El gran despiste espacial: Naves de la NASA vulnerables durante 3 años

0
0

Imaginad esto: tenéis un ordenador en casa, un programa vital que lleva años sin actualizarse y, oh sorpresa, resulta que tiene un agujero de seguridad tan grande que cualquiera con un mínimo de maña podría hacerse con el control. ¿Os suena a chapuza, verdad? Pues ahora imaginad que ese ordenador es una nave espacial valorada en cientos de millones de euros, flotando en el frío y solitario espacio, y que el ‘cualquiera’ podría ser un hacker. Bienvenidos al sorprendente (y un poco bochornoso) mundo de la ciberseguridad espacial de la NASA.

Resulta que la Oficina del Inspector General (OIG) de la NASA, en sus rondas de auditoría, ha sacado a la luz un problemilla que dejaría a más de uno con la boca abierta. Varias de sus flamantes naves espaciales, esas que nos mandan fotos de Marte y exploran los confines del universo, han estado paseándose por el cosmos con una vulnerabilidad crítica de software desde ¡hace tres años! Y lo más curioso es que el fallo, identificado como CVE-2020-21045, era tan conocido que hasta tenía nombre y apellidos desde 2020.

La culpa la tiene un sistema operativo llamado RTEMS, un ‘software comercial estándar’ que, para que nos entendamos, es como el Windows o Linux de las naves espaciales. Este RTEMS sufría de un clásico ‘desbordamiento de búfer basado en pila’, un nombre muy técnico para decir que si alguien metía la pata (o el código malicioso) en el sitio adecuado, podía ejecutar código a distancia y, en esencia, tomar el control total de la nave. ¡Menudo marrón!

Lo verdaderamente alucinante de todo esto es que, mientras la comunidad de ciberseguridad ya había identificado la brecha y había versiones parcheadas de RTEMS campando a sus anchas, la NASA parecía estar tomándose su tiempo para arreglar el desaguisado en sus propios satélites. Tres años. Tres largos años en los que estas naves eran como patitos de feria para un ciberdelincuente mínimamente espabilado. Es como si te avisan de que la puerta de tu casa no cierra bien y tardas tres años en cambiar la cerradura. En este caso, la ‘casa’ es un cacharro de tecnología punta que está a millones de kilómetros de distancia.

Según la NASA, el retraso se debió a las complejidades. Claro, no es lo mismo actualizar el antivirus de tu PC que mandar un parche a un satélite que orbita la Tierra o está camino de Júpiter. Requiere «coordinación significativa, planificación y pruebas», dicen. Y oye, tienen parte de razón. No puedes simplemente darle a ‘Actualizar’ y cruzar los dedos. Pero, ¿tres años? Eso suena más a que la lista de tareas pendientes era un poco larga y la ciberseguridad de los cacharros espaciales no estaba en lo más alto.

Por suerte (y aquí viene la parte de alivio para los que ya estábamos imaginando un ‘hackeo’ alienígena), no hay indicios de que esta vulnerabilidad haya sido explotada en ninguna misión. Así que, por ahora, las naves de la NASA siguen bajo su control y no han sido secuestradas por ningún grupo de hackers intergalácticos con ganas de probar suerte. Pero la lección está ahí: incluso en el espacio, la ciberseguridad es una asignatura pendiente que no se puede aplazar indefinidamente. Que tomen nota, porque la próxima vez el despiste podría salir bastante más caro. Y no hablamos solo de dinero.