🛰️ Uma IA encontra uma falha na NASA que permite assumir o controle das missões espaciais

Publicado por Adrien,
Fonte: o blog da AISLE
Outras Línguas: FR, EN, DE, ES
Durante um período de três anos, as comunicações entre a Terra e as espaçonaves da NASA contiveram uma falha séria. Esta poderia ter permitido que hackers assumissem o controle de missões importantes, como os rovers marcianos. E foi uma inteligência artificial que detectou e corrigiu esta vulnerabilidade em apenas quatro dias.

O problema estava no software CryptoLib, utilizado para proteger as trocas entre as naves espaciais e os centros em terra. Se tivesse sido explorado por atacantes, estes poderiam ter enviado comandos maliciosos com direitos de acesso completos, colocando em risco infraestruturas espaciais no valor de vários bilhões de dólares.


Um selfie tirado pelo rover Perseverance da NASA em Marte.
Crédito: NASA

O algoritmo de cibersegurança da startup californiana AISLE identificou o problema no sistema de autenticação. Diferente de uma falha explorável remotamente, esta exigia ainda assim um acesso local num momento preciso, o que limitava as possibilidades de ataque. Permaneceu, no entanto, perigosa, pois poderia ser ativada com credenciais roubadas, por exemplo através de phishing ou da infecção de uma pen drive.

Apesar de verificações humanas repetidas do código durante três anos, ninguém havia detectado esta falha. A ferramenta automatizada da AISLE, orientada por IA, examinou todo o código-fonte e sinalizou anomalias suspeitas em poucos dias.

Uma correção rápida permitiu evitar qualquer incidente. Este caso mostra o papel crescente dos analisadores automatizados em cibersegurança. Estas ferramentas funcionam continuamente, adaptam-se à evolução dos softwares e oferecem uma vigilância permanente face a ameaças que mudam constantemente.

No futuro, a utilização de tais tecnologias pode generalizar-se para proteger as missões espaciais e outras infraestruturas sensíveis. As ferramentas de análise automatizada permitem um exame completo e rápido, reforçando assim a robustez dos sistemas contra ataques.
Página gerada em 0.136 segundo(s) - hospedado por Contabo
Sobre - Aviso Legal - Contato
Versão francesa | Versão inglesa | Versão alemã | Versão espanhola