Орбитальная уязвимость: хакеры захватили управление правительственным спутником во время контролируемого эксперимента

Европейское космическое агентство (ESA) успешно провело свой первый эксперимент по проверке на проникновение в режиме реального времени с использованием одного из своих наноспутников, который активно вращался вокруг Земли. Исследователи смогли заполучить полный контроль над спутником, доказав тем самым серьёзность рисков для целой космической экосистемы.

Этическим хакерам, нанятым космическим агентством, было приказано организовать атаку на вращающийся на орбите спутник, чтобы выявить уязвимости в его системе защиты, которыми потенциально могут воспользоваться злоумышленники.

- Реклама -

Тест в режиме реального времени проводился во время CYSAT – одной из крупнейших в мире конференций по вопросам кибербезопасности и космической отрасли, которая проходила на прошлой неделе в Париже.

«Цель проведенного эксперимента: показать космическим инженерам, как думают хакеры, какой вред они могут нанести спутнику и каким образом атаку можно обнаружить, устранить и, наконец, предотвратить её», – отметили в CYSAT.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Компания Thales, работающая в области цифровых технологий, имеющая головной офис в Париже и специализированные аэрокосмические и оборонные отделы, делегировала для проведения эксперимента группу из четырёх исследователей.

Команде Thales удалось заполучить полный контроль над демонстрационным спутником, включая доступ к бортовой системе, используемой для управления глобальной системой позиционирования модулей, системой контроля расположения и бортовой камерой.

Это создало потенциальную возможность перехвата и подмены данных, присылаемых на Землю, в частности – замены изображений, отснятых камерой спутника.

Команда также смогла достичь других целей, таких как маскировка определённых географических районов на спутниковых изображениях, одновременно скрывая свою деятельность, чтобы избежать обнаружения со стороны ESA факта вмешательства в работу спутника.

Команда, использовавшая стандартные права доступа, чтобы получить контроль над программной средой спутника, также смогла воспользоваться несколькими уязвимостями в системе защиты для внедрения вредоносного кода в системы наноспутника.

В ESA сообщили, что агентство держало спутник в автономном режиме работы на протяжении всего эксперимента, а по его окончании работа всех систем была восстановлена в нормальном режиме.

- Реклама -

Ранее мы сообщали, что Коалиция космической безопасности (SSC) обнародовала обновленные «Правила дорожного движения» для спутников.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Борис Скуратовский
Борис Скуратовский
Журналист, медиа-эксперт и «летописец» истории украинского радио. Образование: филолог (должен был обучать детишек английскому языку, а также украинскому языку и литературе, но в итоге просвещаю взрослых дядь и тёть, информируя их о новостях из мира радио, телевидения и сопутствующих технологий). За развитием телевидения и радио в Украине слежу с 1990 года – вначале как пассивный наблюдатель, а с февраля 1997, когда на страницах киномузыкального еженедельника «П’ятниця» впервые вышла моя рубрика «Новости радио», - как журналист. Впоследствии в разное время сотрудничал с такими изданиями, как газета «Хрещатик», а также журналы «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» и рядом других. С 1998 по 2001 год работал на «Радио РОКС – Украина», где впервые получил возможность изучить радио «изнутри». Затем какое-то время работал редактором-наполнителем сайта радиостанции «ХИТ FM», а потом сотрудничал ещё с несколькими радиостанциями в качестве копирайтера. С 1999 года веду собственный интернет-портал ProRadio.Org.Ua, всецело посвящённый теме радиовещания в Украине. Люблю классический хард-рок, ценю оригинальность и нестандартность. Интересуюсь историей, лингвистикой, психологией.
- Реклама -

Читайте также

Apple и Google удалили Telegram из магазинов приложений в Индии

Apple и Google удалили Telegram из своих магазинов приложений в Индии по распоряжению властей. А операторы Jio, Airtel и Vodafone начали блокировать мессенджер.

Spotify добавил эмодзи-реакции на треки в общих плейлистах

Spotify запустил функцию Track Reactions для совместных плейлистов. Участники могут реагировать на отдельные треки одним из шести эмодзи без обмена сообщениями.

Telegram оспаривает в суде блокировку в Индии

Мессенджер Telegram обратился в суд в Нью-Дели в связи с блокировкой в Индии. Судья Высшего суда согласился рассмотреть иск платформы в ближайшее время.

Ariane 6 в самой мощной конфигурации вывела на орбиту сразу 36 спутников Amazon Leo

17 июня ракета Ariane 6 вывела на орбиту 36 спутников Amazon Leo. Это первый полёт в конфигурации Ariane 64 с новыми ускорителями P160C.

Google выпустила Wear OS 7 — операционную систему для смарт-часов с поддержкой Gemini

Google выпустила Wear OS 7 для смарт-часов. Первыми обновление получат Pixel Watch, а среди новинок — увеличение автономности до 10%, Live Updates и функции Gemini.