Счетная палата США заявила о легкой доступности хакерам нового оружия

Изображение: Максим Додонов © Красная Весна
Коммутатор
Коммутатор

Системы вооружения, разрабатываемые Министерством обороны США, были относительно легко и почти незаметно взяты под контроль условными противниками-хакерами во время тестов, сообщила Счетная палата США в докладе Сенату, опубликованном 9 октября на сайте ведомства.

Своему 50-страничному докладу, адресованному комитету Сената США по вооруженным силам, Счетная палата Штатов дала соответствующее название: «Кибербезопасность систем вооружения. Министерство обороны только начинает бороться с целым рядом уязвимостей».

В докладе говорится о том, что на сегодня вооружение Минобороны компьютеризовано и включено в интернет гораздо больше, чем когда-либо, и большие возможности для кибератак не должны быть сюрпризом. В последние годы предпринимались некоторые шаги к улучшениям, такие как развитие системы доставки обновлений и увеличение количества тестов, однако до совсем недавнего времени оборонное ведомство не объявляло кибербезопасность высшим приоритетом.

Также сообщается о том, что уже в 2013 году эксперты, интервьюированные Счетной палатой, сообщали, что Министерство обороны исторически сосредоточено на кибербезопасности собственных сетей и защите материальных технологий вооружения. Безопасности критической ИТ-начинки оружейных систем, а также информационных технологий обслуживания и техподдержки оружия уделялось гораздо меньше внимания.

Тестирование Счетной палаты показало, что большинство разрабатываемых систем вооружения имеет серьезные уязвимости, и Министерство обороны США, вероятно, не осознаёт всего масштаба этой проблемы.

Напомним, Пентагон неоднократно сталкивался со взломом хакерами своих информационных систем. В 2015 году сообщалось о взломе американскими хакерами бортового компьютера автомобилей Jeep, позволившем получить полноценный контроль за автомобилем. Уязвимость эксплуатировалась через так называемую CAN-шину — технологию передачи информации между компонентами бортовой системы автомобиля. Однако это не помешало армии США заказать разработку армейского внедорожника на базе модели Jeep Wrangler.

Комментарий редакции

Безответственное отношение США к безопасности своего оружия — проблема не только самих США, но и стран, против которых это оружие может быть использовано, в том числе союзников США. Если злоумышленники смогут инициировать значимый удар в направлении сильных противников, например, России или Китая, возможна эскалация конфликта до глобального уровня. Однако, как указано в отчете, американские разработчики не спешат устранять даже известные уязвимости: в одном из исследований оказалось, что лишь 1 из 20 ранее найденных критических ошибок была исправлена.