جاسوسی از ارتباطات ماهوارهای با کمک تجهیزات ارزان قیمت
به گزارش کارگروه امنیت سایبربان؛ یک محقق امنیتی دانشگاه آکسفورد به تازگی اعلام کرد با استفاده از تجهیزات تلویزیونی ارزان قیمت موفق شده است چندین ترابایت داده ارتباطات ماهوارهای را به سرقت ببرد. این تجهیزات تنها ۳۰۰ دلار هزینه داشته و اطلاعات به سرقت رفته شامل دادههای حساس شرکتهای بزرگ سراسر زمین نیز میشود.
جیمز پاور (James Pavur)، محقق امنیتی آکسفورد اعلام کرد جزئیات شیوه انجام این حمله سایبری را در اجلاس بلک هت (Black Hat) ماه آگوست شرح خواهد داد. وی شرح داد که هکرها حتی میتوانند تحت شرایط مشخصی اقدام به شنود لینکهای ماهوارهای فعال در اجلاسها بکنند. این در حالی است که پیشبینی میشود تعداد ماهوارههای پیرامون زمین از 2 هزار در حال حاضر به بیش از 15 هزار در 2030 برسد.
پاور توضیح داد که در حمله یاد شده میتوان ارتباطات ماهوارهای پهن باند 3 حوزه زمین، دریا و هوا را تحت تأثیر قرار داد. در این تهاجم بدون این که خطر شناسایی شدن وجود داشته باشد، امکان جاسوسی از ارتباطات از هزاران کیلومتر دورتر وجود دارد.
با وجود این که جزئیات کامل آسیبپذیری و حمله سایبری یاد شده تا زمان برگزاری اجلاس بلک هت 2020 منتشر نخواهد شد؛ اما محقق مذکور در اجلاس سال گذشته چندین مشکل امنیتی حیاتی در ارتباطات ماهوارهای را معرفی کرده بود. به نظر میرسد این نقصها به علت عدم رمزنگاری انتقال اطلاعات در ارتباطات ماهوارهای به وجود آمده باشند.
جیمز پاور گفت:
ارتباطات ماهوارهای مسافتهای بسیار زیادی را تحت پوشش قرار داده، در معرض مسائلی مانند تأثیرات تأخیر سرعت نور و از بین رفتن بستههای اطلاعاتی هستند. این موضوع میتواند روی طرحهای رمزنگاری در محیطهایی با قابلیت اطمینان بالا تأثیر منفی بگذارد و عملکرد آن را با اختلال مواجه کند. از طرفی ماهوارهها نیز از توان پردازشی محدودی برخوردار هستند و هر گونه انجام عملیات رمزنگاری روی مدار آنها روی کارایی نهایی تأثیر منفی خواهد داشت.
پاور در اجلاس پیش رو شرح خواهد داد که چگونه میتوان با یک گیرنده ماهواره 75 سانتیمتری و «TBS-6983 DVB-S» میتوان به شنود ارتباطات پهنای باند Ku در بازه فرکانسی 10700 تا 12750 مگاهرتز پرداخت.
محقق یاد شده در حمله خود از پروتکلهای پخش ویدئویی ماهواره دیجیتال (DVB-S) و «DVB-S version 2» بهره میگیرد که به منظور انتقال اطلاعات از فرمت «MPEG-TS» استفاده میکند.
همچنین محققان در سال 2018 آزمایشی را راهاندازی کرده و در آن موفق شدند جریان دادههای ماهوارهای شرکتهای تولیدکننده برق را به سرقت ببرند.