TGViewer
Космический проект ФМП МГУ Космический проект ФМП МГУ @spacefmpmsu · 1.38K subscribers
Post #3896 118
🚨 Кибербезопасность космических систем: риски для наземного и орбитального сегментов

Спутник на орбите взломать сложно, но обычно этого и не требуется. Проще зайти через землю.

24 февраля 2022 г. у спутниковой сети Viasat KA-SAT отказали десятки тысяч терминалов по всей Европе. Атаковали не сами спутники. Через уязвимость в VPN в наземной инфраструктуре оператора злоумышленники получили доступ к сегменту управления и разослали на модемы вредоносное обновление (вайпер AcidRain), которое стёрло прошивку. В итоге в Германии около 5800 ветрогенераторов Enercon потеряли удалённый мониторинг.


США, Великобритания и ЕС официально возложили ответственность на Россию

Космическую систему можно разделить на три части:
✔орбитальный сегмент (спутники)
✔наземный (центры управления, антенны, сети связи)
✔пользовательский (терминалы, приёмники)
Атаковать можно любую, и цена входа сильно разная

🌍 Наземный сегмент — главная цель, потому что он похож на обычную корпоративную ИТ-инфраструктуру, только с более дорогими последствиями.
Центры управления полётом, станции приёма данных, серверы планирования миссий, каналы между станциями и ЦУПом. Классические проблемы те же: слабая сегментация сети, украденные учётки подрядчиков, уязвимые VPN


📞 Между землей и орбитой три типичные угрозы:
глушение: забить сигнал шумом, спутник или терминал перестаёт слышать команды. Технически просто, широко применяется в военных конфликтах;
спуфинг: подделать сигнал, чтобы приёмник принял ложные данные. Самый известный пример относится к GNSS, когда навигационные приёмники «переезжают» на сотни километров;
перехват и подмена команд: если линия управления не шифруется и не аутентифицируется, злоумышленник теоретически может отправить свою команду

🛰️ Орбитальный сегмент
Прямой взлом бортового компьютера возможен, но требует глубокого знания конкретной платформы, а доступ обычно идёт всё равно через наземное управление.

Реальные риски:
уязвимости в бортовом ПО, которое нельзя быстро обновить (или вообще нельзя), ограниченные вычислительные ресурсы, из-за которых сложное шифрование ставят не всегда, и цепочка поставок. Спутник собирают из компонентов десятков компаний, и закладка может оказаться где угодно, от микросхемы до библиотеки


✍ Есть и исторические прецеденты.
По докладу американской комиссии по обзору экономических отношений с Китаем (2011), в 2007 и 2008 годах спутники Landsat-7 и Terra подвергались вмешательству: часть времени управление было нарушено.

Кто стоял за этим, публично официально не установлено, доклад лишь указывал на возможную связь с Китаем


Что с этим делают?

Применяются такие методы, как:
✔Шифрование и аутентификация каналов управления,
✔сегментация наземных сетей,
✔аудит цепочки поставок,
✔резервные режимы, в которых спутник переходит в безопасное состояние при подозрительных командах,
✔и обычная гигиена: обновления, многофакторная аутентификация, мониторинг

#КосмическийПроект
  • 🤩 6
  • 💯 4
More from @spacefmpmsu
  1. Sep 23, 2026Звезды залетают в чарты #КосмическийПроект представляет подборку ТОП-новостей #КОСМОновост…
  2. Sep 21, 2026🥷 Проект спутниковой группировки ДЗЗ БРИКС — совместная космическая инициатива стран-учас…
  3. Sep 19, 2026📝 Проект указа президента РФ «Об основах государственной политики Российской Федерации в…
  4. Sep 19, 2026Индийская миссия Gaganyaan G1 🚀 🇮🇳 Gaganyaan G1 –первый беспилотный полёт первого индий…
  5. Sep 18, 2026Сегодня пятница, а значит — время узнать о последних новостях в мире космоса, и завершить…
  6. Sep 17, 2026Борис Черток — «правая рука» Королева 🚀 Один из создателей советской ракетно-космической…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →