Le célèbre Jet Propulsion Laboratory de la Nasa situé en Californie a été victime d’une intrusion informatique à l’aide d’un mini-ordinateur Raspberry Pi. Environ 500 Go de données ont été volés.


au sommaire


    Un hacker a infiltré le réseau informatique d'un centre de la Nasa l'an dernier, forçant l'agence spatiale américaine à déconnecter temporairement des systèmes de contrôle des vols spatiaux du centre affecté. L'attaque a commencé en avril 2018 et s'est poursuivie pendant près d'un an dans les réseaux du mythique Jet Propulsion LaboratoryJet Propulsion Laboratory (JPL) à Pasadena en Californie, a révélé l'inspecteur général de la NasaNasa dans un rapport publié le 18 juin.

    L'assaillant a utilisé pour son méfait un mini-ordinateur coûtant 35 dollars et baptisé Raspberry Pi, de la taille d'une carte de crédit et qui se branche sur les télévisions. Il est surtout utilisé par des enfants des pays en développement pour apprendre à coder. Le Raspberry PiPi en question s'était connecté sans autorisation au système du JPL.

    Selfie du rover Curiosity en mai 2019. © Nasa, JPL-Caltech
    Selfie du rover Curiosity en mai 2019. © Nasa, JPL-Caltech

    Des données du rover Curiosity

    Environ 500 mégaoctets de données ont été dérobés. Le vol inclut deux fichiers confidentiels dont un contenant des données scientifiques obtenues par le rover Curiosity qui se trouve sur Mars. Un autre concernait des données couvertes par la loi de contrôle à l'export de technologies pouvant être utilisées militairement. « De façon plus importante, l'assaillant a réussi à s'introduire dans deux des trois réseaux principaux du JPL », révèle le rapport.

    Cette faille a fait craindre à la Nasa que le hacker puisse passer du centre de Californie à d'autres centres ailleurs dans le pays, notamment le centre spatial Johnson à Houston, où se trouve la salle de contrôle pour la Station spatiale internationaleStation spatiale internationale et les vols habitésvols habités américains. Finalement, « Houston » s'est déconnecté du portail du JPL afin d'éviter toute contaminationcontamination. En mars, le centre ne s'était toujours pas pleinement reconnecté.