Исследователи показали, как они взяли под контроль спутник Европейского космического агентства (ESA).

Здравствуйте, я Крис.

Я здесь, чтобы помочь вам на каждом этапе вашего PRVCY-путешествия.

Мы публикуем новости и информацию, основанную на наших исследованиях, чтобы помочь вам вернуть контроль над вашей PRVCY!

Оперативная команда по кибербезопасности Thales недавно провела первое в мире этическое упражнение по взлому спутника, продемонстрировав, как можно захватить управление спутником OPS-SAT, управляемым Европейским космическим агентством (ESA).

Упражнение было направлено на тестирование устойчивости спутников к кибератакам – тема, которая приобретает всё большее значение в связи с секретными документами разведки США, указывающими на то, что Китай развивает способности по захвату управления спутниками, управляемыми враждебными государствами. Запущенный в декабре 2019 года спутник OPS-SAT оснащён экспериментальным компьютером, который в десять раз мощнее всех текущих спутников ESA.

Команда Thales продемонстрировала, как можно получить доступ к бортовой системе спутника, а затем использовала стандартные права доступа, чтобы получить контроль над его вычислительной средой. Команда выявила и использовала несколько уязвимостей в системах спутника, чтобы внедрить вредоносный код. Экспертам удалось скомпрометировать данные, отправленные на Землю, включая снимки, сделанные камерой спутника.

Во время учений участники использовали этические методы хакерства, чтобы захватить систему управления глобальной навигацией, системой ориентации и бортовой камерой полезной нагрузки. Команда Thales обнаружила и использовала несколько уязвимостей в системах спутника, чтобы внедрить вредоносный код, который в конечном итоге компрометировал данные, отправленные на Землю, и снимки камеры спутника.

Несмотря на успешный взлом командой Thales, ESA имело доступ ко всем системам спутника на протяжении всего упражнения, чтобы сохранять контроль. Исследователи Thales подчеркнули важность обеспечения кибербезопасности на всех этапах жизненного цикла спутника, от первоначального проектирования до разработки системы и её обслуживания.

Это беспрецедентное учение предоставляет возможность повысить осведомлённость о потенциальных угрозах и уязвимостях, чтобы улучшить киберустойчивость спутников и космических программ в целом, включая наземные и орбитальные системы.

Недавно в PRVCY Insider:

Рубрики

Привет, я Крис.

Я здесь, чтобы помочь вам на каждом шаге вашего пути в PRVCY.

Мы публикуем новости и информацию, основанную на наших исследованиях, чтобы помочь вам вернуть контроль над вашей PRVCY!

PRVCY Инсайдер

Для вашей конфиденциальности и кибербезопасности

7 способов, как крупные технологии воруют ваши данные прямо сейчас, и как это остановить за 10 минут.

DE - PRVCY Insider