Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 53589 программистов и 2186 роботов. Сейчас ищут 850 программистов ...
Последние
Популярные

«Нам не пришлось ничего взламывать»: значительная часть спутникового трафика до сих пор передаётся в открытом виде и может быть перехвачена с помощью дешёвого оборудования

Дата: 2025-11-11 09:29

Команда специалистов по кибербезопасности просканировала трафик, проходящий через 39 геостационарных спутников, видимых из Сан-Диего, и обнаружила «ошеломляюще большой объём» конфиденциальных данных, передаваемых без какого-либо шифрования. Для эксперимента использовалась покупная спутниковая антенна, установленная на крыше университетского кампуса, и оборудование общей стоимостью всего в несколько сотен долларов. Такой набор доступен любому желающему и не требовал спецсредств.

Геостационарные спутники находятся на орбите на высоте около 36 000 километров. На этой дистанции их орбитальная скорость совпадает со скоростью вращения Земли, поэтому спутник «зависает» над одной точкой экватора и обеспечивает устойчивую связь с большой частью поверхности планеты. До появления низкоорбитальных «мегасозвездий» связи, вроде Starlink, именно геостационарные аппараты были основой глобальных спутниковых коммуникаций и по-прежнему широко используются, в том числе для военных и правительственных каналов.

Ожидалось, что эти относительно старые системы хотя бы частично защищены криптографическими методами. Однако, как рассказал руководитель работы, доцент кафедры информатики Университета Мэриленда Дейв Левин, «команде не пришлось ничего взламывать»: на значительной части каналов шифрование не применялось вовсе. В открытом виде оказались голосовые звонки и SMS частных пользователей, внутренние корпоративные сообщения, данные государственных и военных структур, а также интернет-трафик пассажиров, подключенных к бортовому Wi?Fi на коммерческих авиарейсах.

Иллюстрация: Sora

По словам соавтора работы Вэньи Чжана из Калифорнийского университета в Сан-Диего, среди перехваченных данных были сообщения мексиканских военных и полиции, а также некоторые коммуникации ведомств США. Учёные отмечают, что за считанные дни анализа каждого спутника объём видимого трафика был «поражающим», и указывают: целенаправленный злоумышленник при тех же ресурсах смог бы собрать ещё больше данных и использовать их не только для пассивного перехвата.

Отсутствие шифрования на спутниковом участке связи усугубляется тем, что сотни компаний отправляют данные без сквозного шифрования — то есть информация оказывается не защищена по всей цепочке от отправителя до получателя. В их числе, как сообщают авторы, был и оператор мобильной связи T-Mobile, полный список затронутых организаций не раскрывается. Команда подчёркивает, что миллионы пользователей оказались уязвимы из-за «полного отсутствия шифрования», а многие компании даже не знали, что их трафик уходит через спутники в открытом виде.

Полученный доступ к содержимому сообщений открывает широкий спектр угроз. Злоумышленник может перехватывать коды многофакторной аутентификации и входить в чужие аккаунты, более продвинутые атаки включают подмену трафика и вмешательство в управление объектами критической инфраструктуры. По словам Левина, изначально многие организации не верили, что проблема настолько масштабна, но после уведомления реагировали «позитивно» — во многих случаях впервые осознав объём своих незашифрованных данных.

Авторы подчёркивают: выявленные уязвимости не связаны с экзотическими атаками или секретным оборудованием — это следствие систематического отсутствия базовой защиты в ключевом сегменте глобальной связи.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2025-11-11 09:30
Платформа Volvo с 2,0-литровым мотором, полный привод и гарантия 3 года. В Санкт-Петербурге начались продажи автомобилей Nordcross 001

В Санкт-Петербурге стартовали продажи автомобилей нового бренда Nordcross. Первый дилерский центр открылся на Исполкомской улице, где представлен дебютный кроссовер Nordcross 001. Эта модель ранее была известна как Lynk&Co 09 — совместная разработка Geely и Volvo, адаптированная теперь под новым брендом для российского рынка. Фото Nordcross Nordcross 001 оснащён 2-литровым...

iXBT, 2025-11-11 09:37
Новый Geely Okavango полностью рассекретили в Китае, машина должна стать дешевле нынешнего Okavango

Ресурс Autohome опубликовал живые фото обновленного кроссовера Geely Okavango. Помимо визуальных обновлений, модель получила улучшенную мультимедийную систему и расширенный набор технологий. Текущий Okavango стоит в КНР от 127 900 юаней (1,45 млн рублей), но, по данным источников, обновленая версия станет дешевле. Фото: Autohome Фото: Autohome Дизайнеры изменили решетку...

iXBT, 2025-11-11 09:41
Как iPhone Air, только с двумя и тремя камерами: 200-мегапиксельные смартфоны Honor 500 и Honor 500 Pro впервые показали вживую

В сеть утекли живые фотографии стандартного Honor 500 и его Pro-версии, демонстрирующие их великолепный внешний вид. Модели представлены в розовом и белом цветах. Новинки получат горизонтальный блок камер в стиле iPhone Air. В оснащение Honor 500 войдет двойная камера, а у версии Pro ожидается тройная система. Фото huaweicentral/Weibo Крмое того, во время финала по прыжкам в...

iXBT, 2025-11-11 09:43
ИИ «подкручивает фокус» телескопа «Джеймс Уэбб»: новая система повышает чёткость снимков без ремонта в космосе

Запущенный NASA в 2021 году космический телескоп «Джеймс Уэбб» расположен примерно в 1 млн миль от Земли (около 1,6 млн км) и не может быть обслужен экипажем, как это было с «Хабблом». Между тем его сверхточные инфракрасные камеры столкнулись с серьёзной проблемой: изображения получались смазанными из-за электронных искажений матрицы, которые оказались примерно в 10 раз...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware