Post #3896
82


🚨 Кибербезопасность космических систем: риски для наземного и орбитального сегментов
Спутник на орбите взломать сложно, но обычно этого и не требуется. Проще зайти через землю.
США, Великобритания и ЕС официально возложили ответственность на Россию
Космическую систему можно разделить на три части:
✔орбитальный сегмент (спутники)
✔наземный (центры управления, антенны, сети связи)
✔пользовательский (терминалы, приёмники)
Атаковать можно любую, и цена входа сильно разная
🌍 Наземный сегмент — главная цель, потому что он похож на обычную корпоративную ИТ-инфраструктуру, только с более дорогими последствиями.
📞 Между землей и орбитой три типичные угрозы:
✔глушение: забить сигнал шумом, спутник или терминал перестаёт слышать команды. Технически просто, широко применяется в военных конфликтах;
✔спуфинг: подделать сигнал, чтобы приёмник принял ложные данные. Самый известный пример относится к GNSS, когда навигационные приёмники «переезжают» на сотни километров;
✔перехват и подмена команд: если линия управления не шифруется и не аутентифицируется, злоумышленник теоретически может отправить свою команду
🛰️ Орбитальный сегмент
Прямой взлом бортового компьютера возможен, но требует глубокого знания конкретной платформы, а доступ обычно идёт всё равно через наземное управление.
✍ Есть и исторические прецеденты.
По докладу американской комиссии по обзору экономических отношений с Китаем (2011), в 2007 и 2008 годах спутники Landsat-7 и Terra подвергались вмешательству: часть времени управление было нарушено.
Что с этим делают?
Применяются такие методы, как:
✔Шифрование и аутентификация каналов управления,
✔сегментация наземных сетей,
✔аудит цепочки поставок,
✔резервные режимы, в которых спутник переходит в безопасное состояние при подозрительных командах,
✔и обычная гигиена: обновления, многофакторная аутентификация, мониторинг
#КосмическийПроект
Спутник на орбите взломать сложно, но обычно этого и не требуется. Проще зайти через землю.
24 февраля 2022 г. у спутниковой сети Viasat KA-SAT отказали десятки тысяч терминалов по всей Европе. Атаковали не сами спутники. Через уязвимость в VPN в наземной инфраструктуре оператора злоумышленники получили доступ к сегменту управления и разослали на модемы вредоносное обновление (вайпер AcidRain), которое стёрло прошивку. В итоге в Германии около 5800 ветрогенераторов Enercon потеряли удалённый мониторинг.
США, Великобритания и ЕС официально возложили ответственность на Россию
Космическую систему можно разделить на три части:
✔орбитальный сегмент (спутники)
✔наземный (центры управления, антенны, сети связи)
✔пользовательский (терминалы, приёмники)
Атаковать можно любую, и цена входа сильно разная
🌍 Наземный сегмент — главная цель, потому что он похож на обычную корпоративную ИТ-инфраструктуру, только с более дорогими последствиями.
Центры управления полётом, станции приёма данных, серверы планирования миссий, каналы между станциями и ЦУПом. Классические проблемы те же: слабая сегментация сети, украденные учётки подрядчиков, уязвимые VPN
📞 Между землей и орбитой три типичные угрозы:
✔глушение: забить сигнал шумом, спутник или терминал перестаёт слышать команды. Технически просто, широко применяется в военных конфликтах;
✔спуфинг: подделать сигнал, чтобы приёмник принял ложные данные. Самый известный пример относится к GNSS, когда навигационные приёмники «переезжают» на сотни километров;
✔перехват и подмена команд: если линия управления не шифруется и не аутентифицируется, злоумышленник теоретически может отправить свою команду
🛰️ Орбитальный сегмент
Прямой взлом бортового компьютера возможен, но требует глубокого знания конкретной платформы, а доступ обычно идёт всё равно через наземное управление.
Реальные риски:
уязвимости в бортовом ПО, которое нельзя быстро обновить (или вообще нельзя), ограниченные вычислительные ресурсы, из-за которых сложное шифрование ставят не всегда, и цепочка поставок. Спутник собирают из компонентов десятков компаний, и закладка может оказаться где угодно, от микросхемы до библиотеки
✍ Есть и исторические прецеденты.
По докладу американской комиссии по обзору экономических отношений с Китаем (2011), в 2007 и 2008 годах спутники Landsat-7 и Terra подвергались вмешательству: часть времени управление было нарушено.
Кто стоял за этим, публично официально не установлено, доклад лишь указывал на возможную связь с Китаем
Что с этим делают?
Применяются такие методы, как:
✔Шифрование и аутентификация каналов управления,
✔сегментация наземных сетей,
✔аудит цепочки поставок,
✔резервные режимы, в которых спутник переходит в безопасное состояние при подозрительных командах,
✔и обычная гигиена: обновления, многофакторная аутентификация, мониторинг
#КосмическийПроект
- 🤩 4
- 💯 2















