Исследователи перехватили незашифрованные спутниковые данные с помощью простого оборудования
Группа исследователей из Калифорнийского университета в Сан-Диего и Университета Мэриленда опубликовала исследование, в котором подробно описывается их успешная попытка перехвата незащищённой информации со спутников с помощью базового приёмного оборудования.
В течение трёх лет команда направляла обычную бытовую спутниковую антенну на различные геостационарные спутники и интерпретировала данные, и была шокирована обнаруженным.
«Есть действительно критические элементы нашей инфраструктуры, которые полагаются на эту спутниковую экосистему, и мы подозревали, что всё будет зашифровано», — сказал профессор Аарон Шульман. «И раз за разом, каждый раз, когда мы находили что-то новое, это оказывалось незашифрованным».
Используя спутниковую антенну за ~14400 рублей с креплением, моторную систему за ~15600 рублей и тюнер за ~18400 рублей, команда смогла перехватить образцы содержания звонков и текстовых сообщений в сети T-Mobile, данные бортового Wi-Fi, а также коммуникации инфраструктуры нефтяных вышек и поставщиков электроэнергии.
Более тревожным оказалось то, что военные и правоохранительные коммуникации также были легко доступны, раскрывая местоположение персонала, оборудования и объектов.
«Они предполагали, что никто никогда не будет проверять и сканировать все эти спутники, чтобы увидеть, что там передаётся. Это был их метод безопасности», — продолжает Шульман. «Они просто действительно не думали, что кто-то посмотрит наверх».
Во время девятичасовой сессии записи спутниковых коммуникаций T-Mobile исследователи смогли просмотреть номера телефонов, звонки и текстовые сообщения от более чем 2700 пользователей.
Команда подчёркивает, что они не перехватывали коммуникации активно, а пассивно слушали то, что принимал приёмник.
«Когда мы всё это увидели, мой первый вопрос был: мы только что совершили уголовное преступление? Мы подслушивали?» — говорит соавтор исследования профессор Дейв Левин.
Исследователи также смогли получать незашифрованные интернет-коммуникации с военных морских судов США и определить названия судов. Данные от мексиканских военных и правоохранительных органов оказались ещё более детальными — команда перехватила незащищённую передачу разведывательной информации о отслеживании наркотиков, а также данные о местоположении военных активов и техническом обслуживании.
После уведомления затронутых компаний и агентств, T-Mobile, Walmart и KPU начали использовать шифрование, хотя другие неназванные стороны всё ещё передают данные без защиты.
Исследователи признают, что их работа может побудить других начать отслеживать спутниковые коммуникации, но надеются, что исследование заставит больше провайдеров усилить протоколы безопасности.
0 комментариев