IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 547
    Points : 76 188
    Points
    76 188
    Par défaut Le site de la Nasa "hautement vulnérable" aux cyberattaques, d'après un rapport interne à l'organisation
    Le site de la Nasa "hautement vulnérable" aux cyberattaques, d'après un rapport interne à l'organisation

    Les grandes institutions avec beaucoup de moyens sont-elles celles dont les systèmes informatiques sont les mieux protégés ? Par toujours, comme le démontre un rapport interne à la NASA qui a été rendu public et réalisé suite au vol de 22 gigabytes de données dans un serveur du Jet Propulsion Laboratory (JPL) portant sur des exportations de haute technologue sujettes à des restrictions en janvier 2009.

    En effet, il semblerait que le parc informatique en question soit aussi poreux qu'un gruyère, avec «les carences de configuration du système informatique ont permis à des pirates plus de 3.000 accès non-autorisés avec des adresses IP (Internet Protocol) en Chine, aux Pays Bas, en Arabie Saoudite et en Estonie

    Le document indique que «les serveurs informatiques de l'ensemble des missions de l'Agence présentaient des vulnérabilités (...) qui peuvent être exploitées à partir d'internet», et parmi eux, six seraient reliés à des systèmes de contrôles de vaisseaux spatiaux. De plus, tous contiendraient des données sensibles. Bref, si un pirate informatique arrivait à s'y infiltrer, ça serait un véritable désastre. Les opérations de la NASA pourraient s'en voir paralysées, et les codes de cryptage ou autres informations confidentielles à propos des utilisateurs du réseau de la NASA et des missions de l'organisation pourraient être dérobées et exploitées.

    «Ces données sont sensibles et donnent aux pirates potentiels d'autres voies d'accès non-autorisés des réseaux informatiques de la Nasa. Jusqu'à ce que la Nasa mettent fin à ces graves déficiences et améliore la sécurité en matière de technologies de l'information, l'agence sera vulnérable à de telles pénétrations, ce qui pourrait avoir de conséquences graves voire catastrophiques pour ses réseaux, ses opérations et le personnel», peut-on lire dans le rapport de l'inspection interne.

    Des mesures de protection avaient déjà été préconisées en 2010 par l'inspecteur général de la NASA (l'auteur du rapport), mais elles n'ont toujours pas été mises en oeuvre. Un manquement déplorable pour le professionnel, qui espère que la situation sera réglée au plus vite et que la NASA renforcera très sérieusement sa sécurité informatique.

    Source : Rapport de Paul Martin

    Pourquoi la NASA tarde-t-elle tant à renforcer son système de sécurité informatique ?

    Un tel manque de protection dans une si grosse organisation vous surprends-t-il ?

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Katleen Erna Voir le message
    Pourquoi la NASA tarde-t-elle tant à renforcer son système de sécurité informatique ?
    Tout a un coût et la sécurisation d'un système informatique n'y échappe pas.

    • Coût de la sécurisation, il faut bien que quelqu'un dont c'est le métier le fasse.
    • Coût sur l'utilisabilité. En général, la sécurisation d'un système est inversement proportionnel à la capacité qu'ont les utilisateur de l'utiliser simplement.
    • De plus, comme les applications maintenant consistent bien souvent en assemblages d'autres applications, les interactions entre les différents composants deviennent difficiles à comprendre et encore plus à sécuriser. Dans certains cas, c'est même impossible (pour la petite histoire, j'ai encore le souvenir d'une application de sauvegarde réseau qui demandait pour fonctionner que le service rsh soit actif sur la machine à sauvegarder avec un fichier .rhosts contenant '+ +", c'était marqué dans la doc d'installation et si ce n'était pas fait comme cela, il n'y avait pas de support, une horreur impossible à sécuriser).

    Citation Envoyé par Katleen Erna Voir le message
    Un tel manque de protection dans une si grosse organisation vous surprends-t-il ?
    Non mais ce n'est pas lié à la taille de l'organisation, c'est lié aux moyens que l'on se donne.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,

    En effet, il semblerait que le parc informatique en question soit aussi poreux qu'un gruyère, avec «les carences de configuration du système informatique ont permis à des pirates plus de 3.000 accès non-autorisés avec des adresses IP (Internet Protocol) en Chine, aux Pays Bas, en Arabie Saoudite et en Estonie
    les différents sites et serveurs de la NASA servent généralement de base d'entrainement aux apprentis pirates (beaucoup d'injection SQL, possibilité d'attaque par brute force, etc...) dont les gains ne sont ni plus ni moins que la motivation de percer les secrets (accès à des documents confidentiels, code d'accès, etc...)
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  4. #4
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2005
    Messages : 541
    Points : 1 898
    Points
    1 898
    Par défaut
    Je trouve ça un peu gros. Ça fait plus penser à un Honey Pot dans lequel tout le monde serait tombé.
    If it's free, you are not the customer, you are the product.

  5. #5
    Membre éclairé Avatar de homeostasie
    Homme Profil pro
    Inscrit en
    Mai 2005
    Messages
    939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 939
    Points : 862
    Points
    862
    Par défaut
    Bonjour,


    C'est pas nouveau, d'ailleurs il y a déjà eu une actualié passée sur Zataz en Octobre 2010 => Serveurs de la NASA visités.


    ;-)

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo