Bài liên quan
Một báo cáo mới cho biết Bộ Quốc phòng Mỹ vẫn đang sử dụng máy tính cổ xưa với đĩa mềm 8-inch để điều khiển vũ khí hạt nhân. Trong khi nhiều người sốc với tin này thì một hacker mũ trắng cho rằng đó không nhất thiết là một tin xấu.
Một phi công huấn luyện về cách vận hành SACCS, hệ thống kiểm soát kho vũ khí hạt nhân của Mỹ
"Vấn đề bảo mật lớn nhất ở đây không phải là cái máy tính 40 tuổi đời mà là chất lượng cái khoá cửa nơi đặt cái máy tính đó", Cris Thomas, một chiến lược gia của Tenable Network Security nhận xét.
Theo BI, Thomas, nổi tiếng trong giới hacker với biệt danh Space Rogue, là một trong những thành viên sáng lập của nhóm hacker huyền thoại L0pht. Nhóm này nổi tiếng với việc chứng minh cho Thượng viện Mỹ thấy hồi năm 1998 rằng họ có thể hạ gục Internet trong 30 phút.
Điều thú vị là vũ khí hạt nhân đang chạy trên các máy tính sử dụng đĩa mềm có tuổi thọ vài thập kỷ làm cho nó cực kỳ khó để hack. Thực tế là một số đơn vị của Không lực Hoa Kỳ sử dụng nó như là một chứng minh cho thấy việc nâng cấp máy tính là không cần thiết.
Ông Thomas nói chiếc IBM Series/1 mà Bộ quốc phòng đang sử dụng để điều khiển vũ khí hạt nhân là máy tính bảo mật nhất – có nghĩa nó không kết nối Internet hay một mạng lưới có thể truy cập từ xa – do vậy tin tặc muốn xâm nhập thì buộc phải ngồi ở thiết bị đầu cuối đó để thao tác tấn công.
Ông cũng cho biết chiếc máy tính này "nổi tiếng đáng tin cậy" do vậy ông không ngạc nhiên khi nó vẫn đang được sử dụng.
"Miễn là họ có thể thực hiện sao chép phần mềm thông thường trên chiếc đĩa mềm 8-inch thì họ vẫn dùng nó. Và họ có sẵn nguồn cung linh kiện và đĩa mềm mới thì không có lý do gì hệ thống này không kéo dài thêm 40 năm nữa", ông nói.
Có một điều lưu ý: Trong khi một cỗ máy lạc hậu có thể làm khó cho hacker thì nó cũng gây khó khăn cho việc sửa chữa nếu như có bộ phận nào đó trục trặc bởi vì ngôn ngữ lập trình nó sử dụng cũng ngày càng lên lão. Ngày càng ít lập trình viên biết về COBOL hay FORTRAN.
Tuy nhiên, theo báo cáo thì Bộ quốc phòng Mỹ có kế hoạch nâng cấp "các giải pháp lưu trữ, mở rộng thiết bị di động, thiết bị đầu cuối desktop vào cuối năm tài khoá 2017".
Theo Vnreview
Post a Comment