大西北網(wǎng)8月6日訊 新華社舊金山電(記者馬丹)國際信息安全服務(wù)公司IOActive的網(wǎng)絡(luò)安全專家魯文·圣馬爾塔認(rèn)為,由于全球主要供應(yīng)商出售的衛(wèi)星通信系統(tǒng)均存在安全隱患,使用這些系統(tǒng)的飛機(jī)、船只和地面工業(yè)設(shè)施存在被黑客入侵的風(fēng)險(xiǎn),可能造成災(zāi)難性后果。
圣馬爾塔7日將在美國拉斯韋加斯舉行的“黑帽子”信息安全大會上講解并演示此類黑客攻擊的技術(shù)細(xì)節(jié)。
國際信息安全服務(wù)公司對全球主要供應(yīng)商出售的衛(wèi)星通信系統(tǒng)進(jìn)行了分析,發(fā)現(xiàn)全部存在安全隱患,包括多個(gè)后門、硬編碼證書、不安全網(wǎng)絡(luò)協(xié)議以及薄弱的加密算法。
圣馬爾塔說,黑客可能利用這些安全漏洞發(fā)動遠(yuǎn)程攻擊,使衛(wèi)星通信系統(tǒng)遭受破壞。有的情況下,利用安全漏洞不需要用戶互動,只需從一艘船向另一艘船發(fā)送一個(gè)簡單短信或特別編制的信息就能得逞。
圣馬爾塔指出,這些安全隱患可能影響使用衛(wèi)星通信系統(tǒng)的飛機(jī)、船只、軍事人員、應(yīng)急服務(wù)、媒體以及一些工業(yè)設(shè)施,包括石油鉆塔、輸油管道、水處理廠、風(fēng)力發(fā)電機(jī)、變電站等。
圣馬爾塔在今年4月發(fā)表一份技術(shù)白皮書,首次報(bào)告有關(guān)衛(wèi)星通信系統(tǒng)存在安全隱患的初步研究發(fā)現(xiàn)。白皮書說,銥星系統(tǒng)公司等制造出售的衛(wèi)星通信系統(tǒng)都存在多個(gè)高風(fēng)險(xiǎn)安全隱患。
除設(shè)計(jì)缺陷,設(shè)備的一些性能也存在安全風(fēng)險(xiǎn)。這些安全隱患使黑客能攔截、操控或阻止通信,在有的情況下可遠(yuǎn)程控制衛(wèi)星通信設(shè)備本身。黑客利用這些安全隱患在設(shè)備終端上植入惡意代碼,可能導(dǎo)致嚴(yán)重破壞。受害者傳輸關(guān)鍵數(shù)據(jù)或?qū)で笾С职l(fā)起反黑客攻擊的能力受到限制,甚至被切斷,在最壞的情況下可能造成人身傷亡。
這些發(fā)現(xiàn)為衛(wèi)星通信技術(shù)供應(yīng)商和用戶敲響警鐘。IOActive正在與美國計(jì)算機(jī)應(yīng)急響應(yīng)小組協(xié)調(diào)中心和相關(guān)供應(yīng)商合作,幫助解決目前已發(fā)現(xiàn)的安全隱患。(完)
(責(zé)任編輯:鑫報(bào))