В программном обеспечении управления AIT-GUI, которое NASA использует для управления космическими аппаратами и спутниковыми системами с Земли, была обнаружена серьёзная уязвимость в системе безопасности. Согласно расследованию исследователя компании по кибербезопасности Cycode Yuval Elbar, система была доступна через интернет и не требовала от пользователей, подключавшихся извне, имени пользователя или пароля.
AIT-GUI используется как интерфейс, позволяющий инженерам отправлять команды космическим аппаратам. С помощью этих команд можно запускать двигатели аппаратов, активировать камеры и обеспечивать сбор данных научными приборами. Из-за уязвимости люди, способные установить обычное сетевое соединение, могли получить доступ к системе без сложных методов взлома паролей, выдавая себя за авторизованных сотрудников NASA, и напрямую отправлять команды.
Сообщается, что проблема возникла в результате ошибки разработчиков при написании кода, из-за которой система стала доступна не только локальному компьютеру, но и всем сетевым запросам, поступающим извне. Это ставило под угрозу даже системы, находящиеся за межсетевыми экранами. Если бы сотрудник NASA посетил вредоносный веб-сайт, когда панель управления была открыта на его компьютере, вредоносное программное обеспечение могло бы в фоновом режиме получить доступ к панели и отправить команды устройствам в космосе.
Сообщается, что до обнаружения уязвимости ни один космический аппарат или спутник не пострадал. NASA устранила проблемы с доступом в программном обеспечении с помощью нового обновления. Однако если бы уязвимость была использована злоумышленниками, ракеты могли быть направлены по неправильному курсу, спутники — отклонены от своих маршрутов, а космические миссии стоимостью в миллиарды долларов — саботированы из-за прекращения связи с Землёй. Новость была опубликована 21.08.2026.