A fost descoperit primul virus extraterestru (computer) pe stația spațială?

Pin
Send
Share
Send

Ar putea fi acesta primul virus informatic transmis de spațiu descoperit vreodată? S-ar părea că Stația Spațială Internațională, care orbitează la peste 330 km (180 mile) deasupra planetei, nu este imună la problemele software mai frecvent asociate cu calculatoarele de pe Pământ. În ultimele zile, astronauții de la ISS au urmărit un vierme de joc destul de benign folosit de hackeri pentru a strânge informații personale. Deși acest tip de virus nu este considerat o amenințare pentru operațiunile stațiilor spațiale, ea ridică câteva întrebări despre modul în care virusul s-a ridicat acolo și de ce computerele stației nu au fost protejate.

Virusul în cauză este W32.Gammima.AG vierme și este utilizat pentru a aduna automat informațiile utilizatorilor despre persoanele care accesează jocuri online. Potrivit Symantec, W32.Gammima.AG vierme are un „nivel de risc” de 1 sau „foarte scăzut”. Odată infectat cu acest vierme, acesta se va copia pe mai multe fișiere de pe computerul gazdă, va modifica registrul sistemului de operare și apoi va fura datele utilizatorului dintr-o serie de jocuri online instalate. Principalul punct de reținut despre un vierme al calculatorului este că acesta se încorporează în software-ul unui computer, își execută sarcina și apoi transmite date sensibile prin Internet către un atacator de la distanță. Nu este destinat să facă rău evident computerului gazdă, ci este destinat să se ascundă în fundal, în așteptarea îndeplinirii sarcinii sale.

Cu excepția cazului în care echipajul ISS s-a conectat recent la internet pentru a juca jocuri online, este foarte îndoielnic că informațiile personale ale astronauților vor fi în pericol. Dar aceasta nu este principala preocupare; cum a ajuns virusul în primul rând? ISS este vulnerabilă la viitoare infecții (fie că este un atac accidental sau rău intenționat)?

Conform transcrierii publicate de NASA la o întâlnire a operațiunilor spațiale săptămâna trecută (ISS 30P SORR), acestea descriu foarte pe scurt situația și oferă unele explicații despre cum s-a putut întâmpla infecția:

Subiect special despre virus detectat la bord

- W32.Gammima.AG vierme. Acesta este un virus de nivel 0 pentru jocuri destinat să adune informații personale.
- Virusul nu a fost niciodată o amenințare pentru niciunul dintre computerele utilizate pentru cmd și cntl și niciun efect negativ asupra operațiunilor ISS.
- Teoria este virusul în încărcarea software inițială sau, eventual, transferat de pe cardul flash personal compact.
- Colaborarea cu rușii (și alți parteneri) cu privire la procedurile la sol pentru protejarea echipamentelor zburate în viitor.
- S-a remarcat faptul că majoritatea laptopurilor IP și unele dintre laptopurile cu sarcină utilă NU oferă programe de protecție / detectare împotriva virusului

Ceea ce mi se pare surprinzător este faptul că majoritatea computerelor de pe ISS nu au software antivirus de bază. Deși spațiul este excelent pe stație, cu siguranță ar trebui să se prevadă protejarea împotriva virușilor de pe Pământ, mai ales dacă plăci flash flash personale se apropie de sistemele operaționale?

Este posibil ca NASA să fi evitat un glonț pe acesta. Pe computerele terestre există mai multe viruși rău intenționate și agresive care ar putea provoca daune grave în spațiu, în special pe sistemele de stații neprotejate, echipajul a avut norocul W32.Gammima.AG vierme nu era o entitate mai virilă.

Privind pe scurt prin rapoartele zilnice ale stației spațiale din paginile web ale operațiunii NASA, s-ar părea că cosmonautul Sergey Volkov s-a ocupat de curățarea calculatoarelor ISS de orice urmă de vierme folosind Norton AntiVirus:

  • Lucrând la laptopul rusesc RSS-2, Sergey Volkov a rulat carduri digitale foto flash de la arhivare printr-un control antivirus cu aplicația Norton AntiVirus. - Rapoarte zilnice ISS (14 august)
  • Sergey a verificat un alt laptop rus, astăzi RSK-1, pentru virusul software prin scanarea hard disk-urilor și a unui disc foto cu aplicația Norton AntiVirus. - Rapoarte zilnice ISS (21 august)
  • CDR Volkov și-a început ziua aruncând legătura cu datele Norton AntiVirus (NAV) de ieri ale scanării laptopului RSK-1. Mai târziu în timpul zilei, FE-2 Chamitoff a efectuat și scanarea pe SSC (Station Support Computer) pentru a fi folosit pentru a descărca fișierele de bus din 1553-bus ale JEMRMS (Modulul de experiment japonez / Robotic Manipulator System) Checkout # 4 de la RLT (RMS Laptop Terminal) la OpsLAN pentru deconectare. [Toate laptopurile A31p de la bord sunt în prezent încărcate cu cel mai recent software NAV și fișiere de definiție actualizate pentru o protecție sporită.] - Rapoarte zilnice ISS (22 august)

Sperăm că aceasta va fi o lecție pentru operațiunile stațiilor spațiale pentru a consolida utilizarea software-ului personal nereglementat (adică carduri flash personale compacte) și pentru a instala software antivirus de bază pentru a combate această problemă în viitor.

Sursa originală: SpaceRef

Pin
Send
Share
Send