БПЛА армии США передают секретную информацию в незашифрованном виде

БПЛА армии США передают секретную информацию в незашифрованном виде

 Через четыре года после обнаружения на ноутбуке одного из военнослужащих армии США секретных видеозаписей, передаваемых беспилотными летательными аппаратами, используемыми Пентагоном в разведывательных целях, военные так и не смогли полностью обеспечить БПЛА зашифрованными каналами связи.

После того, как в 2008 году руководство Пентагона обнаружило, что военнослужащие армии США несанкционированно записывают секретную информацию, предаваемую разведывательными БПЛА, было принято решение модернизировать все протоколы передачи данных, используемые БПЛА. Планировалось, что все беспилотные летательные аппараты будут оснащены новыми приемопередающими установками с функцией шифрования данных.

По имеющимся данным, на сегодняшний день, через четыре года после обнаружения проблемы, лишь от 30%-50% беспилотных летательных аппаратов, стоящих на вооружении Predator и Reaper, оборудованы приемопередающими установками с функцией шифрования данных.

Анонимные источники, близкие к разработкам и эксплуатации БПЛА, утверждают, что оснащение беспилотных летательных аппаратов системами передачи данных с функциями шифрования завершится не ранее 2014 года.

Известно, что ВВС США потратили 12 миллионов долларов на системы приема передач Vortex, оснащенные системой шифрования данных. Так же известно, что ВВС США подписали контракт обшей стоимостью 26 миллионов долларов США с компанией General Atomics Aeronautical Systems, разработавшей беспилотные летательные аппараты типа Predator. По условиям контракта, компания модернизирует кабину летательного аппарата, расширив, таким образом, его технические возможности.

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации

ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.

Ещё одной типичной ошибкой во ФСТЭК указали отсутствие обязательной аутентификации при доступе к базам данных. Это создаёт риск несанкционированного доступа и утечки информации.

К распространённым угрозам также отнесены использование устаревших протоколов SMBv1 и NTLMv1, а также наличие пользователя «Гость» в группе «Администраторы» — проблемы, характерные для ОС Windows.

Отдельно отмечено хранение учётных записей в открытом виде, в том числе в системах на базе ядра Linux. Для всех типов систем остаются актуальными такие недостатки конфигурации, как открытые сетевые порты и некорректно настроенные права доступа к критически важным файлам и каталогам.

В январе ФСТЭК также выпустила рекомендации по безопасной настройке гипервизора VMware. Документ подготовлен с учётом текущей ситуации, при которой загрузка обновлений, в том числе устраняющих критические ошибки, затруднена или невозможна.

RSS: Новости на портале Anti-Malware.ru