Az űrháborúk helyett jöhetnek a hackerek – Veszélyben a műholdak

Az űrháborúk helyett jöhetnek a hackerek – Veszélyben a műholdak
Jóval egyszerűbb és olcsóbb feltörni egy műholdat, mint rakétával megsemmisíteni – mutatta be két német kutató a Black Hat konferencián, Las Vegasban. Milenko Starcik és Andrzej Olchawa, a VisionSpace Technologies csapatából, élőben bizonyították, mennyire sebezhetőek az űreszközök irányítására és működtetésére használt szoftverek, sőt maguk az irányítóállomások is.

Gombamód szaporodnak a műholdak

2005-ben még csak néhány száz műhold keringett a Föld körül, ma már körülbelül 12 300 van fent. Ezek többsége a Starlink-rendszerhez tartozik, de sok katonai eszköz is csatlakozott, ahogy nőttek a nemzetközi feszültségek. A fejlesztési és fellövési költségek folyamatosan csökkennek, így soha nem volt ilyen könnyű műholdat pályára állítani. A mennyiség azonban nincs arányban a biztonsággal: a műholdakat vezérlő nyílt forráskódú szoftverek, mint például a Yamcs (melyet a NASA és az Airbus is használ), komoly biztonsági réseket rejtenek. Öt külön CVE-t (közismert sebezhetőséget) találtak a Yamcs kódjában, amelyek teljes irányítást biztosíthatnak egy támadónak.

Szimulált támadás: orbitális hackerek

A kutatók bemutatták, hogyan lehet teljesen titokban módosítani egy műhold pályáját: egy egyszerű parancsot küldenek a hajtóműveknek, és a változás azonnal nem is látszik a kezelői képernyőn. A kísérlet szerencsére csak szimuláció volt, de rávilágít arra, hogy hasonló támadások a valóságban is elképzelhetők.

Még a NASA is sebezhető

Az OpenC3 Cosmos nevű, földi irányításhoz használt programban hét veszélyes hibát, köztük távoli kódfuttatási és webes támadási lehetőségeket talált a csapat. A NASA saját, nyílt forráskódú repülésirányító rendszere, a Core Flight System (cFS) Aquila négy kritikus hibát tartalmazott; ezek akár teljes irányítást is adhattak a támadónak, vagy teljesen leállíthatták a fedélzeti szoftvert.

A fedélzeti titkosításhoz alkalmazott CryptoLib-ben is akadt bőven sebezhetőség: négy hibát használt a NASA, a csomagban összesen hét található; kettő közülük különösen veszélyes. Starcik szerint akár egyetlen jelszó nélküli telefonhívással is leállítható az egész fedélzeti szoftver, ami még a kulcsokat is törli. Bár minden talált hibát már javítottak, aggasztó, hogy a stratégiai jelentőségű rendszerek ilyen gyenge kódra épülnek. Az MI által irányított jövőben ilyen hibák még súlyosabb problémákat okozhatnak.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az űrhajó, amely 2400 embert vinne egy útra az Alfa Centaurihoz

MA 10:39

Az űrhajó, amely 2400 embert vinne egy útra az Alfa Centaurihoz

🚀 Egy mérnökcsoport kidolgozta a Chrysalis nevű űrhajó terveit, amely akár 2400 utast is szállíthatna egyirányú úton a hozzánk legközelebbi csillagrendszerbe, az Alfa Centauriba. Az elképzelt hajó elképesztő, 58...

Az evolúció turbója: a fehérjék szupergyors fejlesztése laborban

MA 10:13

Az evolúció turbója: a fehérjék szupergyors fejlesztése laborban

A modern orvoslásban és biotechnológiában kulcsfontosságú, hogy gyorsan tudjunk olyan fehérjéket kifejleszteni, amelyek új vagy továbbfejlesztett tulajdonságokkal bírnak. Bár a hagyományos irányított evolúciós módszerek sokszor lassúnak és fáradságosnak...


MA 10:00

Az iPadet már gondolattal is lehet irányítani

Egy ALS-szel élő férfi, Mark, különleges áttörést ért el: egyetlen kézmozdulat vagy szó nélkül, pusztán a gondolatai segítségével kezeli iPadjét. Mindez a Synchron nevű cég fejlesztésének, a Stentrode...

Az Ethereum: A pénzügyi világ titkos vezérfonala lett

MA 09:53

Az Ethereum: A pénzügyi világ titkos vezérfonala lett

Tíz év telt el azóta, hogy Vitalik Buterin és néhány idealista fejlesztő egy berlini padlásszobában megalkotta az Ethereum első élő hálózatát. Akkor még csak félhomály, lógó villanykörték, nyikorgó...

Az új francia streamingháború: a VPN sem menedék

MA 09:39

Az új francia streamingháború: a VPN sem menedék

🇫🇷 Az online sportközvetítések kalózairól már mindenki hallott, de most Franciaországban új szintre emelték az üldözést: öt népszerű VPN-szolgáltatót – köztük a NordVPN-t, a Proton VPN-t, a CyberGhostot, a...

Az Exchange újabb hibája: könnyű prédák a hackereknek

MA 09:26

Az Exchange újabb hibája: könnyű prédák a hackereknek

⚠ A Microsoft és az amerikai kiberbiztonsági hatóság (CISA) újabb súlyos hibára figyelmeztet az Exchange Server hibrid telepítéseiben, amely lehetővé teheti a támadók számára, hogy helyszíni (on-premises) Exchange szerverekről...

A Bouygues óriási adatszivárgása: milliók adatai veszélyben

MA 09:13

A Bouygues óriási adatszivárgása: milliók adatai veszélyben

🔒 A francia Bouygues Telecom, az ország harmadik legnagyobb mobilszolgáltatója megerősítette, hogy egy kibertámadás során hackerek hozzáférhettek 6,4 millió ügyfél személyes adataihoz. Az augusztus 4-én észlelt támadás során a...

APPok, Amik Ingyenesek MA, 8/9
APP

MA 09:11

APPok, Amik Ingyenesek MA, 8/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Juice Watch (iPhone/iPad)A Juice Watch egy egyszerű alkalmazás, amely segít követni a párosított iPhone akkumulátor töltöttségi...

Az USA atomreaktort építene a Holdon: kezdődik a területharc?

MA 08:52

Az USA atomreaktort építene a Holdon: kezdődik a területharc?

🚀 A NASA felgyorsította egy holdi atomreaktor fejlesztését, miközben az Egyesült Államokra egyre nagyobb nyomás nehezedik Kína és Oroszország űrversenye miatt. Sean Duffy, a NASA ideiglenes vezetője, aki egyben...