者がNASA関連の企業にはスッゲー多いとか言われてるので
まぁそっちのヤツがやった可能性もあるなぁと(もちろんシナチクの可能性も高いが)
0034名無しさん@1周年
垢版 |
2019/06/23(日) 08:31:37.22ID:BCt2eXCK0
【6/26まで無料で頒布中!ぜひこの機会にご利用ください】

「愛着は法律で製造したり規定したりすることは出来ない」
「悪に対して不服従を示すことは善に帰従することと同様に
義務である」非暴力不服従運動を主唱し、イギリス領インド
政府に治安妨害罪で告発されたガンジーが公判廷で自らの
信念を披歴した供述書を邦訳現代語化。短編です。

マハトマ・ガンジー 公判における供述 
https://twitter.com/KPaUkeNDjkX6m1x/status/1142330886618095616
(直リンNGのためtwitterが開きます)dfu
https://twitter.com/5chan_nel (5ch newer account)
0035名無しさん@1周年
垢版 |
2019/06/23(日) 08:34:09.85ID:+IjUmg9J0
>>29
日本がNASAをスパイする理由がないだろうw
0036名無しさん@1周年
垢版 |
2019/06/23(日) 08:35:58.17ID:ObIxPJSHO
玩具でもネットワーク対応しているからね
使い捨て感覚だったのかな
NASA内部にもスパイがいるっぽいな
0037名無しさん@1周年
垢版 |
2019/06/23(日) 08:37:31.21ID:/odBhoRE0
ギャラクティカみたいにネット遮断しろよ
0038名無しさん@1周年
垢版 |
2019/06/23(日) 08:37:58.63ID:Kf8A8wNn0
 ,;:⌒:;,
8(・ω・)8 学術の分野だから軍事とかと比べものにならないくらい管理が緩いんだろうな
      自主独立性が尊重されてる分野だから外部からの取り締まりも及ばないし
      そこを突かれたんだろうね
0039名無しさん@1周年
垢版 |
2019/06/23(日) 08:38:02.10ID:Dx6CLWTP0
>>12
歳いくつ?w
0040名無しさん@1周年
垢版 |
2019/06/23(日) 08:39:49.95ID:B3EQStdN0
あれがそうなん?そら真ん前あったら踊るわな
昨日もみたなあのあたりいくと難波のフレディー
0044名無しさん@1周年
垢版 |
2019/06/23(日) 08:48:09.59ID:V4sGsOvh0
>>42
どんなにハッキングして探しても元から盗まれるデータがないから安心さ。
0045名無しさん@1周年
垢版 |
2019/06/23(日) 08:48:37.02ID:5/w8PsCk0
ネタかよ
0046名無しさん@1周年
垢版 |
2019/06/23(日) 08:50:16.72ID:d8YA8OKc0
>>43
あー、すぐニホンモーって言うのはコリアンだって聞いた
ホントかどうかは知らない
0047名無しさん@1周年
垢版 |
2019/06/23(日) 08:50:54.93ID:+IjUmg9J0
G20直前にタイムリーですなあという感じですか
0048名無しさん@1周年
垢版 |
2019/06/23(日) 08:51:47.00ID:z2yhxe2x0
登録してないMACアドレスを接続させなければ良いだけなのでは?
0050名無しさん@1周年
垢版 |
2019/06/23(日) 08:52:47.80ID:z2yhxe2x0
10ヶ月も無登録の端末を接続させてるって、お花畑の日本企業でもやらんぞ
0051名無しさん@1周年
垢版 |
2019/06/23(日) 08:53:22.44ID:IfsCGaMC0
>>38
NASAって軍事機密のかたまりだろ
0052名無しさん@1周年
垢版 |
2019/06/23(日) 08:53:23.59ID:z2yhxe2x0
犯人は深宇宙のスパイ?
0058名無しさん@1周年
垢版 |
2019/06/23(日) 08:57:05.54ID:V4sGsOvh0
>>56
ネトウヨは今日も最高に馬鹿だなw

日本から出て行け、嘘つきコギブリw
0059名無しさん@1周年
垢版 |
2019/06/23(日) 08:57:43.92ID:V4sGsOvh0
>>57
勝手に接続されたものをルーティングしないように設定することは可能。
0060名無しさん@1周年
垢版 |
2019/06/23(日) 08:59:04.99ID:/T+0p6dj0
>>1
スコーピオンでNASAにハッキングしてて「NASAどうやってハッキング出来るんだよ!w」
って実況に書いたけども、可能なんだな…
0061名無しさん@1周年
垢版 |
2019/06/23(日) 08:59:11.39ID:d8YA8OKc0
>>58
馬鹿でサーセン
でも日本人なので日本にいるよ、世界に出られる方が困るでしょ?
0063名無しさん@1周年
垢版 |
2019/06/23(日) 09:00:56.79ID:V4sGsOvh0
>>61
なら竹島でいいよ。竹島は日本なんだろW 頭に日の丸鉢巻つけてねw
0064名無しさん@1周年
垢版 |
2019/06/23(日) 09:02:10.16ID:d8YA8OKc0
>>63
わざわざ紛争地帯に行きたいとは思わないなぁ、漁民でもなし
自分の土地があるから離れられないよ
0065名無しさん@1周年
垢版 |
2019/06/23(日) 09:02:51.80ID:qyQaDq170
うちの自宅にも
ラズパイzeroWHを組み込んだ、自作の7セグメント4桁掛け時計が動いてるが。
自動時刻調整のためにネットに常時繋がってるんだがヤバイ?
0066名無しさん@1周年
垢版 |
2019/06/23(日) 09:03:01.51ID:X5AlAhfs0
そんな機能のある製品はあるけど
運用が面倒になって
こうなるよね
0067名無しさん@1周年
垢版 |
2019/06/23(日) 09:03:40.28ID:+IjUmg9J0
ディープスペースネットワークが関連するならディープスペースネットワークの一角になって
「はやぶさ2」などの探査機を飛ばしている日本は人事じゃないには違いない
0068名無しさん@1周年
垢版 |
2019/06/23(日) 09:04:01.85ID:d6ceZ6fp0
>>1
うわあ
中国ダメだ
0069名無しさん@1周年
垢版 |
2019/06/23(日) 09:04:05.57ID:V4sGsOvh0
>>64
ネトウヨってほんと最低のクズだな。日本史の捏造ばっかするし、差別発言はするし、
ネトウヨは低脳馬鹿レイシストだとはよくいったのものだ。
0070名無しさん@1周年
垢版 |
2019/06/23(日) 09:05:21.15ID:6UfRlYJm0
>>1 研究データ
てのはなんだ。

幹部には愛人がいるとか、
幹部が接待で政府にわいろ送ったとか、
天下り先から接待受けたとか、

そういうのかwww
0071名無しさん@1周年
垢版 |
2019/06/23(日) 09:05:43.58ID:egi8d5W40
>>6
ラズパイはもっと小さいぞ、しかも最新バージョンはPC並みのスペックあるし
0072大島栄城 ◆n3rBZgRz6w
垢版 |
2019/06/23(日) 09:06:12.66ID:RLrEY4Ot0
俺のことかよ

これ盗んでったのNASAのほうだろ
0073名無しさん@1周年
垢版 |
2019/06/23(日) 09:06:53.86ID:egi8d5W40
>>57
てか内部に工作員が居るって事だよな
0074名無しさん@1周年
垢版 |
2019/06/23(日) 09:08:39.95ID:d8YA8OKc0
>>69
えー、差別発言って中韓が盗みをするって言った事くらいだよね
こちらの方が酷い言われようしてないかなぁ
馬鹿と言われ低脳と言われネトウヨと言われレイシストと言われちゃったよw
0075名無しさん@1周年
垢版 |
2019/06/23(日) 09:11:59.78ID:KWaeP8IE0
NASAと協力関係に無くて、深宇宙探査に積極的な国って、どこだろう……?

全然関係ないけど、去年の年末だよな、中国が火星探査に乗り出すとか突然言い出したのって
全然関係ないけど!
0076名無しさん@1周年
垢版 |
2019/06/23(日) 09:12:35.11ID:7NhJ6Boh0
まーNASA内部となると、ほぼ間違いなくシナチクが犯人だけどねw
0077名無しさん@1周年
垢版 |
2019/06/23(日) 09:12:49.94ID:s3Yyt6X/0
>>70
宇宙人の証拠だろ
0078名無しさん@1周年
垢版 |
2019/06/23(日) 09:14:07.12ID:z2yhxe2x0
>>75
クリンゴン
0080名無しさん@1周年
垢版 |
2019/06/23(日) 09:15:06.28ID:8Yl64UwZ0
NASAに出入り禁止な国がいくつかあるな
0081名無しさん@1周年
垢版 |
2019/06/23(日) 09:15:35.15ID:WXWMKuXY0
>>65
秋月のGPSモジュールを付けたらいい。
0083名無しさん@1周年
垢版 |
2019/06/23(日) 09:21:02.36ID:7uXhUGEZ0
接続方法と誰がラズパイを繋げたのか全く書いてねーな
0084名無しさん@1周年
垢版 |
2019/06/23(日) 09:25:12.09ID:Avoot2VC0
日本の普通のネット管理者よりNASAの中国系研究者の方が普通にスキルもモラルも高そう。
0085名無しさん@1周年
垢版 |
2019/06/23(日) 09:25:58.26ID:7uXhUGEZ0
>>1
端末を接続する際はってあるから、イーサネットかwi-fiなのかな
usbとかではない?

なんにしろ、登録忘れてとかあるから認証システムは入れてないのかな
0086名無しさん@1周年
垢版 |
2019/06/23(日) 09:27:02.61ID:3+2HsNGf0
>>57
802.1X導入すりゃよかったんだがな
0087名無しさん@1周年
垢版 |
2019/06/23(日) 09:31:45.99ID:xmOiULEW0
ラズパイで農業自動化してるんだよな
センサー類駆使して
0088名無しさん@1周年
垢版 |
2019/06/23(日) 09:33:07.45ID:7uXhUGEZ0
最初からそのつもりでラズパイ繋げたというよりも、繋げてから乗っ取られたのかな
大学でもあるよね、学生がガバガバの端末繋いでいつの間にか乗っ取られてましたみたいなの
大抵はマイニングとかだけど、NASAとかだと、情報収集用の攻撃が頻繁にきてるんだろうね
0089名無しさん@1周年
垢版 |
2019/06/23(日) 09:33:11.80ID:7NhJ6Boh0
>>79
流石にアーデュイーノはハードがショボすぎて
それ単体でネットワークに侵入なんてできないんじゃ?
0091名無しさん@1周年
垢版 |
2019/06/23(日) 09:35:39.49ID:mrlQ6GRL0
イヌネッ(ネイティブ発音)に


繋ぐな
0092名無しさん@1周年
垢版 |
2019/06/23(日) 09:36:41.02ID:7uXhUGEZ0
.1xって、証明書流用できたっけ?
0094名無しさん@1周年
垢版 |
2019/06/23(日) 09:54:36.20ID:qyQaDq170
JETSON NANO、流行らないかなあ。
0095名無しさん@1周年
垢版 |
2019/06/23(日) 09:57:12.66ID:tlCoHY900
>>23
事故が起きて原因がインチ単位の設計図をミリ単位に直すときの
間違いだったりするのさ
0096名無しさん@1周年
垢版 |
2019/06/23(日) 10:11:40.80ID:NQWPfDOI0
>>20
複勝か?
0099名無しさん@1周年
垢版 |
2019/06/23(日) 10:52:55.55ID:i1azMSD00
トランプのせいで日本株右下がりだな
売り豚は足を向けて寝れないな
0100名無しさん@1周年
垢版 |
2019/06/23(日) 10:56:16.87ID:V4sGsOvh0
>>99
消費税増税のせいだよ。
0101名無しさん@1周年
垢版 |
2019/06/23(日) 10:59:14.65ID:AEpT8Xjx0
>>1
>火星科学研究探査機のデータを含む約500MBの機密データを盗んだ。

火星関連の機密が盗まれたのか
0103名無しさん@1周年
垢版 |
2019/06/23(日) 11:08:54.19ID:WvKJR1D50
>>18
日本人を全くわかってないな
小学校からやり直せ
0104名無しさん@1周年
垢版 |
2019/06/23(日) 11:15:42.33ID:Wzdl8PiR0
とうとう月面着陸がフェイクだったことがバレるのか・・・
0105名無しさん@1周年
垢版 |
2019/06/23(日) 11:33:44.33ID:B4zaoCIc0
Raspberry Piのステマだろ

NASAの人も使ってる「Raspberry Pi」
0107名無しさん@1周年
垢版 |
2019/06/23(日) 13:15:02.39ID:x0NlHtPi0
DSN に侵入してたってことははやぶさ2に侵入した可能性があるっってことか、
0109名無しさん@1周年
垢版 |
2019/06/23(日) 14:04:09.68ID:t5VJIRhr0
>>62
の人気に嫉妬。
0111名無しさん@1周年
垢版 |
2019/06/23(日) 15:12:38.80ID:QAEF/MK00
こういう事故あると、社内ネットワークのセキュリティがまた厳しくなる
0112名無しさん@1周年
垢版 |
2019/06/23(日) 16:40:28.37ID:tA66IIYe0
これって研究者がラズパイ使ってセンサデータか何かを社内ネットワーク経由させてた所が抜け道になって侵入されたってこと?
0113名無しさん@1周年
垢版 |
2019/06/23(日) 16:50:14.48ID:gxexEurU0
研究者って、サーバの構築とかセキュリティ関係の知識乏しい人結構おるよね
0114名無しさん@1周年
垢版 |
2019/06/23(日) 16:53:03.93ID:gxexEurU0
何かの番組で、その世界の権威みたいな人が人指しでポチポチコード書いてたのはちょっとかわいかった
0118名無しさん@1周年
垢版 |
2019/06/23(日) 17:20:44.48ID:qyQaDq170
>>116
25日発売のインターフェース誌に特集が載るよ。JETSON NANO。
0119名無しさん@1周年
垢版 |
2019/06/23(日) 17:38:29.60ID:8OxaDoGt0
わざわざラズベリーパイを接続する必要性なんかないだろうと思うが。
これでまた一気に宇宙開発事業が進むな。
0121名無しさん@1周年
垢版 |
2019/06/23(日) 21:59:03.13ID:7NhJ6Boh0
こんなのはセキュリティ上等(笑い)な「スマホCPUを使ったミニPC」だもんな

いかにもアメリカらしく「フロンティア精神と進取の気質」で、
本当に大事なモノを侵してもお題目を唱えれば許されちゃう

そういや大昔からシナ系移民を入れまくって
いまやポーズだけで身動きが取れなくなってるのもまったく同じ理由からだよな
0123名無しさん@1周年
垢版 |
2019/06/24(月) 17:25:20.47ID:V2GHB4We0
まさかRaspberry PI 4がでるなんて

USB 3.0初搭載の「Raspberry Pi 4 model B」が登場
https://pc.watch.impress.co.jp/docs/news/1192218.html
Raspberry Pi 4 model Bは、SoCにArm Cortex-A72アーキテクチャのBroadcom BCM2711(4コア/1.5GHz)を搭載。
GPUはVideoCore IVで4K/60p H.265のデコードをサポート。
メモリはLPDDR4 SDRAMで前述のとおり、1/2/4GBモデルが用意される。

 インターフェイスは、40ピン GPIOヘッダー、Gigabit Ethernet、
IEEE 802.11ac無線LAN、Bluetooth 5.0、USB 3.0×2、USB 2.0×2、Micro HDMI×2、
DSI、CSI、3.5mm 4ピンオーディオ・コンポジットビデオポート。
0124名無しさん@1周年
垢版 |
2019/06/25(火) 08:07:23.38ID:PAotdclu0
>>123
無料のオフィスソフトが速く動くんでない?
こりゃwindowsマシンと置き換えてメインにしても良いぐらいだね。
というかwindows10というOSが高価すぎるんだが、
win10はいらない機能ゴテゴテ付けて強制アップグレードとか
もう誰も望んでいないんだよ。
0125名無しさん@1周年
垢版 |
2019/06/25(火) 08:12:52.78ID:FcRVBBQ40
つうか、どこが盗んだんだ?

北朝鮮>>中国>イラン>>>ロシア

ぐらいの可能性か?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況