聯(lián)邦新聞電臺(tái)執(zhí)行主編Jason Miller表示,美國(guó)宇航局(NASA)的許多系統(tǒng),存在著繼續(xù)修補(bǔ)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。其援引多份內(nèi)部文件的話稱,NASA的IT系統(tǒng)留有成千上萬(wàn)待修補(bǔ)的地方,暴露出該機(jī)構(gòu)將面臨潛在的攻擊。盡管NASA的外部屏障很健壯,但脆弱的內(nèi)部防護(hù)更易被滲透。一名老練的攻擊者可以毫無(wú)障礙地摸清整個(gè)機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)地圖。
當(dāng)然,造成這一現(xiàn)狀的原因都很多。首先,NASA將任務(wù)放在了最高的位置,這意味著它有時(shí)會(huì)凍結(jié)為任務(wù)相關(guān)的系統(tǒng)打補(bǔ)丁的計(jì)劃,以避免任何停機(jī)、任務(wù)延遲、或者不當(dāng)修補(bǔ)帶來(lái)的bug——簡(jiǎn)而言之,在任務(wù)結(jié)束之前,任何人都不被允許觸碰計(jì)算機(jī)并為之打補(bǔ)丁。
此外,NASA內(nèi)部消息人士還將之歸咎于HPE(Hewlett Packard Enterprise),稱該公司有時(shí)會(huì)忽視或不合作。2010年的時(shí)候,HPE贏得了25億美元的機(jī)構(gòu)整合終端用戶服務(wù)(ACES)合約,并且理應(yīng)幫助NASA在I3P(信息技術(shù)基礎(chǔ)設(shè)施集成項(xiàng)目)的指導(dǎo)下重新設(shè)計(jì)其技術(shù)基礎(chǔ)設(shè)施。