<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    史無前例!黑客演習奪取歐洲航天局衛星的控制權

    VSole2023-04-28 09:33:24

    近日,網絡安全研究人員將展示他們如何在被稱為世界上第一個道德衛星黑客演習的演示中奪取對歐洲航天局 (ESA) 衛星的控制權。

    法國國防巨頭泰雷茲( Thales) 的專家周二宣布,他們將與 ESA 團隊的成員一起,在巴黎的 CYSAT 會議上對攻擊情景進行深入解釋。

    此次演習計劃在一系列高度機密的美國情報文件公布之前進行。其中一份警告稱,其他國家也正在發展類似的能力,以控制其評估為敵對衛星的衛星。

    該文件稱:“攻擊者會模仿操作員的信號,可能使他們能夠奪取對衛星的控制權,使其無法有效支持通信、武器或情報、監視和偵察系統。”

    這次演示性黑客攻擊是專門為 CYSAT 會議組織的,目的是舉例說明現實世界中的網絡攻擊可能對太空民用系統造成的后果。

    它針對的是 ESA 的OPS-SAT,這是一顆鞋盒大小的納米衛星,于 2019 年 12 月發射,其中包含“一臺比目前任何 ESA 航天器都強大十倍的實驗計算機”。

    OPS-SAT 的重點是解決實時測試任務控制系統所涉及的風險。Thales 表示,歐空局在整個演習過程中保留了對衛星系統的訪問權限,以便之后可以恢復正常運行。

    副總裁 Pierre-Yves Jolivet 說:“這次史無前例的演習是一個機會,可以提高人們對潛在缺陷和漏洞的認識……并提高衛星和太空計劃的網絡彈性,包括地面部分和軌道系統。”

    盡管 Thales 演示的全部性質尚不清楚,但該公司表示其團隊能夠在看似傳統的網絡攻擊中劫持用于操作演示衛星的多個系統。

    該公司表示,其道德黑客利用衛星的“標準訪問權限來控制其應用程序環境,然后利用漏洞并將惡意代碼引入衛星系統。

     Thales 說,“這使得有可能破壞發送回地球的數據,特別是通過修改衛星相機捕獲的圖像,并實現其他目標,例如在衛星圖像中掩蓋選定的地理區域,同時隱藏他們的活動以避免被歐空局發現。”

    此次演示之際,空間網絡安全總體上受到了專家的更多關注。美國政府支持的一個小組最近敦促拜登政府將太空指定為關鍵基礎設施部門。

    黑客衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    過去安全研究人員通常是在實驗室或地面上的模擬環境中執行太空網路的安全測試,而Moonlighter將成為第一個真正位于太空的安全測試平臺。
    已舉辦三屆的Hack-A-Sat黑掉衛星大賽,首次從模擬形式走向實網對抗。今年的DEF CON上將出現大模型黑客賽、衛星黑客賽等熱門活動。
    近日,網絡安全研究人員將展示他們如何在被稱為世界上第一個道德衛星黑客演習的演示中奪取對歐洲航天局 衛星的控制權。此次演習計劃在一系列高度機密的美國情報文件公布之前進行。Thales 表示,歐空局在整個演習過程中保留了對衛星系統的訪問權限,以便之后可以恢復正常運行。盡管 Thales 演示的全部性質尚不清楚,但該公司表示其團隊能夠在看似傳統的網絡攻擊中劫持用于操作演示衛星的多個系統。
    今年DEF CON黑客大會在航空航天村舉辦Hack-A-Sat(黑掉衛星)比賽。該比賽由美國空軍發起首個在軌衛星黑客挑戰賽。
    俄烏軍事沖突以來最大的網絡安全事件當屬Viasat衛星通信系統遭攻擊事件。針對Viasat的KA-SAT網絡的事件發生在2月24日,也就是俄羅斯打擊烏克蘭的同一天。根據Viasat的事件摘要,當大量集中的惡意流量使許多調制解調器難以保持在線時,首次檢測到有針對性的拒絕服務攻擊。流量來自多個SurfBeam2和 SurfBeam 2+ 調制解調器和/或物理位于烏克蘭境內的相關客戶端設備。隨著調查的深
    一位不愿透露姓名的高級政府官員向CyberScoop透露,此次DEFCON的AI紅隊活動是首次公開評估大型語言模型。這不是華盛頓首次邀請DEF CON白帽黑客社區尋找關鍵新興技術的弱點。據悉,今年的DEF CON人工智能漏洞搜尋活動將基于Scale AI開發的AI評估平臺,Scale AI是一家為AI應用程序提供培訓的加利福尼亞公司。
    沖突相關的攻擊也會誤傷平民Viasat的一位代表通過電子郵件表示,Viasat本身尚未證實將其定性為“供應鏈”攻擊是準確的,并堅稱沒有證據表明情況確實如此。SpaceX為烏克蘭提供的星鏈衛星寬帶服務就被俄羅斯視為合法打擊目標了。事實上,“CSO和高級項目管理層有責任進行有效的風險評估,盡到法定的盡職調查義務”,Nichols表示。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类