Categories: تکنولوژی

هوش مصنوعی مشکل هک شدن فضاپیماهای ناسا را برطرف کرد

فضاپیماهای ناسا به مدت سه سال در برابر هک آسیب‌پذیر بودند و هیچ‌کس از آن خبر نداشت، اما هوش مصنوعی این نقص را ظرف چهار روز پیدا و برطرف کرد.

به گزارش آی آر آر اس اس، ارتباطات بین زمین و فضاپیماهای ناسا سال‌ها در برابر هک بسیار آسیب‌پذیر بود تا این که یک هوش مصنوعی توانست این نقص را پیدا و برطرف کند.

به نقل از اسپیس، این آسیب‌پذیری توسط یک الگوریتم امنیت سایبری هوش مصنوعی شناسایی شد که توسط استارت‌آپ «AISLE» مستقر در کالیفرنیا ابداع شده است و در نرم‌افزار امنیتی «CryptoLib» محافظ ارتباطات فضاپیما با زمین قرار دارد. به گفته پژوهشگران امنیت سایبری، این آسیب‌پذیری می‌توانسته هکرها را قادر سازد تا کنترل ماموریت‌های فضایی بی‌شماری از جمله مریخ‌نوردهای ناسا را ​​​​به دست بگیرند.

پژوهشگران امنیت سایبری AISLE در وب‌سایت شرکت، این آسیب‌پذیری را شرح دادند و نوشتند: به مدت سه سال، سیستم امنیتی که برای محافظت از ارتباطات فضاپیما با زمین در نظر گرفته شده بود، از نوعی آسیب‌پذیری رنج می‌برد که می‌توانست آن محافظت را تضعیف کند. یک آسیب‌پذیری در این نرم‌افزار، میلیاردها دلار را در زیرساخت‌های فضایی و ماموریت‌های علمی مرتبط با آن تهدید می‌کند.

پژوهشگران گفتند که این آسیب‌پذیری در سیستم احراز هویت یافت شده است و می‌توانسته از طریق اعتبارنامه‌های به‌خطرافتاده اپراتور مورد سوءاستفاده قرار گیرد. به عنوان مثال، مهاجمان می‌توانسته‌اند از طریق مهندسی اجتماعی، روش‌هایی مانند فیشینگ یا آلوده کردن رایانه‌ها با ویروس‌هایی که در درایوهای USB آپلود شده و در جایی که پرسنل می‌توانستند آنها را پیدا کنند، به نام‌های کاربری و رمزهای عبور کارمندان ناسا دسترسی پیدا کنند.

پژوهشگران نوشتند: این آسیب‌پذیری، پیکربندی احراز هویت را به یک سلاح تبدیل می‌کند. یک مهاجم می‌تواند دستورات دلخواه را تزریق کند که با امتیازات کامل سیستم اجرا می‌شوند.

به عبارت دیگر، یک مهاجم می‌تواند از راه دور فضاپیما را بدزدد یا داده‌هایی را که با مرکز کنترل زمینی رد و بدل می‌شوند، ردیابی کند.

برای دسترسی به فضاپیما از طریق آسیب‌پذیری CryptoLib، مهاجمان باید در مقطعی به سیستم دسترسی محلی داشته باشند که به گفته پژوهشگران، سطح حمله را در مقایسه با یک نقص قابل بهره‌برداری از راه دور کاهش می‌دهد.

پژوهشگران گفتند که این آسیب‌پذیری با وجود بررسی‌های متعدد انسانی کد در طول سه سال وجود آن، در نرم‌افزار احراز هویت باقی مانده است. تحلیل‌گر خودکار مبتنی بر هوش مصنوعی AISLE، این مشکل را در عرض چهار روز کشف و به رفع آن کمک کرد و پتانسیل این فناوری‌ها را در زمینه تشخیص آسیب‌پذیری‌های امنیت سایبری برجسته ساخت.

پژوهشگران نوشتند: فناوری‌های تحلیل خودکار در حال ضروری شدن هستند. بررسی انسانی همچنان ارزشمند است، اما تحلیل‌گران خودکار می‌توانند به ‌طور سیستماتیک کل پایگاه‌های کد را مورد بررسی قرار دهند، الگوهای مشکوک را علامت‌گذاری کنند و به ‌طور مداوم با تکامل کد عمل کنند.

irrss.ir

Source link

تیم تحریریه آی آر ار اس اس

Share
Published by
تیم تحریریه آی آر ار اس اس

Recent Posts

رشد ۱۹درصدی صادرات کالا و خدمات مناطق آزاد/ افزایش سرمایه‌گذاری در ۸ ماهه سالجاری

بر اساس آمارهای منتشر شده برای مناطق آزاد، مجموع صادرات مناطق آزاد طی هشت ماهه…

2 دقیقه ago

آپارتمان زیاد زکی / طراحی طبیعت انسان

© یحیی العالیلی+ 7 به اشتراک بگذارید به اشتراک بگذاریدفیس بوکتوییترپستپینترستواتس اپیاhttps://www.archdaily.com/1024137/ziad-zakis-flat-human-nature-design© یحیی العالیلیتوضیحات متن…

4 دقیقه ago

آمریکا به پایگاه هوایی فیلیپین در دریای جنوبی چین جنگنده اعزام کرد

به گزارش ایرنا از هفته نامه نیوزویک، آمریکا در پی تنش های مستمر در دریای…

7 دقیقه ago

فروش و تکنیک های فروش در بازاریابی کتب

انتشار: شهریور 04، 1403بروزرسانی: 18 آذر 1404 شما هم با پیوستن به جمع بزرگ و…

27 دقیقه ago

ضرورت نوسازی ناوگان ماشین‌آلات معدنی

به گفته مدیرکل بهره برداری معادن وزارت صمت با توجه به هدف‌گذاری رشد ۱۳ درصدی…

28 دقیقه ago

ستارگان بهشت \u200b\u200bهنوز هم از اینکه چه کسی کال جیمز مارسدن را کشته است تعجب می کنند

دیزنی/برایان رودلو Fogelmanجدیدترین نمایش ، بهشت، بینندگان شوکه شده - و بازیگران - با کشتن…

31 دقیقه ago