タレスのサイバーセキュリティ攻撃グループは最近、世界初の倫理的な衛星ハッキング演習を実施し、欧州宇宙機関(ESA)が運営する衛星OPS-SATの制御をどのように掌握するかを実演しました。
この演習は、サイバー攻撃に対する衛星の耐性をテストすることを目的としていました。これは、米国の極秘情報文書が中国が敵国が運用する衛星の制御を掌握する能力を開発していることを示唆しているため、ますます重要性を増しています。2019年12月に打ち上げられたOPS-SAT衛星は、現在のESAのどの衛星よりも10倍強力な実験的なコンピューターを備えています。
タレスチームは衛星のオンボードシステムにアクセスする方法を示し、標準のアクセス権を利用してそのアプリケーション環境を制御しました。チームは、衛星システム内の複数の脆弱性を特定して利用し、悪意のあるコードを注入しました。専門家は、地球に送信されたデータや衛星カメラで撮影された画像を侵害することに成功しました。
演習中、参加者は倫理的ハッキング技術を使用して、グローバルポジショニングシステム、姿勢制御システム、ペイロードカメラを制御するシステムを掌握しました。タレスチームは衛星システム内の複数の脆弱性を発見し、悪意のあるコードを注入し、最終的には地球に送信されたデータと衛星カメラで撮影された画像を侵害しました。
タレスによるハックの成功にもかかわらず、ESAは演習中ずっと衛星のシステムにアクセスして制御を維持しました。タレスの研究者たちは、衛星のライフサイクルにおけるあらゆる段階でサイバーセキュリティを確保することの重要性を強調しました。
この前例のない演習は、潜在的な弱点と脆弱性に対する認識を高め、地上セグメントや軌道システムを含む衛星および宇宙プログラムのサイバーの回復力を向上させる機会を提供しています。