Flykontrol har over 3.000 sårbarheder

Artiklen blev oprindeligt publiceret den 12/5/2009

En analyse af systemer til flykontrol i USA har fundet over 3.000 sårbarheder, hvoraf 763 regnes for meget alvorlige.

Bag undersøgelsen står revisionsfirmaet KPMG, der har kigget på Federal Aviation Administrations (FAA) it-systemer.

Blandt sårbarhederne er brug af standardpasswords og manglende installation af sikkerhedsopdateringer. Rapporten fortæller, at hackere i 2008 fik adgang til domænecontrollerne og havde mulighed for at sætte dem ud af drift. Dermed kunne flykontrollen i dele af USA have været lammet.

I februar brugte hackere en webapplikation til at få adgang til data om 48.000 nuværende og tidligere ansatte i FAA.

FAA har et IDS (Intrusion Detection System), men rapporten oplyser, at det kun er installeret på 11 ud af organisationens 734 lokaliteter. En årsag er, at FAA ikke har et dækkende billede af sit netværk.

Links