NASA’nın Jet İtiş Gücü Laboratuvarı, sahip olduğu ileri teknolojiye karşın önemli siber güvenlik meseleleriyle karşı karşıya. 2018 yılının Nisan ayında yaşanan güvenlik ihlalinin akabinde müfettişler, araştırma merkezinin ağ güvenlik merkezlerini inceledi. İncelemenin sonucunda JPL ağına bağlanma yetkisi olmayan bir Raspberyy Pi’ın hackerlar tarafından maksat alındığı tespit edildi.
Hackerlar, merkezin en büyük vazife sisteminden 500 MB kıymetinde belge çalmayı başardı. Hackerların tıpkı vakitte JPL ağının derinliklerine girmeye çalıştıkları da aktarıldı.
Sistemin derinliklerine giren hackerlar, NASA’nın Derin Uzay Ağı da dahil olmak üzere muhakkak büyük vazifelere giriş yetkisini de hackerlara verdi. Bunun sonucunda Orion Çok Emelli Mürettebat Aracı ve Memleketler arası Uzay İstasyonu üzere hassas programların güvenlik takımlarının kontakları ajansın ağından kesildi.
Müfettişler, kendi ağında bulunan aygıtları gereğince güzel görüntüleyememe ve kendi ağının farklı kısımlarını ayırmama üzere güvenlik açıklarının yanı sıra birtakım güvenlik anahtarlarının da uzun müddettir değiştirilmediğini ortaya koydu. JPL’nin durum idaresi ve karşılık usullerinin NASA’nın önerdiği ayarlardan farklı olduğu bilgisi de not edildi.
NASA Genel Müfettiş Ofisi tüm bu sıkıntıları çözmeyi teklif etti lakin NASA biri hariç hepsini kabul etti. Kabul edilmeyen unsursa ‘hatalar rastgele bir sorun ortaya çıkarmadan evvel onları resmi olarak bulma işlemi’ oldu.