当前位置:主页>资 讯>安全动态>

调查称NASA存在严峻的网络安全问题:HPE亦当背锅

联邦新闻电台执行主编Jason Miller表示,美国宇航局(NASA)的许多系统,存在着继续修补的网络安全风险。其援引多份内部文件的话称,NASA的IT系统留有成千上万待修补的地方,暴露出该机构将面临潜在的攻击。尽管NASA的外部屏障很健壮,但脆弱的内部防护更易被渗透。一名老练的攻击者可以毫无障碍地摸清整个机构的内部网络地图。
 


 

当然,造成这一现状的原因都很多。首先,NASA将任务放在了最高的位置,这意味着它有时会冻结为任务相关的系统打补丁的计划,以避免任何停机、任务延迟、或者不当修补带来的bug——简而言之,在任务结束之前,任何人都不被允许触碰计算机并为之打补丁。

此外,NASA内部消息人士还将之归咎于HPE(Hewlett Packard Enterprise),称该公司有时会忽视或不合作。2010年的时候,HPE赢得了25亿美元的机构整合终端用户服务(ACES)合约,并且理应帮助NASA在I3P(信息技术基础设施集成项目)的指导下重新设计其技术基础设施。

Miller指出,HPE未能做成这件事,并且遇到了工作量巨大的难题。然而HPE的答复就一句——“我们非常重视安全问题,并且仍致力于和NASA保持亲密的合作伙伴关系”。

NASA发言人在接受联邦新闻电台(录音收听地址)采访时表示:“自2015年冲刺网络安全以来,NASA已经在追踪和管理漏洞上取得了实质性的进展。这点在(2月15号的)国土安全部网络安全状况报告中得到了体现,即——自2015年9月以来,没有出现过超过30天的致命漏洞”。

实际上,该机构也正计划发布新的网络安全工具Gryphon X,一些网络安全专家称之可扭转境况。Miller还联系了一家名叫Security Scorecard的美国本土安全厂商,其加强后的初步调查称——遥测数据表明,NASA网络有超过10000个指向恶意恶意主机的“常量pings”。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络间谍小组利用Windows热补丁实现恶意软

网络间谍小组利用Windows热补丁实现恶意软件隐身

在亚洲活动的一个网络间谍小组正使用被称为热补丁(Hotpatching)的Windows即时更新特性...[详细]

1.4G与1T 100万与700万:四起大规模泄露事

1.4G与1T 100万与700万:四起大规模泄露事件相继发生

卡塔尔国家银行被黑,1.4GB数据库泄露 近日,一组未知黑客宣称突破了卡塔尔国家银行的...[详细]

福建一小镇成网购诈骗聚集地:骗子躲山里搭

福建一小镇成网购诈骗聚集地:骗子躲山里搭帐篷

5月3日消息,冒充网站客服办理退款套走现金、冒牌好友发来QQ信息急需用钱、PS图片敲诈...[详细]

严打电信诈骗:违规虚商将被暂停分配新号

严打电信诈骗:违规虚商将被暂停分配新号

日前,工信部官微发布消息称,工信部近期下发了《关于加强规范管理,促进移动通信转售...[详细]

团伙伪造某杂志官网骗钱30万元:声称可发表

团伙伪造某杂志官网骗钱30万元:声称可发表论文

用假网页冒充某健康教育杂志官方网站,网站上声称可以发表论文,汇款后却了无音讯。昨...[详细]

返回首页 返回顶部