<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究員現場展示如何劫持一顆歐洲航天局的衛星

    一顆小胡椒2023-04-28 10:23:59

    安全內參4月27日消息,網絡安全研究人員將開展首次針對衛星的白帽入侵活動,演示如何劫持歐洲航天局(ESA)一顆衛星的控制權。

    法國國防業巨頭泰雷茲(Thales)公司專家宣布,將與歐洲航天局的團隊成員一起,在巴黎的太空網絡安全會議CYSAT上對攻擊場景做深入解讀。


    此次演示攻擊專為CYSAT大會設計,目的是舉例說明現實世界中網絡攻擊可能對太空民用系統造成的嚴重后果。

    此次攻擊針對的是歐洲航天局的OPS-SAT,一顆鞋盒大小的微型衛星。OPS-SAT于2019年12月發射升空,搭載了“一臺比所有現有歐洲航天局航天器都強大十倍的實驗計算機”。

    OPS-SAT的重點在于解決實時測試任務控制系統所面臨的風險。泰雷茲公司指出,歐洲航天局在整個演習過程中將保留對衛星系統的訪問權限,以便演示結束后恢復其正常運行。

    泰雷茲網絡解決方案副總裁Pierre-Yves Jlivet表示,“這次史無前例的演習是一個契機,能夠提高人們對于潛在缺陷和漏洞的認識……并提高衛星和太空計劃的網絡彈性,包括其中的地面部分和在軌系統。”

    盡管泰雷茲的具體演示細節還不明確,但該公司表示黑客團隊能夠在看似傳統的網絡攻擊中,劫持用于操作目標衛星的多個系統。

    該公司還提到,他們的白帽黑客會利用衛星的“標準訪問權限來控制其應用環境”,然后利用漏洞將惡意代碼注入衛星系統。

    “這使得劫持發回地球的數據成為可能,包括修改衛星攝像機拍攝到的圖像,還有望實現其他目標,例如在衛星圖像中遮蔽選定的地理區域,隱藏當地活動以避免被歐洲航天局發現。”

    此次演示也凸顯出太空網絡安全正日益受到各方關注。美國政府支持的一個團體,近期正敦促拜登政府將太空納入關鍵基礎設施范疇。

    網絡安全衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023 年 6 月 5 日,美國國家航空航天局和 SpaceX 公司將一顆名為“月光者”(Moonlighter)的衛星送入近地軌道。該衛星是美國航空航天公司、太空系統司令部和空軍研究實驗室合作開發的網絡測試平臺,是世界上第一個也是唯一一個“太空黑客沙盒”,旨在用于促進對太空系統網絡安全的理解。8 月 11 日-13 日,5 支黑客隊伍參加了在拉斯維加斯舉行的第 4 屆“黑掉衛星”((Hack-
    商用衛星利益共同體未來將定期召開會議,推動持續完善混合衛星網絡安全指南。《指南》于2022年7月12日發布初稿,由NCCoE牽頭,聯合MITRE公司共同發布,旨在指導相關單位建設、應對衛星互聯網網絡安全威脅,管理混合衛星網絡架構、程序、資產等。并于2022年8月11日召開線上會議,討論各方專家對《指南》的反饋意見,給出HSN的網絡安全框架概覽,規劃下一步工作內容。
    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。
    2022年,太空領域基礎設施遭遇網絡攻擊已成現實,兩個機構分別提出安全框架,旨在領先未來太空網絡攻擊一步。很快,這一警告應驗了。去年11月,星鏈再遭攻擊,與俄羅斯有關的高級持續性威脅Killnet對星鏈展開了DDoS攻擊活動,致使該服務數小時內無法訪問。Viasat所遭攻擊由兩個部分組成,凸顯出已知攻擊方法稍加調整即可用于攻擊地基和天基衛星系統。
    西方情報機構認為這些攻擊是俄羅斯發起的,指控俄羅斯多年來一直在用此類技術。這引起其他國家關切安全和太空碎片破壞軌道上其他衛星的可能性。這意味著,未來的沖突不能排除此類針對衛星的攻擊。針對空間系統的網絡攻擊可能給軌道上的長期和平造成結構性威脅。美國國防部認為中國是此類威脅之一。北約警告稱,若不解決這一問題,全球安全可能受到嚴重威脅。
    目前拜登政府基本延續了特朗普政府的太空政策,繼續將太空視為關鍵戰略競爭領域,不斷加大對太空領域的支持力度,迅速強化太空力量。4月,美太空軍新成立了第19太空防御中隊,隸屬于第2德爾塔部隊,新中隊將主要聚焦深空域態勢感知,提高太空安全,加強防御能力。按照《太空試驗體系愿景》,NSTTC將成為太空系統和作戰人員準備就緒的關鍵使能因素。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    搭乘網絡大融合的風向,安全也需要與網絡融合,進行一體化設計 。這意味著需要組合多樣化的資源滿足差異化的需求,資源共享、統一編排資源,對資源進行分級的安全保護,防止側信道攻擊及威脅擴散。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类