Naukowcy pokazali, jak przejęli kontrolę nad satelitą Europejskiej Agencji Kosmicznej (ESA).

Cześć, jestem Chris.

Jestem tutaj, aby pomóc Ci na każdym etapie Twojej podróży PRVCY.

Publikujemy aktualności i informacje, oparte na naszych badaniach, aby pomóc Ci odzyskać kontrolę nad swoją PRVCY!

Ofensywna drużyna cyberbezpieczeństwa Thales przeprowadziła ostatnio pierwsze na świecie etyczne ćwiczenia hackowania satelitów, demonstrując, jak przejąć kontrolę nad satelitą OPS-SAT obsługiwanym przez Europejską Agencję Kosmiczną (ESA).

Ćwiczenie miało na celu przetestowanie odporności satelitów na cyberataki – temat, który zyskuje na znaczeniu w kontekście tajnych dokumentów amerykańskiego wywiadu sugerujących, że Chiny rozwijają zdolności do przejmowania kontroli nad satelitami obsługiwanymi przez wrogie państwa. Satelita OPS-SAT, wystrzelony w grudniu 2019 roku, jest wyposażony w eksperymentalny komputer, który jest dziesięć razy mocniejszy niż wszystkie obecne satelity ESA.

Zespół Thales zademonstrował, jak można uzyskać dostęp do systemu pokładowego satelity, a następnie wykorzystał standardowe prawa dostępu, aby przejąć kontrolę nad jego środowiskiem aplikacji. Zidentyfikowano i wykorzystano kilka luk w systemach satelitarnych do wstrzykiwania złośliwego kodu. Ekspertom udało się skompromitować dane wysyłane na Ziemię, w tym obrazy wykonane przez kamerę satelitarną.

Podczas ćwiczeń uczestnicy używali etycznych technik hackingu, aby przejąć kontrolę nad systemem, za pomocą którego zarządzane było globalne systemy pozycjonowania, system regulacji postawy i kamera pokładowa ładunku. Zespół Thales zidentyfikował i wykorzystał kilka luk w systemach satelitarnych do wstrzykiwania złośliwego kodu, co ostatecznie doprowadziło do skompromitowania danych wysyłanych na Ziemię i obrazów wykonanych przez kamerę satelitarną.

Mimo sukcesu hackingu Thales, ESA miała dostęp do systemów satelity przez cały czas trwania ćwiczeń, aby zachować kontrolę. Badacze z Thales podkreślali znaczenie zapewnienia cyberbezpieczeństwa na każdym etapie cyklu życia satelity, od pierwszego projektu, poprzez rozwój systemu aż po jego utrzymanie.

To bezprecedensowe ćwiczenie daje możliwość zwiększenia świadomości na temat potencjalnych luk i zagrożeń w celu poprawy cyberodporności satelitów i programów kosmicznych w ogóle, w tym segmentów naziemnych i systemów orbitalnych.

Ostatnio w PRVCY Insider:

Kategorie

Cześć, jestem Chris.

Jestem tutaj, aby pomóc ci na każdym kroku twojej podróży PRVCY.

Publikujemy wiadomości i informacje, oparte na naszych badaniach, aby pomóc ci odzyskać kontrolę nad twoim PRVCY!

PRVCY Insider

Dla twojej prywatności i cyberbezpieczeństwa

7 sposobów, jak Big Tech kradnie teraz twoje dane i jak możesz to zatrzymać w 10 minut.

DE - PRVCY Insider