ขาดการเข้ารหัส ขาดการรับรองความถูกต้อง ระบบไม่ได้รับการแพตช์มานานหลายปี... ความปลอดภัยด้านไอทีของการป้องกันขีปนาวุธของสหรัฐอเมริกาไม่ได้อยู่ในระดับมูลค่าเชิงกลยุทธ์สำหรับประเทศนี้
ช่องโหว่ด้านความปลอดภัยมีอยู่ทุกที่ แม้แต่ในสถานที่เชิงกลยุทธ์ที่สุดก็ตาม รัฐบาลอเมริกันเพิ่งไม่เป็นความลับอีกต่อไปการตรวจสอบความปลอดภัยด้านไอทีที่เกี่ยวข้องกับระบบป้องกันขีปนาวุธของอเมริกา (Ballistic Missile Defense System, BMDS) สิ่งนี้ถือเป็นหัวใจสำคัญของการป้องกันทางทหารของสหรัฐอเมริกา ช่วยให้สามารถสกัดกั้นขีปนาวุธพิสัยใกล้ กลาง และระยะไกลได้ ในการดำเนินการนี้ ต้องอาศัยเทคโนโลยีมากมาย: เรดาร์คงที่ เรดาร์เคลื่อนที่ ดาวเทียม โดรน เรือรบ ขีปนาวุธสกัดกั้น (SM-3, Patriot) ฯลฯ

กระทรวงกลาโหมได้ตรวจสอบระบบข้อมูลของกลุ่มตัวอย่าง 5 แห่งจากทั้งหมด 104 แห่งที่ประกอบเป็นระบบ BMDS ผลลัพธ์ที่ได้ยังไม่น่าพอใจนัก ผู้ตรวจสอบพบข้อบกพร่องหลายประการ: ขาดการรับรองความถูกต้องแบบหลายปัจจัย ขาดระบบตรวจจับการบุกรุก ตู้แร็คเซิร์ฟเวอร์ที่ไม่ได้ล็อค การเข้าถึงด้วยสิทธิ์ผู้ดูแลระบบที่เป็นข้อมูลที่ไม่ยุติธรรม ข้อมูลที่ไม่ได้เข้ารหัสบนสื่อแบบถอดได้ และช่องโหว่ของซอฟต์แวร์ที่ไม่ได้รับการแก้ไข
รายละเอียดบางส่วนของการตรวจสอบนี้มีความละเอียดอ่อนเป็นพิเศษ ดังนั้น ผู้ตรวจสอบจึงชี้ให้เห็นเป็นอันดับแรกว่าการเข้าไปในสถานที่ของผู้ตรวจสอบไม่ได้ตรวจสอบอย่างรอบคอบเสมอไป เช่น โดยการยืนยันความถูกต้องของป้าย ตามทฤษฎีแล้ว ผู้ที่เป็นอันตรายสามารถเข้าถึงอุปกรณ์ลับสุดยอดได้ ในแง่ของข้อบกพร่องของซอฟต์แวร์ รายงานระบุถึงการมีอยู่ของระบบที่ไม่ได้รับการอัปเดตเป็นเวลาหลายเดือนหรือหลายปี ผู้ตรวจสอบยังพบข้อบกพร่องที่ยังไม่ได้แก้ไขซึ่งมีการแก้ไขมาตั้งแต่ปี 1990
เกี่ยวกับการไม่มีการเข้ารหัสบนสื่อแบบถอดได้ คำอธิบายที่มอบให้โดยเจ้าหน้าที่ทหารนั้นแตกต่างกันอย่างมาก บางคนไม่ทราบถึงพันธกรณีนี้ บางคนบอกว่าพวกเขาไม่ได้รับคำแนะนำจากหัวหน้าของพวกเขา ยังมีคนอื่นๆ อธิบายว่าพวกเขาไม่สามารถทำได้เนื่องจากข้อบกพร่องของฮาร์ดแวร์หรือซอฟต์แวร์ (ขาดความสามารถในการจัดการการเข้ารหัส ระบบที่ล้าสมัย ฯลฯ) กล่าวโดยสรุป เรายังห่างไกลจากระดับความปลอดภัยที่เราจินตนาการถึงสำหรับโครงสร้างพื้นฐานประเภทนี้
นี่ไม่ใช่ครั้งแรกที่รัฐบาลอเมริกันชี้ให้เห็นถึงความปลอดภัยของอุปกรณ์คอมพิวเตอร์ทางทหารที่ไม่เพียงพอ เมื่อเดือนตุลาคมปีที่แล้วเขาได้ตีพิมพ์หนังสือรายงานการตรวจสอบคล้ายคลึงกับระบบอาวุธใหม่ที่กระทรวงกลาโหมกำลังพัฒนา ผู้ตรวจสอบบัญชีพบว่ามีข้อบกพร่องมากมาย แต่มันก็ดีแล้วที่จะรับรู้
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-