Con una Raspberry Pi, robaron información de la NASA

raspberry-pi

En un informe de auditoría publicada recientemente por la NASA, dio a conocer que en abril de 2018 que hackers accedieron a la red de la agencia espacial y robaron unos 500 MB de datos relacionados con las misiones de Marte.

Según el informe del estudio, los hackers se infiltraron en el Jet Propulsion Laboratory (JPL), un centro de investigación y desarrollo financiado por la NASA en Pasadena, California. El informe también identifica otros incidentes de violación de datos y robo de información en las distintas misiones de la agencia.

La NASA, en los últimos 10 años, JPL ha experimentado varios incidentes notables de ciberseguridad que han comprometido segmentos significativos de su red de computadoras.

Ya que en 2011, hackers obtuvieron acceso total a 18 servidores que soportaban misiones clave de JPL y supuestamente robaron aproximadamente 87 GB de datos.

Más recientemente, en abril de 2018, JPL descubrió que una cuenta de usuario externo había sido comprometida y utilizada para robar unos 500 MB de datos de uno de sus sistemas de misión principales.

La OIG informó a través del informe que el JPL está plagado de numerosas deficiencias de control de la seguridad informática que limitan su capacidad para prevenir, detectar y mitigar los ataques dirigidos a sus sistemas y redes.

Esta debilidad en el sistema de seguridad JPL expone los diversos sistemas y datos de la NASA a varios ataques de los hackers.

JPL utiliza su base de datos de Seguridad de la Tecnología de la Información (ITSDB) para rastrear y administrar activos físicos y aplicaciones en su red.

Sin embargo, la auditoría encontró que el inventario de la base de datos era incompleto e inexacto, una situación que pone en peligro la capacidad de JPL para monitorear, informar y responder efectivamente a incidentes de seguridad.

Los administradores de sistemas no actualizan sistemáticamente el inventario al agregar nuevos dispositivos a la red.

Específicamente, se encontró que 8 de los 11 administradores de sistemas responsables de administrar los 13 sistemas de muestra de estudio mantienen una tabla de inventario separada de sus sistemas, desde la cual actualizan la información periódicamente y manualmente en la base de datos ITSDB.

Además, un administrador de sistemas declaró que no ingresaba regularmente nuevos dispositivos en la base de datos ITSDB porque la función de actualización de la base de datos a veces no funcionaba.

Luego se olvidó de ingresar la información del recurso.

Como resultado, los recursos pueden agregarse a la red sin ser identificados y verificados adecuadamente por los oficiales de seguridad.

Por ejemplo, para el ataque cibernético de abril de 2018, el que permitió a los atacantes robar unos 500 MB de datos sobre las distintas misiones de la NASA en el planeta Marte explotó esta debilidad particular cuando el hacker accedió a la red JPL con una Raspberry Pi no autorizada para conectarse a la red JPL.

Los hackers utilizaron este punto de entrada para infiltrarse en la red JPL mientras hackeaban una puerta de enlace de red compartida.

Esta acción permitió a los atacantes obtener acceso a los servidores que almacenan información sobre las misiones a Marte llevadas a cabo por el laboratorio JPL de la NASA, desde donde filtraron unos 500 MB de datos.

El ciberataque del incidente de abril de 2018 aprovechó la falta de segmentación de la red JPL para moverse entre varios sistemas conectados a la pasarela, incluidas varias operaciones de la misión JPL y el DSN.

Como resultado, en mayo de 2018, los gerentes de seguridad de TI del Johnson Space Center que administran programas como el Orion All-Wheel Crew Vehicle y la Estación Espacial Internacional decidieron desconectarse temporalmente del puente para razones de seguridad.

Los funcionarios temían que los ciberataques cruzaran lateralmente el puente hacia sus sistemas de misión, lo que podría obtener acceso.

Dicho esto, la NASA no mencionó ningún nombre directamente relacionado con el ataque de abril de 2018. Sin embargo, algunos suponen que esto podría estar relacionado con las acciones del grupo de hackers chinos conocido como el nombre de Advanced Persistent Threat 10, o APT10.

El artículo Con una Raspberry Pi, robaron información de la NASA ha sido originalmente publicado en Linux Adictos.

from Linux Adictos http://bit.ly/2IBSbOr
via IFTTT

Por qué el emoji de ábaco de Apple no es correcto y las versiones de Google y Microsoft sí

Todos los años aterrizan en los dispositivos móviles nuevos emojis, que incluyen desde emoticonos de alimentos hasta algunos relacionados con la accesibilidad y de animales. Incluso a través de Internet se crean herramientas con las que cualquier persona puede convertir una imagen en un divertido mosaico hecho de emojis. Sin embargo, hace unas semanas se dio a conocer que el emoji de ábaco de Apple no es histórica y matemáticamente

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2L97Q9L
via IFTTT

Cómo saber cuántos ciclos de carga tiene la batería de tu móvil Android

Android ofrece bastante información sobre el estado de la batería de nuestro móvil: las horas que la pantalla ha permanecido encendida, las aplicaciones y los componentes que más energía consumen, la última vez que se hizo una carga completa… No obstante, a diferencia de otros sistemas operativos y plataformas, en Android no es tan sencillo saber cómo está de salud la propia batería, algo interesante sobre todo en aquellos dispositivos

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/31SLqiO
via IFTTT

Harry Potter: Wizards Unite: ¿cuántos XP hacen falta para subir cada nivel?

Los XP o puntos de experiencia son claves al jugar a Harry Potter: Wizards Unite, ya que permiten pasar de nivel y obtener así nuevas funciones. No es complicado obtener estos puntos, ya que te llegarán mediante recompensas diarias, superando pisos en fortalezas, utilizando trasladores… Hay múltiples formas de ganar XP, pero ¿cuántos necesitas exactamente para ir desbloqueando nuevos niveles? Te damos toda la información en la siguiente lista, en

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2ICijZE
via IFTTT

Juegos Android ligeros: los mejores juegos que ocupan poco espacio

No todo el mundo tiene móviles con 128, 256 o hasta 512 GB de almacenamiento interno. Aún hay quienes deben conformarse con capacidades muy inferiores. Es por eso que, pese a estar atravesando una época en la que los juegos para móvil son cada vez más avanzados tecnológicamente, los títulos casual que ocupan poco espacio siguen estando en lo más alto de las diversas categorías de Google Play. Y lo

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2Ft3Ddp
via IFTTT

Un smartphone para cada uno de nosotros, o cómo aprende tu Huawei P30 Pro con sólo escuchar tu voz

El futuro ha llegado casi sin darnos cuenta, mientras los smartphones revolucionaban nuestras vidas poniendo Internet en cualquier parte y en cualquier momento a nuestro alcance, y si os preguntáis cuál será la próxima gran revolución, sin duda ésta ya está también aquí y nos la acercará sin duda la inteligencia artificial. Poder entendernos con una máquina suena casi a utopía pero no lo es tanto, los algoritmos de machine

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2IALSe1
via IFTTT

Trucos para Harry Potter: Wizards Unite: los mejores consejos para superar el juego

Aprender a jugar a Harry Potter: Wizards Unite, el juego de moda para móviles, es una tarea más sencilla si has repasado la guía de iniciación con todo lo que debes saber antes de empezar. Tras conocer la información principal, es momento de reforzar ese conocimiento con otros detalles que te permitan dominar por completo el juego. Si tú eres de los que aún no han empezado a jugar, debes

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2L6DTHg
via IFTTT

Mostly Cloudy today!

En Veracruz hoy la condición actual es Cloudy y una temperatura de 28C.

La máxima temperatura será de 31C y la mínima de 27C.
Durante el día la condición se pronostica como Mostly Cloudy

Sunrise June 23, 2019 at 06:48AM
Sunset June 23, 2019 at 08:05PM

Viento con dirección Southeast y velocidad de 6 Km/h

With a high of 88F and a low of 81F.
via IFTTT

WhatsApp vuelve a ser la app más descargada, pero TikTok le acecha peligrosamente

Como no podía ser de otra manera, WhatsApp se volvió a coronar como la aplicación móvil más descargada durante el primer trimestre del 2019 y es que esta aplicación de mensajería a pesar de no ser la mejor –nosotros nos seguimos quedando con Telegram-, sí que es cierto que ha logrado convertirse en una app imprescindible. Así lo ha publicado Sensor Tower en un nuevo estudio que ha proclamado a

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2LafNeT
via IFTTT