<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球首個黑客沙箱衛星Moonlighter升空

    VSole2023-06-08 10:46:58

    據悉,由Aerospace打造的Moonlighter衛星,于6月5日隨著SpaceX CRS-28商業補給任務而被發送到國際空間站(SSI),成為全球首個且唯一一個位于太空中的黑客沙箱,供安全社群用來測試衛星的安全性。

    SpaceX預計于美國東部夏令時間(EDT)6月5日的晚上11點47分發射Falcon 9火箭,以執行美國太空總局(NASA)的SpaceX CRS-28補給任務,主要裝載的是NASA預計于SSI上安裝的新型太陽能電池數組。不過,隨著SpaceX CRS-28任務升空的還有由美國大學生打造的SC-ODIN地球觀測衛星、多個研究機構共同開發的太空感應器RADSAT-SK,以及由Aerospace所設計的Moonlighter。

    其中,Moonlighter是個3U大小的立方衛星,尺寸為34x11x11厘米,上有34×30厘米的太陽能電池數組,內建各種太空應用與地球應用,并有一防火墻以與子系統隔離,像是部飛行計算機。

    Moonlighter集成一個網路監控器,可用來監控傳輸流量,并有多個傳感器來協助監控,也能于網路事件偵測演算法中導入人工智慧與機器學習,還可快速重置環境。

    Aerospace為一非營利的美國組織,主要提供各種航空任務的技術指南與建議,從軍事、民用到商業任務,其員工人數超過4,500名,該組織與美國太空系統指揮部(Space Systems Command)及美國空軍研究實驗室(Air Force Research Laboratory)共同打造了Moonlighter。

    Moonlighter讓安全研究人員首次可在太空軌道上進行衛星的即時網路安全測試,Aerospace則說研發Moonlighter的目的在于促進對太空系統網路安全的理解,以讓它在實施防御性網路作戰中發揮關鍵性的作用,也能用來制定攻擊戰術流程(TTP),驗證太空中的網路安全評估與預防。

    過去安全研究人員通常是在實驗室或地面上的模擬環境中執行太空網路的安全測試,而Moonlighter將成為第一個真正位于太空的安全測試平臺。

    美國空軍研究實驗室針對衛星已連續舉辦3屆的Hack-A-Sat黑客競賽活動,并于今年4月展開第4屆的Moonlighter資格賽,最終打算邀請5組人馬參與今年8月11日至13日舉行的DEF CON 31,借由攻擊已開始于太空中運行的Moonlighter進行決賽。

    Moonlighter預計會在今年8月開始運行。根據Hack-A-Sat官網上的說明,要成功攻擊太空衛星通常需要同時具備網路與太空領域的技能,目前進入決選的名單尚未出爐。

    黑客衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    過去安全研究人員通常是在實驗室或地面上的模擬環境中執行太空網路的安全測試,而Moonlighter將成為第一個真正位于太空的安全測試平臺。
    已舉辦三屆的Hack-A-Sat黑掉衛星大賽,首次從模擬形式走向實網對抗。今年的DEF CON上將出現大模型黑客賽、衛星黑客賽等熱門活動。
    近日,網絡安全研究人員將展示他們如何在被稱為世界上第一個道德衛星黑客演習的演示中奪取對歐洲航天局 衛星的控制權。此次演習計劃在一系列高度機密的美國情報文件公布之前進行。Thales 表示,歐空局在整個演習過程中保留了對衛星系統的訪問權限,以便之后可以恢復正常運行。盡管 Thales 演示的全部性質尚不清楚,但該公司表示其團隊能夠在看似傳統的網絡攻擊中劫持用于操作演示衛星的多個系統。
    今年DEF CON黑客大會在航空航天村舉辦Hack-A-Sat(黑掉衛星)比賽。該比賽由美國空軍發起首個在軌衛星黑客挑戰賽。
    俄烏軍事沖突以來最大的網絡安全事件當屬Viasat衛星通信系統遭攻擊事件。針對Viasat的KA-SAT網絡的事件發生在2月24日,也就是俄羅斯打擊烏克蘭的同一天。根據Viasat的事件摘要,當大量集中的惡意流量使許多調制解調器難以保持在線時,首次檢測到有針對性的拒絕服務攻擊。流量來自多個SurfBeam2和 SurfBeam 2+ 調制解調器和/或物理位于烏克蘭境內的相關客戶端設備。隨著調查的深
    一位不愿透露姓名的高級政府官員向CyberScoop透露,此次DEFCON的AI紅隊活動是首次公開評估大型語言模型。這不是華盛頓首次邀請DEF CON白帽黑客社區尋找關鍵新興技術的弱點。據悉,今年的DEF CON人工智能漏洞搜尋活動將基于Scale AI開發的AI評估平臺,Scale AI是一家為AI應用程序提供培訓的加利福尼亞公司。
    沖突相關的攻擊也會誤傷平民Viasat的一位代表通過電子郵件表示,Viasat本身尚未證實將其定性為“供應鏈”攻擊是準確的,并堅稱沒有證據表明情況確實如此。SpaceX為烏克蘭提供的星鏈衛星寬帶服務就被俄羅斯視為合法打擊目標了。事實上,“CSO和高級項目管理層有責任進行有效的風險評估,盡到法定的盡職調查義務”,Nichols表示。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类