«Нам не пришлось ничего взламывать»: значительная часть спутникового трафика до сих пор передаётся в открытом виде и может быть перехвачена с помощью дешёвого оборудования
Иллюстрация: Sora
Группа экспертов по кибербезопасности проанализировала трафик, проходящий через 39 геостационарных спутников, доступных из Сан-Диего, и обнаружила поразительно большие объёмы чувствительных данных, передаваемых без единого байта шифрования. Для исследования они применили обычную спутниковую антенну, купленную в магазине, установленную на крыше университетского корпуса, и оборудование общей стоимостью всего в несколько сотен долларов — то есть сборка по силам любому желающему без специализированных ресурсов.
Геостационарные спутники размещаются на высоте примерно 36 000 километров, где их орбитальная скорость совпадает с вращением Земли. В результате они «зависают» над одной точкой экватора и обеспечивают стабильную связь с обширными районами планеты. До появления низкоорбитальных «мегасозвездий» вроде Starlink именно геостационарные аппараты служили главным каркасом глобальных спутниковых коммуникаций и по-прежнему активно используются, в том числе для военных и правительственных каналов связи.
Хотя от таких устаревших систем ожидали хотя бы минимальной криптозащиты, по словам руководителя проекта, доцента информатики Университета Мэриленда Дейва Левина, «команде не потребовалось ничего взламывать»: на значительной части каналов шифрование попросту отсутствовало. В открытом виде передавались частные голосовые звонки и SMS, внутренние корпоративные сообщения, данные государственных и военных учреждений, а также интернет-трафик пассажиров, подключённых к бортовому Wi-Fi на коммерческих рейсах.
По словам соавтора исследования Вэньи Чжана из Калифорнийского университета в Сан-Диего, среди перехваченных пакетов оказались сообщения мексиканских военных и полиции, а также отдельные коммуникации американских ведомств. Ученые подчёркивают, что за несколько дней мониторинга каждого спутника объёмы видимого трафика были колоссальными, и отмечают: целенаправленный злоумышленник при тех же ресурсах мог бы собрать ещё больше данных и перейти от пассивного перехвата к более активным атакам.
Ситуацию усугубляет то, что сотни компаний отправляют информацию без сквозного шифрования, оставляя её незащищённой на всём пути от отправителя до получателя. Среди пострадавших, по данным авторов, оказался оператор мобильной связи T-Mobile, однако полный список затронутых организаций не раскрывается. Команда предупреждает, что миллионы пользователей оказались уязвимы из-за «полного отсутствия защиты», и многие компании до сих пор не подозревали, что их данные передаются через спутники в открытом виде.
Доступ к содержимому сообщений открывает широкий спектр угроз: злоумышленник может перехватывать коды многофакторной аутентификации и захватывать аккаунты, а более сложные атаки включают подмену трафика и вмешательство в управление критически важными объектами. По словам Левина, изначально многие организации не верили в масштабы проблемы, но после уведомления отреагировали «позитивно», зачастую впервые осознав, насколько широко распространяются их незашифрованные данные.
Авторы подчёркивают: найденные уязвимости не связаны с экзотическими приёмами или секретным оборудованием — это результат систематического пренебрежения базовыми средствами защиты в одном из ключевых сегментов глобальной связи.
Источник: iXBT
Реальная скорость Redmi K100 Pro Max с экраном 185 Гц, батареей 9070 мАч и звуком Bose разочаровала тестами
Анонсирован мини-ПК Asus VM31 с интегрированной памятью
Секрет идеального снимка Млечного Пути с МКС: как астронавт NASA сделал невозможное фото без смазанных звезд
Продажи Huawei Mate 80 превысили 8,1 миллиона штук — это рекорд для бренда
Oppo A7 Pro Max получит 7-летнюю батарею на 10 000 мАч, камеры по 50 Мп и станет лучшим в серии A
Без паспорта: в России разрешили заселяться в отели через Max
Как гибли динозавры: от огненного шара после удара астероида к «ударной зиме»
Кибеratаки парализовали системы водоснабжения в семи американских штатах