Une faille critique dans un logiciel de la NASA menaçait le contrôle des engins spatiaux

Par Rédaction KUMBA 2 min de lecture 18 lectures
Une faille critique dans un logiciel de la NASA menaçait le contrôle des engins spatiaux

Une chercheuse en cybersécurité a révélé une faille critique dans un logiciel open source utilisé par la NASA pour contrôler ses engins spatiaux, ouvrant la porte à des piratages potentiellement catastrophiques. Exploitable à distance, cette vulnérabilité permettait d’envoyer des commandes frauduleuses ou d’installer des logiciels malveillants sur des missions spatiales. Bien que corrigée depuis, elle rappelle les risques systémiques liés à la dépendance aux outils numériques dans l’exploration spatiale.

Un logiciel open source vulnérable, clé de voûte des communications spatiales

Le framework AIT-GUI, développé par la NASA pour piloter ses engins et instruments via une interface web, présentait une faille majeure : son serveur acceptait des connexions sans authentification, depuis n’importe quel réseau ou même une page web ouverte par un opérateur. Cette absence de protection permettait à un pirate d’accéder aux commandes des vaisseaux et de les manipuler à distance. Le logiciel, utilisé pour envoyer des instructions et traiter les données des missions, est un pilier des opérations spatiales modernes.

Des conséquences potentielles dévastatrices, évitées de justesse

Selon l’échelle de gravité CVSS, cette vulnérabilité était notée 9,4/10, un niveau critique. Dans le pire des scénarios, un pirate aurait pu prendre le contrôle total d’un engin spatial, modifier ses trajectoires ou saboter ses instruments. La faille, référencée GHSA-p9r8-2q67-fp86, a été corrigée dans la version 2.5.2 d’AIT-GUI, mais aucune preuve d’exploitation malveillante n’a été identifiée. Les autorités spatiales n’ont pas communiqué sur d’éventuelles missions affectées, laissant planer des incertitudes sur l’étendue des risques encourus.

Un rappel des vulnérabilités systémiques dans l’espace

Cette découverte soulève des questions sur la sécurité des infrastructures spatiales, de plus en plus dépendantes des solutions logicielles open source. Bien que la NASA ait réagi rapidement, l’incident illustre les défis posés par la cybersécurité dans un domaine où une faille peut compromettre des milliards de dollars d’investissements et des vies humaines. Les agences spatiales, comme les entreprises privées, doivent désormais intégrer des protocoles de sécurité renforcés pour prévenir de telles menaces.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.