НАВЕРХ

Удаленный взлом спутников оказался простой задачей

Многие спутники лишены адекватных средств защиты от удаленного взлома, у них отсутствуют даже элементарные меры безопасности, выяснил исследователь Рурского университета в Бохуме Йоханнес Вилльбольд.

Результаты своего исследования специалист представил на конференции по кибербезопасности Black Hat. По его словам, киберпреступники считают, что взлом орбитальных аппаратов — непомерно дорогая задача из-за высокой стоимости наземных терминалов.

Однако в действительности AWS и Microsoft Azure уже предлагают энтузиастам доступ к наземным терминалам для связи с низкоорбитальными спутниками для получения коммерческих данных как доступную услугу.

Кроме этого, хакер может самостоятельно собрать терминал для связи со спутником примерно за 10 тысяч долларов — в настоящее время коммерческая космическая отрасль процветает, многие компоненты есть в открытой продаже.

Исследователь изучил три типа аппаратов: миниатюрный кубсат ESTCube-1, запущенный Эстонией в 2013 году; более крупный кубсат OPS-SAT, оператором которого выступает Европейское космическое агентство; и спутник Flying Laptop Института космических систем при Штутгартском университете.

Результаты тестового взлома

Результаты оказались удручающими. Так, оба кубсата сразу капитулировали — у них не оказалось протоколов аутентификации, а свои данные они передают без шифрования. У эксперта была возможность перехватить основные функции управления спутниками и заблокировать их операторов.

Flying Laptop продемонстрировал базовую защиту и попытался оградить свои основные функции от стороннего вмешательства. Но при наличии технических навыков, специализированного кода и применении стандартных методов в нем также удалось обнаружить уязвимости.

В ходе доклада специалист напомнил, что злоумышленники могут использовать взломанный аппарат для трансляции вредоносной информации. Кроме этого, в некоторых случаях взломанный спутник можно попросту свести с орбиты и уничтожить.

Еще по теме
Появился сервис генерации поддельных документов
Российские хакеры уничтожили крупнейшего оператора связи Украины
Крым опроверг эвакуацию населения
Вирус White Snake атаковал Россию
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
207236
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
25302
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
25461
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
28147
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
44789
3
Обсуждение (4)