پژوهشگران امنیت سایبری در شرکت سایکود (Cycode) موفق به کشف زنجیرهای از آسیبپذیریهای بحرانی و خطرناک در نرمافزار AIT-GUI شدهاند. این ابزار در واقع کنسول مبتنی بر مرورگر اپراتور برای ابزارهای کنترل زمینی ناسا/جیپیال (NASA/JPL) موسوم به AMMOS Instrument Toolkit است. این نواقص امنیتی به مهاجمان احراز هویتنشده اجازه میدهد تا دستورات دلخواه خود را مستقیماً به باس فرمان فضاپیما و ابزارهای آن ارسال کنند.
این زنجیره آسیبپذیری با شناسه GHSA-p9r8-2q67-fp86 و امتیاز بسیار بالای ۹.۴ از ۱۰ در سیستم امتیازدهی CVSS v3.1 رتبهبندی شده است. نسخههای ۲.۵.۱ و پیش از آن تحت تأثیر این نقص قرار دارند و تیم توسعهدهنده تلاش کرده است تا با انتشار نسخه ۲.۵.۲ بخشی از این مشکلات را برطرف کند. طبق گزارشهای منتشر شده، سرور وب AIT-GUI بهطور پیشفرض به تمام اینترفیسهای شبکه متصل شده و مسیرهای تغییردهنده وضعیت را بدون هیچگونه احراز هویت، مجوز یا محافظت در برابر جعل درخواست بینسایتی (CSRF) در معرض خطر قرار میدهد.
ابزار AMMOS Instrument Toolkit در واقع چهارچوبی برای ساخت سیستمهای داده زمینی است؛ یعنی همان نرمافزاری که دستورات را به ابزارها و فضاپیماها ارسال کرده و تلهمتریهای دریافتی را پردازش میکند. پژوهشگران سایکود هشدار دادهاند که شعاع انفجار یک درخواست POST بدون احراز هویت، در قالب دستورات ارسالی به ابزارهای فضایی سنجیده میشود. بررسیهای فنی نشان میدهد که مهاجمان میتوانند از طریق این نقص، اسکریپتهای سمت سرور را اجرا کرده و حتی به فایلهای خارج از دایرکتوری مورد نظر دسترسی پیدا کنند.
کشف این حفرههای امنیتی بار دیگر اهمیت امنیت در زیرساختهای حیاتی و فضایی را نشان میدهد. اگرچه تاکنون گزارشی مبنی بر بهرهبرداری مخرب از این آسیبپذیریها در ماموریتهای واقعی فضایی منتشر نشده است، اما حضور چنین نقصهایی در نرمافزارهای کنترلر فضاپیما زنگ خطری جدی برای سازمانهای فضایی و توسعهدهندگان سیستمهای ماهوارهای به شمار میرود. ناسا و سایر نهادهای مرتبط اکنون تحت فشارند تا استانداردهای امنیتی سختگیرانهتری را بر ابزارهای متنباز زمینی اعمال کنند تا از بروز فجایع احتمالی جلوگیری شود.
