NASA, 화성 독창성 헬리콥터에 Doomed Log4j 사용 거부

Dec 18 2021
지옥에서 온 버그가 있는 소프트웨어 유틸리티인 log4j가 NASA의 실험용 화성 헬리콥터를 해킹당했나요? 답은 다음과 같습니다. 아니요. NASA에 따르면 이 시스템은 운명의 도구를 사용하지도 않습니다. The Register는 원래 미국 우주국이 운영하는 두 대의 화성 기반 차량 중 하나인 Ingenuity가 log4j를 사용한다고 보고했습니다.

지옥에서 온 버그가 있는 소프트웨어 유틸리티 인 log4j 가 NASA의 실험용 화성 헬리콥터를 해킹당했나요? 대답은 다음과 같습니다. 아니요. NASA 따르면 이 시스템은 운명의 도구도 사용하지 않습니다 .

레지스터 는 원래 미국 우주국이 운영하는 두 대의 화성 기반 차량 중 하나인 Ingenuity가 log4j 를 사용한다고 보고했습니다 . 사실, 유비쿼터스 취약점 이 많은 도구 의 제조업체인 Apache 는 6월에 space-chopper가 log4j에 의해 "지원"된다고 트윗한 것 같습니다. (특히 노화되지 않은 항목 아래에 파일을 제출하십시오.) 예상대로 트윗은 이후 삭제 되었지만 Wayback Machine은 증거 를 보여줍니다 .

회사 가 Futurism 에 "잘못 정보를 제공했다"고 말하면서 비즈니스에서 "제공된" 모든 것은 분명히 부정확 했습니다.

Log4j는 놓쳤을 경우를 대비하여 널리 사용되는 Apache 로깅 프로그램으로, 최근에 쉽게 해킹될 수 있는 심각한 보안 취약점 이 발견되었습니다. Twitter 및 Apple의 코더에서 Amazon 및 LinkedIn의 코더에 이르기까지 거의 모든 사람 이 사용했습니다. 그러나 Ingenuity를 구축한 NASA 엔지니어는 분명히 아닙니다 .

외계 행성을 비행 하는 최초 의 인공 차량 인 인제뉴티(Ingenuity) 는 지난해 발사돼 파트너인 퍼시버런스(Perseverance) 탐사선과 함께 지난 3월 화성에 착륙했다. 자동 헬리콥터는 최근 17번째로 지구 표면을 비행 하여 30분이 조금 넘는 시간 동안 공중에 머물면서 이전 기록을 깼습니다. 그러나 비행은 대부분 성공적이었지만 차량은 사소한 네트워크 문제로 인해 NASA의 시야에서 일시적으로 사라졌습니다. 우주국은 최근 보도자료 에서 “12월 5일 비행 후 회전익기의 상태는 헬리콥터가 비행 종료와 동시에 수면을 향해 하강하면서 기내 데이터 스트림이 예기치 않게 차단되어 이전에 확인되지 않았다”고 보고했다. .

Ingenuity의 불행한 Apache 유틸리티 사용 과 최근 예상치 못한 데이터 중단으로 인해 일부 사람들 은 다음과 같이 궁금해했습니다 . Apache의 버그가 NASA의 우주 헬리콥터를 해킹했습니까?

NASA에 따르면 Futurism에 다음과 같은 성명을 발표했습니다. “NASA의 Ingenuity 헬리콥터는 Apache나 log4j를 실행하지 않으며 log4j 취약점에 취약하지도 않습니다. NASA는 사이버 보안을 매우 중요하게 생각하기 때문에 기관 자산의 사이버 보안에 대한 구체적인 내용은 논의하지 않습니다.”

추가 정보를 위해 NASA에 연락했으며 회신이 오면 업데이트하겠습니다.

Ingenuity가 log4j ( 창시자 에 따르면 "log for Java"에서와 같이 "log for j"로 발음됨) 를 사용할 수 있었다는 것은 신비로운 외부 해킹 사건 보다 그 편재성 을 더 많이 말해 줍니다. 그리고 버그가 많은 유틸리티 는 NASA에 따르면 Ingenuity 와 아무 관련이 없지만 여전히 큰 문제 입니다. 전 세계 기업들이 시스템 패치를 위해 경쟁함에 따라 사이버 범죄자들은 ​​위협을 받고 있으며 이미 상당한 피해를 입히기 시작했습니다.

예를 들어, 랜섬웨어 갱단은 이제 내일이 없는 것처럼 log4j를 목표로 삼고 있습니다. 이번 주 초에 "콘사리(Khonsari)"라는 새로운 랜섬웨어 제품군이 취약한 Microsoft 컴퓨터를 노리고 익스플로잇을 시도했다고 보고되었습니다 . 그 이후로 우리는 잘 알려진 랜섬웨어 갱인 Conti와 제휴한 해커가 취약한 시스템을 표적으로 삼기 시작하는 것을 보았습니다 . 사실, 갱단은 금요일 공격을 보고한 오리건주 포틀랜드에 기반을 둔 펑키한 양조장/호텔/이벤트 프랜차이즈인 McMenamins 를 막 공격 했을 수 있습니다. Conti는 이 시점 에서만 의심 됩니다.

그러나 랜섬웨어 해커가 이 상황을 악용하는 유일한 아이들은 아닙니다. 사이버 범죄자들이 취약점을 둘러싸고 크립토마이닝에서 데이터 도용, 그 사이의 모든 것에 이르기까지 모든 것을 시도하면서 모든 종류의 악용 시도가 인터넷 전체에서 목격되었습니다. 또한 중국, 북한, 이란 등이 모두 이 취약점을 스파이 활동에 악용하고 있다는 보고와 함께 국가 지원 해킹 활동 에 대한 보고 도 나타났습니다 .

한편, 연방 정부 는 금요일 긴급 조치 를 취하여 미국 사이버 보안 및 인프라 보안국(US Cybersecurity and Infrastructure Security Agency)에서 모든 연방 민간 행정부 기관에 앞으로 6일 이내에 Apache 버그를 패치하도록 명령했습니다. CISA 국장 Jen Easterly 는 모든 관련 기관에 "이 필수적인 노력에 동참할 것"을 촉구했습니다.

예, 모든 것이 매우 나쁩니다. 시간이 지나야 log4j가 만든 혼란이 얼마나 큰지 알 수 있지만 숨을 참지 마세요. 우리 모두가 얼마나 망했는지 알아내는 데는 시간이 걸릴 것입니다.