View Full Version : Hacker entra nella rete della NASA sfruttando solo un Raspberry Pi 3 da 30 euro
Redazione di Hardware Upg
25-06-2019, 16:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/hacker-entra-nella-rete-della-nasa-sfruttando-solo-un-raspberry-pi-3-da-30-euro_83073.html
La rete del Jet Propulsion Laboratory della NASA è stata violata per mesi sfruttando un piccolo Raspberry Pi. Da allora l'agenzia ha cercato di migliorare le misure adoperate per la sicurezza
Click sul link per visualizzare la notizia.
mattia.l
25-06-2019, 16:02
Pensa se ne avesse usato uno da 50€
(ma siete seri?)
nonsidice
25-06-2019, 16:24
si ma (da quanto si capisce) è stato collegato e "nascosto" nella rete interna, non è un attacco esterno.
Non potevano "isolarlo" dalla rete e vedere che veniva a metterci mano per trovare la talpa ? :confused: almeno io avrei fatto così.
no, è stato attaccato da qualcuno che lavora lì in barba alle policies, e poi è stato violato dall'esterno.
Certo che, policies violate a parte, se il jpl permette a chiunque di attaccare macchine e renderle visibili (e funzionanti) sulla rete interna non sono messi bene eh...
si ma (da quanto si capisce) è stato collegato e "nascosto" nella rete interna, non è un attacco esterno.
Non potevano "isolarlo" dalla rete e vedere che veniva a metterci mano per trovare la talpa ? :confused: almeno io avrei fatto così.
vabbè... non siamo in una serie TV...
Se è veramente come ha detto qualcuno che è stato messo li a fare qualcosa anche di positivo, ed è stato violato dall'esterno... bhe... chi volevi aspettare...? magari serviva per monitorare il flusso dell'acqua degli sciacquoni!
Opteranium
25-06-2019, 17:06
Per me è pubblicità occulta al raspberry, è giusto uscito ieri il nuovo modello :D
tallines
25-06-2019, 18:07
Pensa se ne avesse usato uno da 50€
(ma siete seri?)
:asd: e se spendeva 156 euri, come ho speso io per uno Xiaomi Mi 8 Lite :asd: :asd:
sniperspa
25-06-2019, 19:56
Fatemi capire questi avevano un Raspberry in rete raggiungibile da Internet? :mbe:
bonzoxxx
25-06-2019, 21:21
Fatemi capire questi avevano un Raspberry in rete raggiungibile da Internet? :mbe:
La rete di moltissime aziende si affaccia su internet (praticamente tutte) ma con un uso sapiente di firewall, proxy e DMZ, regole, access list, VPN si riesce a rendere il tutto abbastanza sicuro.
Probabilmente il PI attaccato è stato rilevato dall'esterno e attraverso di lui hanno condotto un attacco di tipo pivoting sfruttandolo come punto di entrata e di comando.
I client di solito sono dietro uno o 2 firewall e seguono delle regole. Pirla è chi ha collegato il pi alla rete a meno che non fosse d'accordo.
sniperspa
25-06-2019, 23:35
La rete di moltissime aziende si affaccia su internet (praticamente tutte) ma con un uso sapiente di firewall, proxy e DMZ, regole, access list, VPN si riesce a rendere il tutto abbastanza sicuro.
Probabilmente il PI attaccato è stato rilevato dall'esterno e attraverso di lui hanno condotto un attacco di tipo pivoting sfruttandolo come punto di entrata e di comando.
I client di solito sono dietro uno o 2 firewall e seguono delle regole. Pirla è chi ha collegato il pi alla rete a meno che non fosse d'accordo.
Si ci sta che la rete si affacci su internet ma le aziende che ci tengano un minimo minimo alla sicurezza hanno i loro firewall con aperture puntuali solo ai sistemi/servizi che devono essere raggiunti da internet
Una cosa del genere in una compagnia come la NASA non me la aspetterei mai, sempre se è avvenuta come dicono...boh mi sembra incredibile
davide3112
26-06-2019, 00:06
E basta con ste elucubrazioni sulla sicurezza... Dal momento che sei in rete puoi alzare tutti i meuri che vuoi, ma un buco lo si trova sempre e comunque. Punto e basta... rassegnatevi. E se non volete mettere a repentaglio dati sensibili teneteli lontano da una qualsisi rete c@770.
Statistiche alla mano, non esiste al mondo un sistema che non abbia subito un qualche tipo di intrusione, nocivo o innocuo che sia, blockchain compresa, quindi ciao e buonanotte.
Mannaggia, chissà se hanno rubato tra i file le prove che la terra è piatta!
bonzoxxx
26-06-2019, 05:34
E basta con ste elucubrazioni sulla sicurezza... Dal momento che sei in rete puoi alzare tutti i meuri che vuoi, ma un buco lo si trova sempre e comunque. Punto e basta... rassegnatevi. E se non volete mettere a repentaglio dati sensibili teneteli lontano da una qualsisi rete c@770.
Statistiche alla mano, non esiste al mondo un sistema che non abbia subito un qualche tipo di intrusione, nocivo o innocuo che sia, blockchain compresa, quindi ciao e buonanotte.
Immagino tu sia un esperto di sicurezza informatica e network Security..
Mannaggia, chissà se hanno rubato tra i file le prove che la terra è piatta!
LOL sarebbe fantastico :D :D
DelusoDaTiscali
26-06-2019, 06:35
Dovremmo smettere di chiamare "falle nella sicurezza" le backdoor volutamente lasciate dagli sviluppatori per le attività di intelligence governative
Quando poi ne viene a conoscenza il volgo vengono chiuse come "falle" mentre se ne riaprono altre backdoor altrettanto efficaci...
...ma davvero pensiamo che chi ha infilato il celebre trojan nel telefonino di Palamara era un bravo hacker e non semplicemente qualcuno che aveva già le chiavi in mano per accedere, chiavi ricevute tramite contatti riservati direttamente dagli sviluppatori?
e certamente fa storcere un po' il naso che è stato eseguito attraverso un dispositivo da 35 dollariNo, quello che fa storcere il naso è la mancanza dei congiuntivi.
Abufinzio
26-06-2019, 11:52
Hey sveglioni, ma cosa centra il raspberry e il suo prezzo?
Chi ha fatto il lavoro, come avete detto, non è il pc ma una persona, poi che strumento abbia utilizzato cosa cavolo centra (a parte guadagnare click...)?
bonzoxxx
26-06-2019, 12:13
Hey sveglioni, ma cosa centra il raspberry e il suo prezzo?
Chi ha fatto il lavoro, come avete detto, non è il pc ma una persona, poi che strumento abbia utilizzato cosa cavolo centra (a parte guadagnare click...)?
Chi ha scritto l'articolo ha dato risalto ad un particolare, il prezzo, assolutamente irrilevante.
Paolo, pensaci tu!!!
l'amico di un cugino di un mio cugino controlla il mondo da uno smartwatch.in paese si vocifera che sia anonimus in persona e si chiama Franco.
Nicodemo Timoteo Taddeo
26-06-2019, 13:11
l'amico di un cugino di un mio cugino controlla il mondo da uno smartwatch.in paese si vocifera che sia anonimus in persona e si chiama Franco.
OK, ma quanto costa lo smartwatch di Franco? È importante eh! :read:
OK, ma quanto costa lo smartwatch di Franco? È importante eh! :read:
fonti attendibili, ma non ancora confermate, affermano e sembrerebbe certo senza ombra di dubbio che lo abbia costruito lui utilizzato una sua vecchia calcolatrice Casio a ricarica solare del 1984 ovviamente c'è stato un overclock ed un upgrade del bus PCI. costo dell' operazione comprensiva di cinturino in lattice 2,99 euro
biometallo
26-06-2019, 14:42
Per me è pubblicità occulta al raspberry, è giusto uscito ieri il nuovo modello :D
LOL in effetti capita giusto a fagiolo, comunque ora alla classica domanda "sì ma che te ne fai di quel coso?" potrai rispondere "qualcuno ci ha anche acherato la NASA" :sofico:
l'amico di un cugino di un mio cugino controlla il mondo da uno smartwatch.in paese si vocifera che sia anonimus in persona e si chiama Franco.
caxxate... se è anonimus ovvero anonimo ovvero senza nome non può avere un nome! se si chiama Franco al massimo può essere Omoniumus visto che è pieno il mondo di gente che si chiama Franco, come Franco Svizero o Franco Bollo o Porto Franco... si non sono franco.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.