好奇號火星車所使用的VxWorks實時作業系統已修復兩個新漏洞(圖)

2020-12-02 網易新聞

  最近,一名安全研究人員在VxWorks作業系統上發現了兩個漏洞,而美國宇航局的好奇號火星車,運行的正是這一實時作業系統。

  不過研究者並非針特別針對NASA或好奇號火星車,畢竟在這顆紅色星球上只有1臺設備在運行這套系統。糟糕的是,在隔壁地球,有超過15億設備運行這個「非常安全的實時作業系統」。

  VxWorks是由美國風河系統公司(Wind River System)於1987年推出的一款高安全性物聯網作業系統,它出現在了無數的設備上,從波音787飛機到工業機器人、網絡路由器到醫療設備,都有它的身影。

  加拿大安全專家Yannick Formaggio受一名客戶之邀,在部署自家工業設備之前,對該作業系統進行了一番安全性研究。在檢查之後,Mr. Formaggio對該系統的安全性表示了肯定,除了發現的兩個漏洞。

  首先要說的是一個後門,通過在登錄欄位提供負值,攻擊者可以能夠在不被檢測到的情況下進行創建。作為驗證,Formaggio順利繞過了內存保護、並且在沒有適當授權的情況下創建了一個root級別的帳戶。

  第二個漏洞,則是VxWorks作業系統內置FTP伺服器會發生的環形緩衝區溢出問題。它在收到極高速度的惡意用戶名和密碼的時候會崩潰,但這隻相當於對設備的網絡發起了DDoS攻擊。

  受影響的VxWorks系統版本為5.5到6.9.4.1,7月下旬的時候,風河系統公司已經公告了這一漏洞,並且提供了修復補丁。

  Mr.Formaggio在倫敦舉辦的44CON安全大會上公布了這一研究結果。

  [編譯自:SoftPedia](來源:cnBeta.COM)

本文來源:cnbeta網站 責任編輯:王曉易_NE0011

相關焦點

  • NASA好奇號火星車安度「恐怖7分鐘」,Wind River VxWorks再建奇功
    · 風河VxWorks讓好奇號探測車能以精確方式完成複雜的著陸過程,並執行關鍵任務。  · 過去20多年裡,風河已成功為全球範圍內無數空間探測產品提供支持。  在NASA JPL(美國國家航空航天局噴氣推進實驗室)火星科學實驗室(Mars Science Laboratory)好奇號探測車已於火星成功著陸之際
  • [組圖]揭示用技術手段攻擊好奇號火星車
    1揭秘好奇號計算架構和作業系統  火星探測歷史上最遠的一次ROM刷新已經完成——NASA昨晚宣布,已經完成了對好奇號火星漫遊車的固件更新。作業系統,這種系統廣泛應用在通信、軍事、航空等領域(如F-16戰鬥機、B-2隱形轟炸機、愛國者防空飛彈使用的都是這種作業系統),一些早期的火星探測器,如1997年7月登陸火星的探路者號使用的也是這種作業系統。
  • 萬家燈火┃「好奇」號火星車 發回「自拍照」
    據新華社洛杉磯9月9日電 美國航天局日前在其網站上發布了「好奇」號火星車最近發回的「自拍照」。照片記錄了火星上沙塵漫天、冷酷無比的景象。  美航天局介紹說,「好奇」號的「自拍照」是8月份拍攝的,拍攝地點是一個叫「薇拉-魯賓」山脊的地方。當時「好奇」號剛剛鑽取了一份新的巖石樣本,「幹活兒」的間隙順便「自拍」。
  • 「好奇」號火星車發回「自拍照」
    新華社洛杉磯9月9日電美國航天局日前在其網站上發布了「好奇」號火星車最近發回的「自拍照」。照片記錄了火星上沙塵漫天、冷酷無比的景象。美航天局介紹說,「好奇」號的「自拍照」是8月份拍攝的,拍攝地點是一個叫「薇拉-魯賓」山脊的地方。
  • 好奇號作業系統更新至Mars OS V11
    目前,美國宇航局的好奇號火星車依舊在紅色星球上兢兢業業的為科學家收集各種數據,就在前不久好奇號才傳回了首份火星巖石年齡測定數據,並成功發現了該星球曾存在湖泊的直接證據。同時,NASA也對好奇號愛護有加。近日,工程師為好奇號提供了最新版本的作業系統——Mars OS V11。
  • 「好奇號」火星車和它搭載的軟體
    我們已經知道,好奇號上的軟體大部分都是用C語言寫成的,這些代碼加起來大概有250萬行。有人可能會感到詫異,這樣複雜的系統怎麼能寫出來而且能讓它好用?下面是來自Erlang程式設計師的觀點。 首先來些基礎的。「好奇號」火星車使用的是核動力,它能持續的受控的方式提供給火星車能量。這個能量源同時還要負責平時對火星車進行加熱——這是在火星表面極端天氣環境下對火星車的必要保障。
  • 好奇號火星探測器拍攝了迄今為止解析度最高的全景圖
    我們真的要移民火星嗎?火星到底是什麼樣的?讓好奇號帶我們看看全景圖吧。來源 | NASA譯 | 金小麥美國宇航局的好奇號探測器拍攝到了迄今為止火星表面最高解析度的全景圖。該合成圖由2019年感恩節期間拍攝的1000多張圖片組成,在隨後的幾個月裡進行了精心組合成了包含18億像素的火星景觀。漫遊者的桅杆相機Mastcam,使用它的長焦鏡頭來產生全景圖;同時,它依靠它的中角度鏡頭來產生一個低解析度、近6.5億像素的全景圖,其中包括漫遊者的甲板和機械臂。除了不帶流動站的近18億像素全景外,NASA的好奇號還拍攝了含漫遊者本身的6.5億像素的全景圖。
  • 飛機的作業系統
    最終的結果出來之前我們很好奇,也恰巧在V2EX 看到了有人發問:飛機上用的是什麼作業系統?根據 V友轉自百度知道的答案:航空軟體並不神秘,從計算機架構上來說,同普通的計算機系統並無太大區別,都是由處理器,總線,I/O設備,存儲設備,網絡設備,通訊設備,作業系統和應用軟體所構成的。僅僅是為了滿足很高指標的可靠性,健壯性和實時性,而採用了另一套東西而已。
  • 好奇號火星車在火星鑽了兩個孔,發現的物質讓科學家高興不已
    探測器想要探測火星是否存在液態水以及生命,那麼就需要火星車的幫助了。2012年,好奇號火星車正式開啟了火星之旅,經過7年多的的旅行,好奇號拍攝了大量的火星表面圖片,通過這些圖片,讓我們對火星有了更加全面的認知。
  • 好奇號火星車在火星鑽了兩個孔,發現的物質讓科學家高興不已
    探測器想要探測火星是否存在液態水以及生命,那麼就需要火星車的幫助了。2012年,好奇號火星車正式開啟了火星之旅,經過7年多的的旅行,好奇號拍攝了大量的火星表面圖片,通過這些圖片,讓我們對火星有了更加全面的認知。
  • 好奇號提供一批新火星照片,展示新景觀,已度過了2950個火星日
    儘管馬斯剋星際飛船SN8沒能在2020年11月如願試飛,飛向15公裡高空,儘管號稱地球姐妹星的火星環境是那麼惡劣,幾乎沒有水和大氣,但在2020年裡,已經有三個人造物「一前一中一後」地向火星飛來,阿聯希望號在前面,中國天問一號在中間,美國毅力號在後面,因此到了2021年初,火星表面就會變得異常熱鬧
  • 火星救援是否可行?好奇號火星車能營救機遇號嗎?
    圖中是好奇號火星車的自拍照,不幸的是,機遇號的「小夥伴」好奇號無法對其展開救援,2019年2月13日,美國宇航局宣稱,機遇號火星車現已死亡
  • 圖解「好奇」號火星車如何降落火星
    一.火星車經過數個月的宇航飛行抵達火星軌道在此之前,「好奇」號火星車花了八個多月的時間向這顆紅色的星球前進,將於數天後降落的火星的蓋爾撞擊坑,探索撞擊坑中隆起的數千米高的山脈,尋找火星上支持生命存在的證據。
  • 美國好奇號火星車再次移動
    周末,美國宇航局的火星好奇號火星車行駛約197英尺(60米)到達一個名為Lake Orcadie的地點,將其總裡程數推到12英裡(20公裡)以上。這是好奇號自9月15日遇到記憶異常以來最長的一次行駛。這款火星車於10月3日改用備用電腦,稱為Side-A電腦。
  • 認知宇宙星空,就從好奇號探測車所工作的火星開始吧!
    千年以前,人類就開始觀察星空,由於時代發展所限,所獲甚少。而近百年來,隨著科技的發展,人類衝出地球之外的夢想得以實現,但也僅限於登陸月球,對於太陽系中的其他行星,唯有火星被人類所青睞,登月之後的幾十年間,人類陸續向月球發射了各種勘探和觀察火星的探測車,一直以來好不間斷並持續的觀測火星。那麼,為什麼是火星?
  • 「好奇」號8周年,「毅力」號在路上,我們是火星的常客
    這次登陸行動前無古人,因為它使用了全新的技術,將火星車安全送抵火星表面。讓航天工程師們大感欣慰的是,這些新技術發揮了作用,火星車於西八區夏令時2012年8月5日晚上10點31分(格林威治時間8月6日5點31分)成功降落在火星上的蓋爾環形山。
  • NASA的好奇號火星車在火星上發現了氧氣
    NASA的好奇號火星車在火星上發現了氧氣好奇號火星車於2019年5月13日收集了這張自拍照的圖像美國航空航天局(NASA)在火星上工作的大型SUV漫遊實驗室好奇號(Curiosity)在這顆紅色星球上停留了7年之久,一直是許多火星謎團的中心。
  • 好奇號火星車8歲了
    【ALENG 自媒體】8月5日晚間自媒體專稿,正當來自中國、美國和阿聯的三個探測器風塵僕僕趕往火星的時候,人類在火星上的一個探測器剛剛迎來了8周歲生日,這個探測器就是美國宇航局的好奇號火星車,北京時間8月5日,是好奇號火星車登陸火星8周年紀念,美國宇航局也通過其官方網站發布了8張由好奇號拍攝的標誌性照片,來慶祝好奇號8歲生日。我們一起來看看好奇號這8年都在火星上拍了些啥照片。
  • NASA毅力號火星探測車使用SuperCam超強雷射蒸發巖石進行成分探測
    2020年火星探測器——毅力號火星探測器的一個重要的組成單元SuperCam,將會在火星上進行測試,測試時將會使用雷射來對巖石進行氣化和研究巖石材料的化學成分同好奇號火星探測車的化學成分探測一樣(ChemCam),將會使用人工智慧技術來在驅動的過程中尋找尋找值得探索的巖石目標,當操作人員不屬於圈內的專業人士的時候,可以使用這一人工智慧系統來發揮作用。
  • VxWorks漏洞工具發布 17185埠危在旦夕
    上周,在拉斯維加斯舉辦的黑帽大會上,Metasploit的首席架構師以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的過程。VxWorks影響到許多製造商的大量產品。VxWorks是一個嵌入式作業系統,它用於多種設備,從消費者使用的網絡攝影webcam,到火星探測器以及企業的存儲系統都有它的身影。