全球首个黑客沙箱卫星Moonlighter升空

VSole2023-06-08 10:46:58

据悉,由Aerospace打造的Moonlighter卫星,于6月5日随着SpaceX CRS-28商业补给任务而被发送到国际空间站(SSI),成为全球首个且唯一一个位于太空中的黑客沙箱,供安全社群用来测试卫星的安全性。

SpaceX预计于美国东部夏令时间(EDT)6月5日的晚上11点47分发射Falcon 9火箭,以执行美国太空总局(NASA)的SpaceX CRS-28补给任务,主要装载的是NASA预计于SSI上安装的新型太阳能电池数组。不过,随着SpaceX CRS-28任务升空的还有由美国大学生打造的SC-ODIN地球观测卫星、多个研究机构共同开发的太空感应器RADSAT-SK,以及由Aerospace所设计的Moonlighter。

其中,Moonlighter是个3U大小的立方卫星,尺寸为34x11x11厘米,上有34×30厘米的太阳能电池数组,内建各种太空应用与地球应用,并有一防火墙以与子系统隔离,像是部飞行计算机。

Moonlighter集成一个网路监控器,可用来监控传输流量,并有多个传感器来协助监控,也能于网路事件侦测演算法中导入人工智慧与机器学习,还可快速重置环境。

Aerospace为一非营利的美国组织,主要提供各种航空任务的技术指南与建议,从军事、民用到商业任务,其员工人数超过4,500名,该组织与美国太空系统指挥部(Space Systems Command)及美国空军研究实验室(Air Force Research Laboratory)共同打造了Moonlighter。

Moonlighter让安全研究人员首次可在太空轨道上进行卫星的即时网路安全测试,Aerospace则说研发Moonlighter的目的在于促进对太空系统网路安全的理解,以让它在实施防御性网路作战中发挥关键性的作用,也能用来制定攻击战术流程(TTP),验证太空中的网路安全评估与预防。

过去安全研究人员通常是在实验室或地面上的模拟环境中执行太空网路的安全测试,而Moonlighter将成为第一个真正位于太空的安全测试平台。

美国空军研究实验室针对卫星已连续举办3届的Hack-A-Sat黑客竞赛活动,并于今年4月展开第4届的Moonlighter资格赛,最终打算邀请5组人马参与今年8月11日至13日举行的DEF CON 31,借由攻击已开始于太空中运行的Moonlighter进行决赛。

Moonlighter预计会在今年8月开始运行。根据Hack-A-Sat官网上的说明,要成功攻击太空卫星通常需要同时具备网路与太空领域的技能,目前进入决选的名单尚未出炉。

黑客卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
过去安全研究人员通常是在实验室或地面上的模拟环境中执行太空网路的安全测试,而Moonlighter将成为第一个真正位于太空的安全测试平台。
已举办三届的Hack-A-Sat黑掉卫星大赛,首次从模拟形式走向实网对抗。今年的DEF CON上将出现大模型黑客赛、卫星黑客赛等热门活动。
近日,网络安全研究人员将展示他们如何在被称为世界上第一个道德卫星黑客演习的演示中夺取对欧洲航天局 卫星的控制权。此次演习计划在一系列高度机密的美国情报文件公布之前进行。Thales 表示,欧空局在整个演习过程中保留了对卫星系统的访问权限,以便之后可以恢复正常运行。尽管 Thales 演示的全部性质尚不清楚,但该公司表示其团队能够在看似传统的网络攻击中劫持用于操作演示卫星的多个系统。
今年DEF CON黑客大会在航空航天村举办Hack-A-Sat(黑掉卫星)比赛。该比赛由美国空军发起首个在轨卫星黑客挑战赛。
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集中的恶意流量使许多调制解调器难以保持在线时,首次检测到有针对性的拒绝服务攻击。流量来自多个SurfBeam2和 SurfBeam 2+ 调制解调器和/或物理位于乌克兰境内的相关客户端设备。随着调查的深
一位不愿透露姓名的高级政府官员向CyberScoop透露,此次DEFCON的AI红队活动是首次公开评估大型语言模型。这不是华盛顿首次邀请DEF CON白帽黑客社区寻找关键新兴技术的弱点。据悉,今年的DEF CON人工智能漏洞搜寻活动将基于Scale AI开发的AI评估平台,Scale AI是一家为AI应用程序提供培训的加利福尼亚公司。
冲突相关的攻击也会误伤平民Viasat的一位代表通过电子邮件表示,Viasat本身尚未证实将其定性为“供应链”攻击是准确的,并坚称没有证据表明情况确实如此。SpaceX为乌克兰提供的星链卫星宽带服务就被俄罗斯视为合法打击目标了。事实上,“CSO和高级项目管理层有责任进行有效的风险评估,尽到法定的尽职调查义务”,Nichols表示。
VSole
网络安全专家