卫星电话加密通话可以在几秒钟内破解

VSole2022-08-28 02:00:00

GMR-2密码在“实时”中——在某些情况下,这也只需要几分之一秒。

国际密码学研究协会(International Association for Cryptologic research)的安全研究人员上周发表的一篇论文中披露了这项研究,该研究的重点是GMR-2加密算法。GMR-2加密算法通常用于大多数现代卫星电话,包括英国卫星电信国际海事卫星组织(Inmarsat),用于加密语音通话,以防止窃听。

与2012年德国研究人员试图借助“明文”攻击恢复加密密钥的研究不同,中国研究人员试图反转加密过程,直接从输出密钥流推断加密密钥。”

这种攻击方法需要使用反转攻击对3.3GHz卫星流进行数千次攻击,最终生成64位加密密钥,并使搜索解密密钥变得更容易,从而允许攻击者解密通信并监听对话。

研究论文写道:“这表明反转攻击非常有效和实用,可能导致GMR-2密码的实时破解。”。“在3.3GHz平台上的实验结果表明,64位加密密钥可以在大约0.02s内完全检索到。”

据两人透露,成功实施攻击后,最终可以在几分之一秒内破解卫星电话加密,从而使网络安全攻击者能够实时侵入通信进行实时窃听。

这项新发现引发了人们对卫星电话安全性的担忧。卫星电话主要用于保护我们的土地、空气和水的战区的战地军官,以及偏远地区的人们,因为没有其他选择。

此类攻击可能对卫星电话用户的隐私构成重大威胁。研究人员说:“鉴于保密性是卫星通信中非常关键的一个方面,卫星电话中的加密算法应该足够强大,能够承受各种窃听风险。”研究人员总结道:“这再次表明,GMR-2密码存在严重的安全缺陷,服务提供商升级系统的密码模块以提供保密通信至关重要。”

本研究由中国长沙国防科技大学的Jiao Hu、芮琳丽和晁静堂进行。要了解更多细节,你可以阅读他们的研究论文[PDF],题为“对卫星电话中使用的GMR-2密码的实时反转攻击”

卫星卫星电话
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全微讯早报
2023-01-09 09:38:38
直到10月25日,伊朗被动防御组织负责人Qolamreza Yalali准将报告称,在20天内抵制了针对该国基础设施的120严重 DDoS攻击。威胁行为者不断调整他们的技术以逃避网络安全措施的检测。OpenAI尚未对这些发现做出回应。Hive勒索软件团伙本周将该公司添加到其 Tor泄漏站点,威胁要公布被盗数据。该团伙表示,攻击发生在2022年12月3日,并于2023年1月6日披露。
研究论文写道:“这表明反转攻击非常有效和实用,可能导致GMR-2密码的实时破解。”。这项新发现引发了人们对卫星电话安全性的担忧。此类攻击可能对卫星电话用户的隐私构成重大威胁。研究人员总结道:“这再次表明,GMR-2密码存在严重的安全缺陷,服务提供商升级系统的密码模块以提供保密通信至关重要。”
在对他缴获的计算机进行法医检查后,调查人员在硬盘上发现了与美国国防部卫星有关的被盗数据。周四,卡弗雷在伯明翰刑事法院承认了英国反黑客法《计算机滥用法案》下的一项罪行。据美国国防部称,五角大楼为修复卡弗雷号入侵造成的损失,在此次入侵中损失了约62.8万美元。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
2019年9月,外媒报道英国政府任命一名顶尖女间谍领导一个新的网络战机构。该机构的主要职能是攻击敌对国家以及犯罪和恐怖主义的网络。2019年4月,英国政府发布《网络危害》白皮书,成为首个对社交媒体“亮剑”的国家。该白皮书首次将政府对企业的监管行为进行具体化,对网络环境加强监管。其中OCSIA和CSOS于2009年9月成立,2010年3月开始运行,NCSC自2017年2月开始启动运行。
国家电信监控系统泄露公民数据后,遭数据擦除勒索
1业界进展情况我国卫星互联网目前尚处于方案论证与试验星阶段。在测距期间,信关站估计终端的功率水平,并设置终端的入向路由功率。终端向信关站提供出向路由载波的接收信号测量强度。此外,还为终端提供信关站所需的加密密钥,使终端解密信息与信关站进行通信。突发时间计划为终端提供了以下信息。信关站还会通告所有入向路由组中的流量负载级别。通过 RGDP 消息广播所有入向路由组的信息和特征。
在一月份中国气象气球事件引起全国关注后,Jaskolski 将 RAIC 应用于地理空间卫星成像公司 Planet 收集的地球表面卫星照片。公司正在利用这些经验教训进一步缩短时间。NGA 是情报机构和作战支援机构的独特组合。它在及时、相关、准确和可操作的 GEOINT 方面处于世界领先地位。NGA 使美国情报界和国防部 能够履行总统的国家安全优先事项以保护国家。NGA 是 GEOINT 的主要联邦机构,管理着一个由 400 多个商业和政府关系组成的全球联盟。
紧急情况部的声明中没有提及乌克兰。俄罗斯地方当局不得不发表公开声明,否认存在导弹袭击威胁。俄罗斯别尔哥罗德州、沃罗涅日州等地区政府怀疑, 此次攻击“来自乌克兰一方”。此前2月21日,俄罗斯总统普京就乌克兰战争发表演讲,乌克兰黑客声称破坏了两家主要电视直播网站。尽管有报道称,乌克兰部队已经开始针对俄罗斯领土之内的俄军展开行动,但乌并不具备能够直接打击莫斯科的武器。
如何构建卫星通信网络的安全防御能力?至少有几个方面的努力是可以尝试的。比如在空间部分应用防御机制,专注于加密和认证、星载入侵检测和预防、网络弹性测试、供应链风险管理和星载日志。
VSole
网络安全专家