• درباره ما
  • تماس با ما
پژوهندگان عصر پژوهندگان عصر
  • خانه
  • علمی
  • فناوری
  • پژوهشی
  • نوآوری
  • دستاوردها
  • چند رسانه ای
    • ویدیو
    • عکس
پژوهندگان عصر پژوهندگان عصر
  • خانه
  • علمی
  • فناوری
  • پژوهشی
  • نوآوری
  • دستاوردها
  • چند رسانه ای
    • ویدیو
    • عکس
مهر ۱۸, ۱۴۰۵
  • درباره ما
  • تماس با ما
پژوهندگان عصر پژوهندگان عصر
  • خانه
  • علمی
  • فناوری
  • پژوهشی
  • نوآوری
  • دستاوردها
  • چند رسانه ای
    • ویدیو
    • عکس
پژوهندگان عصر پژوهندگان عصر
  • خانه
  • علمی
  • فناوری
  • پژوهشی
  • نوآوری
  • دستاوردها
  • چند رسانه ای
    • ویدیو
    • عکس
مهر ۱۸, ۱۴۰۵
صفحه اصلی/آخرین اخبار/کشف آسیب‌پذیری امنیتی در سامانه کنترل فضاپیماهای ناسا با استفاده از هوش مصنوعی

کشف آسیب‌پذیری امنیتی در سامانه کنترل فضاپیماهای ناسا با استفاده از هوش مصنوعی

پژوهشگران با کمک هوش مصنوعی، نقصی در رابط فرمان‌دهی ناسا پیدا کردند که می‌توانست برای صدور فرمان به فضاپیماها مورد سوءاستفاده‌ی هکرها قرار...

کد خبر :7355 1405-06-05
پرینت
15 بازدیدها
0 نظر

پژوهشگران با استفاده از هوش مصنوعی، نقصی در سامانه فرمان‌دهی ناسا شناسایی کردند که می‌توانست به هکرها اجازه دهد تا به طور غیرمجاز فرمان‌هایی به فضاپیماها ارسال کنند.

گروهی از متخصصان امنیت سایبری با بهره‌گیری از هوش مصنوعی، یک آسیب‌پذیری امنیتی در سامانه صدور فرمان ناسا برای فضاپیماها و تجهیزات فضایی کشف کرده‌اند. به گفته گروه سایکود (Cycode)، این نقص می‌توانست به مهاجمان این امکان را بدهد که با چند مرحله ساده، فرمان‌های دلخواه خود را برای مأموریت‌های فضایی صادر کنند.

به گزارش پایگاه خبری پژوهندگان عصر، ناسا و سایر سازمان‌های فضایی پس از پرتاب فضاپیما، ارتباط خود را با آن قطع نمی‌کنند تا در زمان بازگشت، داده‌ها را دریافت کنند. آژانس فضایی ایالات متحده به‌طور منظم با فضاپیماهای خود در ارتباط است و این ارتباط عمدتاً از طریق شبکه نزدیک فضا و شبکه اعماق فضا برقرار می‌شود.

ناسا برای برقراری ارتباط با فضاپیماها و دریافت داده‌ها از «جعبه‌ابزار ابزارهای چندمأموریتی عملیات پیشرفته» (AIT) مبتنی بر پایتون استفاده می‌کند. رابط کاربری که کاربران هنگام صدور فرمان با آن کار می‌کنند، رابط کاربری گرافیکی AIT یا AIT-GUI است و سایکود با کمک هوش مصنوعی آسیب‌پذیری نگران‌کننده‌ای را در این بخش شناسایی کرده است.

تاکنون هیچ مدرکی مبنی بر سوءاستفاده از این آسیب‌پذیری ارائه نشده است، اما این نقص به‌طور تئوری می‌توانست به هکرها اجازه دهد تا بدون احراز هویت، فرمان‌های خود را به فضاپیماها ارسال کنند. مهاجم می‌توانست از این نقص برای ارسال «فرمان‌های دلخواه» و اجرای اسکریپت‌های خود استفاده کند.

ناسا در به‌روزرسانی مخزن گیت‌هاب AIT توضیح داده است که در بخشی از مسیر سوءاستفاده، هیچ میان‌افزار احراز هویت، الزام ورود یا نشست کاربری، توکن مقابله با جعل درخواست از مبدأ دیگر (CSRF) و محدودیت اشتراک‌گذاری منابع میان مبدأها (CORS) وجود نداشت. همچنین، نقاط پایانی تغییر‌دهنده وضعیت، داده‌هایی با قالب application/x-www-form-urlencoded را می‌پذیرفتند؛ درخواست‌هایی که در دسته درخواست‌های ساده CORS قرار می‌گیرند و بنابراین می‌توانند بدون پیش‌درخواست (preflight) از مبدأهای دیگر و از داخل مرورگر ارسال شوند.

سایکود می‌گوید بهره‌برداری از این آسیب‌پذیری به تکنیک‌های پیچیده‌ای مانند ایجاد فساد حافظه، دور زدن احراز هویت یا روش‌های نوین نفوذ نیاز نداشت و تنها از ترکیب چهار ضعف شناخته‌شده وب در برابر یک هدف باارزش تشکیل می‌شد. به گفته ناسا، مهاجم می‌توانست از این نقص برای ارسال «فرمان‌های دلخواه» و اجرای اسکریپت‌های خود استفاده کند. اگر کاربری واقعی با استفاده از AIT-GUI از یک صفحه وب مخرب بازدید می‌کرد، همین اقدام می‌توانست برای آغاز دست‌کاری در سامانه کافی باشد.

ناسا همچنین توضیح داده است که چون شنونده سامانه به‌صورت سخت‌کدشده روی 0.0.0.0 تنظیم شده بود، رابط برنامه‌نویسی کاربردی (API) فارغ از میزبان پیکربندی‌شده، در تمام شبکه‌های قابل‌دسترسی در معرض ارتباط قرار می‌گرفت. از سوی دیگر، چون نقاط پایانی از مبدأهای دیگر و از داخل مرورگر قابل دسترسی بودند، حتی نصب محلی سامانه یا قرار گرفتن آن پشت دیواره آتش نیز لزوماً مانع بهره‌برداری نمی‌شد؛ کافی بود کاربری که از طریق مرورگر به رابط کاربری دسترسی داشت، یک صفحه وب مخرب را باز کند.

ناسا در به‌روزرسانی منتشرشده توسط مجله اینفوسکیوریتی گزارش کرد که این آسیب‌پذیری را با انتشار وصله‌ای جدید برطرف کرده است و همچنان سامانه‌های خود را برای شناسایی و ارزیابی خطرهای احتمالی بیشتر زیر نظر دارد. این آسیب‌پذیری در نسخه ۲.۵.۲ نرم‌افزار AIT-GUI برطرف شده است.

نکته جالب در مورد این کشف، نقش هوش مصنوعی در شناسایی آسیب‌پذیری است. سایکود می‌گوید باگ به روشی پیدا شد که به اعتقاد این گروه، احتمالاً در آینده بخش مهمی از پژوهش‌های امنیتی را شکل خواهد داد: همکاری پژوهشگر انسانی با تحلیل کد به کمک هوش مصنوعی.

سایکود می‌افزاید: «باگ به همان روشی کشف شد که گمان می‌کنیم از اینجا به بعد در بیشتر پژوهش‌های واقعی انجام می‌شود، یعنی پژوهشگر انسانی در کنار تحلیل کد یاری‌گرفته از هوش مصنوعی.» همچنین، سایکود توضیح می‌دهد که ابزار هوش مصنوعی بخش خسته‌کننده کار، یعنی خواندن پایگاه کد ناآشنا از ابتدا تا انتها و شناسایی الگوهای مشکوک را انجام می‌دهد؛ در مقابل، پژوهشگر انسانی مسئولیت قضاوت را بر عهده دارد، سرنخ‌های واقعی را از موارد بی‌اهمیت جدا می‌کند، قابلیت بهره‌برداری از نقص را بررسی می‌کند و در نهایت یک نمونه اثبات مفهوم می‌سازد.

در نوامبر گذشته، آسیب‌پذیری مشابهی در نرم‌افزار ناسا توسط یک شرکت دیگر و با کمک هوش مصنوعی شناسایی شده بود که آن مورد نیز بعداً برطرف شد. با توجه به اینکه ظاهراً هیچ فضاپیمایی فرمان خارج از دستورهای صادرشده از سوی ناسا را اجرا نکرده و از سوی دیگر، آسیب‌پذیری توسط تیمی شناسایی شده که هدفش گزارش و برطرف‌کردن مشکل بوده است، به‌نظر می‌رسد این‌بار نیز همه‌چیز به‌خیر گذشته است؛ دست‌کم فعلاً.

برچسب ها:

امنیت سایبریفضاپیماهاهوش مصنوعی

هیچ نظر! یکی از اولین.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین دستاورد ها

عکس روز خیره‌کننده ناسا از پشت ماه
طراحی و ساخت جوهر ویژه زیستی برپایه مواد طبیعی بدن برای چاپ زیستی سه‌بعدی
استفاده از خازن های قابل شارژ نوری در تجهیزات الکترونیکی کم مصرف
دانشجوی دانشگاه تهران، مدال طلای INOVA ۲۰۲۶ را از آن خود کرد!
بررسی روند اجرای ماده ۱۶ قانون جهش تولید دانش‌بنیان و رفع چالش‌های این حوزه
مدیر مرکز تحقیقات و توسعه پمپ پایگاه اطلاعاتی نوآوران و نخبگان ایران منصوب شد / پمپ‌ها؛ قلب تپنده زندگی مدرن
کشف راهی برای ترمیم خودبه‌خودی شبکیه چشم
جراحی‌های نوین مغز به کمک بیماران مبتلا به وسواس و افسردگی مقاوم به درمان می‌آیند

اقتصادی

هم‌افزایی منابع صندوق نوآوری و شکوفایی با سرمایه‌گذاری بخش خصوصی
برنامه صندوق نوآوری: هوشمندسازی و جذب سرمایه برای استارت‌آپ‌ها
مراسم امضای تفاهم‌نامه برای نوسازی مراکز دانشگاهی برگزار شد
تحقق امنیت غذایی با قانون جهش تولید دانش‌بنیان
ایستگاه فضایی بین‌المللی در رقابت با ترامپ برای دریافت جایزه نوبل صلح!

فناوری

لشکر روبات‌ها کارگران ساختمانی را بیکار می‌کنند
هوشمندسازی ساختار اداری کشور با تکیه بر فناوری‌های نوین
جوهر زیستی نوین با استفاده از مواد طبیعی بدن برای چاپ سه‌بعدی ایجاد شد
فراخوان حضور در نمایشگاه ملی دستاوردهای هوش مصنوعی کشور
بازنگری در سند علوم و فناوری‌های شناختی: اولویت‌بندی حوزه‌های کلیدی

گزارش

حضور پررنگ دانش‌بنیان‌های غذا و کشاورزی در «فرِّ ایران»
«البرز» بالاتر از سهم جمعیتی در نقشه دانش‌بنیان
معاون علمی رئیس‌جمهور وارد استان البرز شد
  • یادداشت
  • سرآمد
پایگاه خبری پژوهندگان  عصر
صاحب امتیاز و مدیر مسئول:مژده افشار

سردبیر:فاطمه السادات خوشکام

تلفن:02188973317

بانک اطلاعات نوآوران و نخبگان

پژوهندگان عصر

طراحی و تولید : پایگاه اطلاعات نوآوران و نخبگان

  • درباره ما
  • تماس با ما

© کلیه حقوق  محفوظ است | طراحی سایت: 

  • خانه
  • علمی
  • فناوری
  • پژوهشی
  • نوآوری
  • دستاوردها
  • چند رسانه ای
    • ویدیو
    • عکس