A Thales offenzív kiberbiztonsági csapata nemrégiben a világ első etikus műhold hacker gyakorlatát hajtotta végre, bemutatva, hogyan lehet átvenni az irányítást az Európai Űrügynökség (ESA) által üzemeltetett OPS-SAT műhold felett.
A gyakorlat célja az volt, hogy tesztelje a műholdak kibertámadásokkal szembeni ellenálló képességét – egy olyan témát, amely egyre fontosabbá válik annak fényében, hogy titkos amerikai hírszerzési dokumentumok arra utalnak, hogy Kína képességeket fejleszt a műholdak feletti irányítás átvételére, amelyeket ellenséges államok üzemeltetnek. Az OPS-SAT műhold, amelyet 2019 decemberében indítottak el, egy kísérleti számítógépet tartalmaz, amely tízszer erősebb, mint az ESA jelenlegi műholdjai.
A Thales csapata bemutatta, hogyan lehet hozzáférni a műhold fedélzeti rendszeréhez, és majd közönséges hozzáférési jogosultságok felhasználásával irányította alkalmazási környezetét. A csapat több sebezhetőséget azonosított és használt ki a műhold rendszereiben, hogy rosszindulatú kódot fecskendezzen be. A szakértőknek sikerült megrongálniuk a Földre küldött adatokat, beleértve a műhold kamera által készített képeket is.
A gyakorlat során a résztvevők etikus hacker technikákat alkalmaztak, hogy átvegyék az irányítást a műhold globális pozicionáló rendszerén, a helyzetirányítási rendszerén és a fedélzeti kamera vezérlő rendszerén. A Thales csapata több sérülékenységet talált és használt ki a műhold rendszereiben, hogy rosszindulatú kódot fecskendezzen be, amely végül megrongálta a Földre küldött adatokat és a műhold kamera által készített képeket.
Thales sikeres hackje ellenére az ESA a gyakorlat során végig hozzáféréssel rendelkezett a műhold rendszereihez, hogy fenntartsa az irányítást. A Thales kutatói hangsúlyozták a kiberbiztonság fontosságát a műhold életciklusának minden szakaszában, az első tervezéstől a rendszerfejlesztésen át a karbantartásig.
Ez a példátlan gyakorlat lehetőséget nyújt a műholdak és az űrprogramok általános kiberellenálló képességének fejlesztésére, beleértve a földi szegmenseket és az orbitális rendszereket, a lehetséges sérülékenységek és sebezhetőségek tudatosításával.