Az űrháborúk helyett jöhetnek a hackerek – Veszélyben a műholdak

Az űrháborúk helyett jöhetnek a hackerek – Veszélyben a műholdak
Jóval egyszerűbb és olcsóbb feltörni egy műholdat, mint rakétával megsemmisíteni – mutatta be két német kutató a Black Hat konferencián, Las Vegasban. Milenko Starcik és Andrzej Olchawa, a VisionSpace Technologies csapatából, élőben bizonyították, mennyire sebezhetőek az űreszközök irányítására és működtetésére használt szoftverek, sőt maguk az irányítóállomások is.

Gombamód szaporodnak a műholdak

2005-ben még csak néhány száz műhold keringett a Föld körül, ma már körülbelül 12 300 van fent. Ezek többsége a Starlink-rendszerhez tartozik, de sok katonai eszköz is csatlakozott, ahogy nőttek a nemzetközi feszültségek. A fejlesztési és fellövési költségek folyamatosan csökkennek, így soha nem volt ilyen könnyű műholdat pályára állítani. A mennyiség azonban nincs arányban a biztonsággal: a műholdakat vezérlő nyílt forráskódú szoftverek, mint például a Yamcs (melyet a NASA és az Airbus is használ), komoly biztonsági réseket rejtenek. Öt külön CVE-t (közismert sebezhetőséget) találtak a Yamcs kódjában, amelyek teljes irányítást biztosíthatnak egy támadónak.

Szimulált támadás: orbitális hackerek

A kutatók bemutatták, hogyan lehet teljesen titokban módosítani egy műhold pályáját: egy egyszerű parancsot küldenek a hajtóműveknek, és a változás azonnal nem is látszik a kezelői képernyőn. A kísérlet szerencsére csak szimuláció volt, de rávilágít arra, hogy hasonló támadások a valóságban is elképzelhetők.

Még a NASA is sebezhető

Az OpenC3 Cosmos nevű, földi irányításhoz használt programban hét veszélyes hibát, köztük távoli kódfuttatási és webes támadási lehetőségeket talált a csapat. A NASA saját, nyílt forráskódú repülésirányító rendszere, a Core Flight System (cFS) Aquila négy kritikus hibát tartalmazott; ezek akár teljes irányítást is adhattak a támadónak, vagy teljesen leállíthatták a fedélzeti szoftvert.

A fedélzeti titkosításhoz alkalmazott CryptoLib-ben is akadt bőven sebezhetőség: négy hibát használt a NASA, a csomagban összesen hét található; kettő közülük különösen veszélyes. Starcik szerint akár egyetlen jelszó nélküli telefonhívással is leállítható az egész fedélzeti szoftver, ami még a kulcsokat is törli. Bár minden talált hibát már javítottak, aggasztó, hogy a stratégiai jelentőségű rendszerek ilyen gyenge kódra épülnek. Az MI által irányított jövőben ilyen hibák még súlyosabb problémákat okozhatnak.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az MI sem segít: a Tornado Cash botrányos története

MA 13:26

Az MI sem segít: a Tornado Cash botrányos története

🌩 A kriptovaluták világában elsőre furcsán hangozhat, hogy még a digitális pénz esetében is léteznek adatvédelmi szolgáltatások. Pedig szükség van rájuk, hiszen a blokklánc-tranzakciók mindenki számára nyilvánosak, így bárki...

A tudósok lebuktatták a csaló MI-cikkeket

MA 13:00

A tudósok lebuktatták a csaló MI-cikkeket

Egy friss, átfogó kutatás több mint egymillió tudományos dolgozatot elemzett 2020 és 2024 között, MI-használat nyomai után kutatva. Az eredmények megdöbbentőek: szinte mindenhol ott bújik meg az MI,...

Az eltűnő bolygó rejtélye az Alfa Centauri körül

MA 12:51

Az eltűnő bolygó rejtélye az Alfa Centauri körül

💫 A James Webb Űrteleszkóp (JWST) izgalmas felfedezéssel lepte meg a csillagászat világát: felvillant egy lehetséges óriásbolygó képe az Alfa Centauri A körül, amely alig 4 fényévre található a...

Az MFA önmagában nem véd meg – erős jelszavak is kellenek

MA 12:25

Az MFA önmagában nem véd meg – erős jelszavak is kellenek

🔒 Az online fiókok védelme ma már elképzelhetetlen többfaktoros hitelesítés (MFA) nélkül, hiszen a puszta felhasználónév-jelszó kombináció szinte semmiféle akadályt nem jelent egy ügyes támadónak. Nem hagyható figyelmen kívül,...

Az iPhone 17 közeleg – öt dolog, ami mindent felforgat

MA 12:01

Az iPhone 17 közeleg – öt dolog, ami mindent felforgat

Az Apple következő nagy dobása, az iPhone 17 sorozat, várhatóan szeptember 9-én mutatkozik be a szokásos éves menetrend szerint. Az új készülékeket a cég előreláthatólag szeptember 19-től kezdi...

Az ősi fogak Kína evolúciós titkát leplezik le

MA 11:50

Az ősi fogak Kína evolúciós titkát leplezik le

🦷 Kína déli részén, a Hualongdong lelőhelyen feltárt 21 fog különös bepillantást nyújt az emberi evolúció rejtelmeibe. Ezek a legalább 300 000 éves maradványok egy rejtélyes ősembercsoporttól származnak, amelynek...

A mesterséges mesekönyv: Paddington még mindig verhetetlen

MA 11:25

A mesterséges mesekönyv: Paddington még mindig verhetetlen

A Google Gemini MI vadonatúj Storybook szolgáltatása pillanatok alatt tízoldalas, illusztrált mesekönyvet készít – mindezt egyetlen szöveges leírás alapján, amelybe beírhatod, miről és hogyan szóljon a történet, sőt...

Az idei Perseidák: a Hold keresztülhúzza a látványt

MA 11:00

Az idei Perseidák: a Hold keresztülhúzza a látványt

Közeleg a nyár leglátványosabb meteorhullása, a Perseidák csúcspontja. Idén azonban a majdnem telihold erősen zavarni fogja az égi látvány élvezetét, ezért a szakértők azt tanácsolják, hogy érdemes akár...

Az MI most már házhoz hozza a tanulást – itt a Guided Learning

MA 10:52

Az MI most már házhoz hozza a tanulást – itt a Guided Learning

A Google új, MI-alapú tanulósegéddel, a Guided Learninggel (Vezetett tanulás) bővítette a Gemini rendszert, amely a hamarosan kezdődő tanévhez igazodva igyekszik segíteni a diákokat a mélyebb megértésben. Az...