Виявлення критичного ланцюжка вразливостей у програмному забезпеченні NASA/JPL, яке використовується для керування наземними станціями, викликає серйозне занепокоєння щодо безпеки космічних комунікацій. Ця знахідка, опублікована виданням The Hacker News, свідчить про те, що за певних умов зловмисники могли б отримати несанкціонований доступ до надсилання команд космічним апаратам та управління підключеними приладами. Дослідник компанії Cycode, Юваль Ельбар, виявив ці слабкі місця в AIT-GUI – браузерній панелі керування, яка є частиною AMMOS Instrument Toolkit.
Аналіз уразливостей
Деталі технічних проблем
- AIT, як відкритий набір інструментів, призначений для створення наземних систем, що забезпечують прийом телеметрії та передачу команд космічним апаратам, супутникам CubeSat та науковим приладам.
- AIT-GUI, слугуючи інтерфейсом оператора, мав суттєві недоліки: він не вимагав автентифікації та не здійснював належну перевірку прав доступу для операцій, що змінюють стан системи.
- Сервер AIT-GUI працював на всіх мережевих інтерфейсах, незалежно від налаштувань адреси, що дозволяло будь-кому з доступом до відповідного порту надсилати команди, запускати сценарії та виконувати послідовності команд.
- Додатковою проблемою була відсутність захисту від міжсайтового підроблення запитів (CSRF), що могло дозволити шкідливим вебсторінкам надсилати команди до AIT-GUI, навіть якщо консоль не була безпосередньо доступна з інтернету.
- Два програмні маршрути мали помилки в перевірці шляхів до файлів, що надавало можливість виходити за межі призначених каталогів та запускати сторонні сценарії чи командні послідовності на сервері.
Наслідки та рекомендації
Ланцюжок уразливостей, ідентифікований як GHSA-p9r8-2q67-fp86, отримав високу оцінку небезпеки – 9.4 бали з 10 за шкалою CVSS, що підкреслює його критичність. Це стосується версії AIT-GUI 2.5.1 та попередніх. Хоча окремий номер CVE на момент виявлення не був присвоєний, розробники вже випустили оновлення AIT-GUI 2.5.2. У цій версії сервер за замовчуванням приймає з’єднання лише з локального комп’ютера, блокує міжсайтові запити та обмежує доступ до сценаріїв дозволеними каталогами. Однак, як показала перевірка The Hacker News, повноцінної автентифікації для командних функцій досі не впроваджено, тому дослідники наполегливо рекомендують не відкривати порт консолі для ненадійних мереж. Важливо зазначити, що станом на 20 серпня виправлена версія 2.5.2 була доступна у репозиторії проєкту, але ще не опублікована в каталозі PyPI, де останньою версією залишалася вразлива AIT-GUI 2.4.1 від липня 2023 року. На щастя, дослідники не повідомляють про реальні випадки використання цих вразливостей у кібератаках, проте розкриття описує потенційні ризики для систем, де AIT-GUI був розгорнутий і доступний з мережі.
Потенційні ризики та їхнє зменшення
- Ризик несанкціонованого доступу до керування космічними апаратами.
- Можливість запуску шкідливих сценаріїв або виконання небезпечних команд.
- Загроза для цілісності даних та операцій космічних місій.
- Необхідність негайного оновлення програмного забезпечення до версії 2.5.2.
- Застосування суворих заходів безпеки щодо доступу до мережевих портів.
- Регулярний моніторинг та аудит систем керування космічними апаратами.
Виявлені уразливості в програмному забезпеченні NASA/JPL є нагадуванням про постійну потребу в пильності та вдосконаленні систем кібербезпеки, особливо в галузі, що має стратегічне значення для національної безпеки та наукових досліджень.




