美國(guó)國(guó)家航空航天局(NASA)總監(jiān)察長(zhǎng)保羅·馬汀(Paul Martin)本周在國(guó)會(huì)聽(tīng)證會(huì)上作證稱,黑客通過(guò)去年的13次重大網(wǎng)絡(luò)入侵活動(dòng)竊取了該機(jī)構(gòu)的員工證書(shū),并獲取了至關(guān)重要的項(xiàng)目數(shù)據(jù),這有可能威脅美國(guó)國(guó)家安全。
馬汀在周三的證詞中表示,NASA去年11月發(fā)現(xiàn),黑客入侵了該機(jī)構(gòu)的噴氣推進(jìn)實(shí)驗(yàn)室(Jet Propulsion Laboratory)網(wǎng)絡(luò)。作為該機(jī)構(gòu)最重要的實(shí)驗(yàn)室之一,噴氣推進(jìn)實(shí)驗(yàn)室負(fù)責(zé)23個(gè)航天任務(wù),包括木星、火星和土星的探測(cè)任務(wù)。
他表示,黑客獲得了整個(gè)系統(tǒng)的訪問(wèn)權(quán)限,可以修改、復(fù)制或刪除敏感文件,創(chuàng)建新的用戶賬號(hào)并上傳黑客工具,從而竊取用戶證書(shū)并破壞其他NASA系統(tǒng)。他們甚至可以修改系統(tǒng)日志,以隱藏入侵行為。
在去年的另外一起攻擊事件中,入侵者竊取了150名NASA員工的訪問(wèn)認(rèn)證。馬汀和他的同事在2010和2011年共計(jì)發(fā)現(xiàn)了數(shù)千次電腦安全事故。
他還表示,NASA的筆記本電腦數(shù)據(jù)加密計(jì)劃進(jìn)展緩慢,可能導(dǎo)致信息落入不法之徒手中。曾有多臺(tái)未加密的筆記本電腦丟失,其中一臺(tái)筆記本中包含國(guó)際空間站的控制代碼,以及NASA“星座計(jì)劃”和“獵戶座計(jì)劃”的敏感數(shù)據(jù)。
NASA發(fā)言人周五表示,該機(jī)構(gòu)正在部署馬汀的建議。他說(shuō):“NASA非常重視IT安全問(wèn)題,國(guó)際空間站從未因?yàn)閿?shù)據(jù)泄露面臨危險(xiǎn)。”