一位安全研究人员发现,只要能上网,任何人都能跟踪国际空间站(ISS)上宇航员的如厕习惯。这位化名为Gi7w0rm的网络安全分析师正在与一家扫描互联网上易受攻击设备的服务公司合作。他偶然发现,有两个来自国际空间站的数据源与尿液有关:一个显示空间站上尿液罐的满度百分比,另一个显示将尿液转化为宇航员饮用水的处理单元的状态。
这两个指标,以及数百个与ISS各方面相关的指标,比如连接到ISS网络的笔记本电脑数量、ISS空气中的二氧化碳水平等,都可以在网上看到。Gi7w0rm表示,他们对这一发现“并不感到惊讶,但绝对感到有趣”。Gi7w0rm一直在调查一个有漏洞的“敏感”政府系统,并意外发现了ISS的数据源。
由于担心这是一个安全漏洞,尽管没有立即显现的风险,Gi7w0rm还是联系了负责监督美国政府信息技术安全的网络安全与基础设施安全局(CISA)。美国宇航局(NASA)对此暂无表态。波音公司系统工程师Tristan Moody表示,尽管已经过时,但该数据源是一个有意设计的工具,最初与一个已不存在的名为ISSlive的网站相连。旧的数据不太可能显示ISS尿液回收的全貌。
空间站的环境控制和生命支持系统(ECLSS)是各种硬件的集合,旨在保证空间站的安全。ECLSS的一部分是尿液处理器组件,它通过蒸馏将废物分离成水和盐水溶液。NASA最近在ECLSS上增加了一个盐水处理器组件,使ISS上的水回收率从94%左右提高到98%。这一新设备的详细信息没有包含在公共数据源中。
在今年早些时候的一份声明中,ECLSS水分系统负责人Jill Williamson说:“宇航员没有喝尿液,他们喝的是经过回收、过滤和净化的水,比我们在地球上喝的水更干净。”