黑客控制一颗退役卫星来播放影片

VSole2022-08-26 11:35:12

一颗现已退役的加拿大卫星被黑客入侵后用于播放电影。在拉斯维加斯举行的DEF CON黑客大会上,黑客爱好者团体Shadytel的成员之一Karl Koscher详细介绍了他及其朋友们如何能够从地球同步轨道(与地球表面相距35786公里)上的卫星合法地流式传输内容。

黑客到底如何访问了一颗退役卫星?

Kosher表示,起初他们访问了一个未使用的上行链路设施,这个设施其实就是个小棚子,装有连接至卫星所必需的硬件,他们因此可以向这颗退役的卫星播送信号。

这群黑客拥有使用上行链路的许可证,并且租用了卫星转发器,这个装置可以在接收端天线和发射端天线之间开辟一条通道。

Kosher在接受采访时告诉外媒Motherboard:“我们有机会使用一颗现已退役的卫星[...] 我们也能够将我们自己的内容放在卫星上。”

黑客们使用了一颗名为Anik F1R的卫星,这颗卫星在2020年“寿终正寝”,在被劫持之前原本就要进入所谓的“墓地轨道”,本来就要报废。

来自Great Scott Gadgets的HackRF One是一款软件定义无线电外设,能够传输1 MHz至6 GHz不等的无线电信号。它旨在能够测试和开发现代无线电技术和下一代无线电技术。HackRF One 是一个开源硬件平台,可以用作USB外设,或经过编程后可用于独立操作。

由于黑客控制了这个废弃的上行链路设施,他们只需要花费大约300美元的Hack RF软件。

Koscher表示,卫星基本上只是反射发送给它们的任何信号。没有身份验证之类的机制。如果发送端的信号足够强,如果这个转发器上有另一个用户,信号必须比另一个用户的信号要强。但如果那里没有人,[卫星]只会重复播送。

除了从太空流式传输内容这一特技外,Kosher表示他们的研究有助于了解卫星传输的工作原理。他表示,没有身份验证之类的任何东西。尽管理论上你需要比试图向卫星广播的任何人更强的信号,但报废的卫星为任何想要黑入地球的人提供了一个独特而简单的机会。

卫星航空航天
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023 年 6 月 5 日,美国国家航空航天局和 SpaceX 公司将一颗名为“月光者”(Moonlighter)的卫星送入近地轨道。该卫星是美国航空航天公司、太空系统司令部和空军研究实验室合作开发的网络测试平台,是世界上第一个也是唯一一个“太空黑客沙盒”,旨在用于促进对太空系统网络安全的理解。8 月 11 日-13 日,5 支黑客队伍参加了在拉斯维加斯举行的第 4 届“黑掉卫星”((Hack-
今年DEF CON黑客大会在航空航天村举办Hack-A-Sat(黑掉卫星)比赛。该比赛由美国空军发起首个在轨卫星黑客挑战赛。
上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。
今年的DEF CON上将出现大模型黑客赛、卫星黑客赛等热门​活动
本周,美国一颗名为Moonlighter的迷你卫星已经乘坐太空探索技术公司的猎鹰9号抵达国际空间站。在8月份于拉斯维加斯举行的DEF CON安全会议上,黑客们将有机会远程攻击Moonlighter卫星,并赢取5万美元的大奖。据悉,Moonlighter将被定位在近地轨道上,它是一颗只有5公斤重的迷你卫星,大小近似于一个鞋盒。正是在这样的背景下,Moonlighter卫星作为用于测试的小白鼠被制造了出来。
2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。很快,这一警告应验了。去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。
Lockbit勒索软件团伙声称对航空航天制造商和国防承包商波音公司进行了黑客攻击,并威胁要泄露被盗的数据。波音公司是世界上最大的航空航天制造商和国防承包商之一。2022年,波音公司的销售额为666.1亿美元,Lockbit勒索软件组织27日将波音公司添加到其Tor泄露网站的受害者名单中。
随着人类进入大气层乃至外太空,传统网络威胁框架已然失效
太空无垠,但面临的网络威胁也越来越多,且谈及网络安全时太空系统常常被忽视,我们需要朝着重视太空安全的方向迈出一大步。
VSole
网络安全专家