Android

Estudo: Controle de Tráfego Aéreo dos EUA Vulnerável a Ciberataque

HACKATHON 2019 - UNIGRANRIO

HACKATHON 2019 - UNIGRANRIO
Anonim

Os sistemas de controle de tráfego aéreo estão sob alto risco de ataque devido a seus links para aplicativos da Web inseguros executados pelas autoridades de aviação em todo o país, de acordo com uma auditoria do Departamento de Transportes dos EUA.

Testadores de penetração encontraram 763 vulnerabilidades de alto risco em 70 usado para funções como distribuição de freqüências de comunicações para pilotos e controladores para o público e outras aplicações usadas para sistemas de controle de tráfego aéreo interno (ATC) dentro da Administração Federal de Aviação dos EUA (FAA), disse o relatório.

Uma vulnerabilidade de alto risco é classificado como aquele em que um invasor pode controlar um computador, modificar sistemas ou roubar dados. Os testadores também descobriram 504 vulnerabilidades de risco médio e 2.590 de baixo risco, como o uso de senhas fracas e pastas críticas de arquivos desprotegidas, segundo o relatório.

[Leia mais: Como remover malware do seu PC com Windows]

"Em nossa opinião, a menos que medidas efetivas sejam tomadas rapidamente, é provável que seja uma questão de quando, não se, os sistemas ATC encontrarem ataques que causam sérios danos às operações do ATC", concluiu o relatório.

ser alcançado. Mas a agência reconheceu os problemas no relatório e fez planos para um patch mais rigoroso dos aplicativos da Web e aumentou o uso de sistemas de detecção de invasões.

A FAA usa programas comerciais para distribuir informações pela Internet, mas a agência falhou. para instalar sistemas suficientes de detecção de intrusão necessários para proteção, disse o relatório. Os sistemas aplicativos da Web em uso geralmente atuam como uma porta da frente para outros sistemas sensíveis e informações armazenadas em outros lugares.

Os sistemas ATC do país estão espalhados em centenas de instalações, mas sistemas de detecção de intrusão foram instalados a apenas 11.

"Os incidentes cibernéticos não foram efetivamente monitorados nas instalações do ATC", disse o relatório. "Para identificar potenciais incidentes cibernéticos, a FAA precisa de sensores IDS instalados em locais chave para coletar informações críticas para análises de segurança."

Mais de 800 incidentes de segurança relacionados a computadores foram reportados no ano fiscal de 2008 à Organização de Tráfego Aéreo (ATO). parte da FAA que lida com a gestão de cerca de 50.000 aeronaves que se deslocam através do espaço aéreo dos EUA por dia. Até o final do ano, os problemas por trás de 150 desses incidentes ainda não foram corrigidos, "incluindo incidentes críticos em que hackers podem ter assumido o controle dos computadores ATO", disse o relatório.

Os hackers já causaram danos. Em fevereiro, os invasores obtiveram acesso através de um aplicativo Web fraco a um banco de dados interno da FAA, que tinha nomes, datas de nascimento, números do seguro social, notas e endereços para cerca de 48.000 funcionários atuais e antigos da agência. servidores de rede críticos e poderiam tê-los desligado, "o que poderia ter causado uma séria perturbação na rede de apoio à missão da FAA", disse o relatório.

Durante a auditoria, funcionários da consultoria KPMG e do Escritório do Inspetor do Departamento de Transportes dos EUA A General ganhou acesso não autorizado a computadores associados ao sistema de Infraestrutura de Gerenciamento de Fluxo de Tráfego, ao Sistema de Meteorologia Juneau Aviation e à Torre de Controle de Tráfego Aéreo de Albuquerque.

O acesso foi possível devido a aplicativos Web mal configurados, alguns sem correção apesar das correções publicamente disponíveis dos fornecedores de software, disse.