TwitterVKRSS Контакты

Уязвимости в некоторых спутниковых системах могут позволить злоумышленникам перехватить связь

10.08.2018 23:36 |

 

Спутниковые системы, используемые на самолетах, кораблях и военными, содержат ошибки, которые могут позволить хакерам взять их под контроль, предупредил исследователь безопасности.
Самые худшие ошибки могут позволить злоумышленникам перезарядить спутниковую антенну, чтобы повредить оборудование или нанести вред операторам.
А другие могут быть использованы для того, чтобы передать точное расположение военных сил в кризисных зонах, считает исследователь.

IOActive, который нашел ошибки, сказал, что он работает с производителями, чтобы обезопасить устройства от атак.

"Последствия этих уязвимостей шокируют", - сказал Рубен Сантамарта из IOActive в заявлении, объясняющем некоторые из его выводов.
Подробная информация об уязвимостях будет представлена позже в четверг на конференции Black Hat security в Лас-Вегасе.

Самая широкая группа устройств, уязвимых для атаки, использовалась на коммерческих самолетах, сказал Г-Н Сантамарта.
По его словам, некоторые из уязвимостей, затрагивающих самолеты, требовали, чтобы злоумышленник был на этом рейсе, но он также обнаружил "сотни" уязвимых устройств, к которым можно получить удаленный доступ через интернет.

Однако ни одна из лазеек не дала злоумышленнику доступ к системам авионики, используемым для управления полетом.





Другие проблемы были обнаружены со спутниковыми наземными станциями на кораблях и на военных базах США, сказал г-н Сантамарта.
По его словам, в корабельных системах злоумышленники могут потенциально получить контроль над спутниковыми приемниками, чтобы помочь подслушивать или повредить антенну, накачивая ее выходную мощность.

По его словам, г-н Сантамарта получил доступ к системам спутниковой связи через бэкдоры в своем контрольном коде.
Бэкдоры не были вставлены злонамеренно, но, вероятно, были добавлены во время разработки программного обеспечения.

Хотя, в некоторых случаях используемые устройства не могут быть обновлены с помощью безопасного программного обеспечения.

Вместо этого все устройство должно быть заменено на более современную версию с менее взламываемым кодом.

IOActive говорит, что он задержал выход публикации своих выводов, в то время когда производители отрицают ошибки.

И последние исследования основаны на работе, проделанной г-ном Сантамартой в 2014 году, которая впервые обнаружила потенциальные проблемы со спутниковыми системами связи и устройствами.

 

 

Смотрите также

Глобальный финансовый директор Huawei арестована за якобы нарушение санкций США в отношении Ирана

Канада арестовала глобального финансового директора Huawei в Ванкувере, где ей грозит экстрадиция в США по подозрению в нарушении санкций США против Ирана.

Тысячи клиентов жалуются на купленные в кредит солнечные панели

Тысячи людей, которые купили солнечные батареи, пожаловались финансовому наблюдателю, что они не приносят им обещанную прибыль. Многие люди брали кредиты, чтобы заплатить за панели, получив заверения, что они сэкономят тысячи фунтов на затратах на электроэнергию.

Фирмы  производящие умные чемоданы закрываются из-за новых правил авиаперевозок по использованию литиевых батарей

В мае закрылись две фирмы производящие умные чемоданы, в этом виноваты изменения политики авиакомпаний в отношении того, как можно использовать литиевые батареи на борту самолетов.

План России по добыче угля для Индии на Таймыре сопряжен с рисками разрушения окружающей среды

 

Природные богатства арктического севера России делятся на два противоречивых типа: ценные минералы и впечатляющая дикая природа. Сокращение Арктического морского льда создало новые экономические возможности для России, но принесло проблемы для животных в их отдаленной среде обитания.

Случайный анекдот №15221

Когда адвокат принес документы о пересмотре дела, судья сердито спросил:
- На каком основании?
- Ваша честь, - ответил адвокат, - у моего клиента нашлись деньги, о которых я и
не подозревал!

Ещё