Một nhóm các nhà nghiên cứu từ Đại học Maryland và Đại học California đã phát hiện ra lỗ hổng lớn trong truyền thông vệ tinh địa tĩnh (GEO). Những vệ tinh này rất quan trọng cho việc truyền tải dữ liệu internet và điện thoại đến các khu vực xa xôi, và được báo cáo là đang phát sóng thông tin nhạy cảm mà có thể bị chặn bởi thiết bị trị giá khoảng 600 đô la. Các nhà nghiên cứu đã công bố kết quả nghiên cứu của họ vào thứ Hai, tiết lộ rằng một lượng lớn dữ liệu không được mã hóa được truyền qua mạng vệ tinh dưới dạng văn bản thuần túy. Điều này bao gồm chìa khoá bảo mật cho truyền thông di động, tin nhắn của công dân, thậm chí là dữ liệu liên quan đến hệ thống quân sự và cơ sở hạ tầng quan trọng. Nhóm nghiên cứu đã thực hiện nghiên cứu bằng cách lắp đặt ăng-ten vệ tinh tiêu dùng trên mái của một tòa nhà trường đại học ở San Diego, quan sát 39 vệ tinh địa tĩnh (GEO). Họ chỉ ra rằng dữ liệu từ một bộ phát sóng vệ tinh đơn lẻ có thể được nhìn thấy từ khu vực bao phủ 40% bề mặt trái đất. Các nhà nghiên cứu nhấn mạnh rằng dữ liệu này rất dễ bị chặn một cách thụ động và nhấn mạnh sự cần thiết phải cải thiện các biện pháp mã hóa. Họ khuyến nghị người dùng sử dụng các dịch vụ như VPN (có thể ẩn IP và mã hóa dữ liệu) cũng như các ứng dụng nhắn tin mã hóa đầu cuối như Signal hoặc Telegram để bảo vệ bản thân. Trong quá trình điều tra, các nhà nghiên cứu đã thông báo về những lỗ hổng này cho một số nhà cung cấp dịch vụ truyền thông vệ tinh lớn. Được báo cáo rằng một số nhà cung cấp đã thực hiện các biện pháp để giải quyết vấn đề này, nhưng các nhà nghiên cứu chỉ ra rằng không có thực thể nào chịu trách nhiệm về mã hóa truyền thông vệ tinh GEO. Họ gặp khó khăn trong việc xác định bên chịu trách nhiệm và công bố các lỗ hổng. Mặc dù họ xác nhận rằng mạng lưới được T-Mobile, Walmart và KPU sử dụng đã thực hiện các bản sửa lỗi, nhưng do thông tin đang tiếp tục được công bố, họ đã che giấu thông tin về các hệ thống khác bị ảnh hưởng. Các nhà nghiên cứu đã phát hiện ra một số lý do cho việc thiếu mã hóa trong truyền thông vệ tinh, bao gồm chi phí phần cứng và giấy phép mã hóa cao, đặc biệt là đối với các bộ thu từ xa và không có mạng. Ngoài ra, việc mã hóa có thể làm phức tạp việc khắc phục sự cố mạng và ảnh hưởng đến độ tin cậy của dịch vụ khẩn cấp. Nghiên cứu tập trung vào các hệ thống vệ tinh GEO cố định, nhưng không nghiên cứu các hệ thống quỹ đạo thấp như Starlink của Elon Musk, vì điều này cần phần cứng thu nhận phức tạp hơn. Các nhà nghiên cứu tin rằng các liên kết này đã được mã hóa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các nhà nghiên cứu nhấn mạnh lỗ hổng trong truyền thông vệ tinh địa tĩnh.
Một nhóm các nhà nghiên cứu từ Đại học Maryland và Đại học California đã phát hiện ra lỗ hổng lớn trong truyền thông vệ tinh địa tĩnh (GEO). Những vệ tinh này rất quan trọng cho việc truyền tải dữ liệu internet và điện thoại đến các khu vực xa xôi, và được báo cáo là đang phát sóng thông tin nhạy cảm mà có thể bị chặn bởi thiết bị trị giá khoảng 600 đô la. Các nhà nghiên cứu đã công bố kết quả nghiên cứu của họ vào thứ Hai, tiết lộ rằng một lượng lớn dữ liệu không được mã hóa được truyền qua mạng vệ tinh dưới dạng văn bản thuần túy. Điều này bao gồm chìa khoá bảo mật cho truyền thông di động, tin nhắn của công dân, thậm chí là dữ liệu liên quan đến hệ thống quân sự và cơ sở hạ tầng quan trọng. Nhóm nghiên cứu đã thực hiện nghiên cứu bằng cách lắp đặt ăng-ten vệ tinh tiêu dùng trên mái của một tòa nhà trường đại học ở San Diego, quan sát 39 vệ tinh địa tĩnh (GEO). Họ chỉ ra rằng dữ liệu từ một bộ phát sóng vệ tinh đơn lẻ có thể được nhìn thấy từ khu vực bao phủ 40% bề mặt trái đất. Các nhà nghiên cứu nhấn mạnh rằng dữ liệu này rất dễ bị chặn một cách thụ động và nhấn mạnh sự cần thiết phải cải thiện các biện pháp mã hóa. Họ khuyến nghị người dùng sử dụng các dịch vụ như VPN (có thể ẩn IP và mã hóa dữ liệu) cũng như các ứng dụng nhắn tin mã hóa đầu cuối như Signal hoặc Telegram để bảo vệ bản thân. Trong quá trình điều tra, các nhà nghiên cứu đã thông báo về những lỗ hổng này cho một số nhà cung cấp dịch vụ truyền thông vệ tinh lớn. Được báo cáo rằng một số nhà cung cấp đã thực hiện các biện pháp để giải quyết vấn đề này, nhưng các nhà nghiên cứu chỉ ra rằng không có thực thể nào chịu trách nhiệm về mã hóa truyền thông vệ tinh GEO. Họ gặp khó khăn trong việc xác định bên chịu trách nhiệm và công bố các lỗ hổng. Mặc dù họ xác nhận rằng mạng lưới được T-Mobile, Walmart và KPU sử dụng đã thực hiện các bản sửa lỗi, nhưng do thông tin đang tiếp tục được công bố, họ đã che giấu thông tin về các hệ thống khác bị ảnh hưởng. Các nhà nghiên cứu đã phát hiện ra một số lý do cho việc thiếu mã hóa trong truyền thông vệ tinh, bao gồm chi phí phần cứng và giấy phép mã hóa cao, đặc biệt là đối với các bộ thu từ xa và không có mạng. Ngoài ra, việc mã hóa có thể làm phức tạp việc khắc phục sự cố mạng và ảnh hưởng đến độ tin cậy của dịch vụ khẩn cấp. Nghiên cứu tập trung vào các hệ thống vệ tinh GEO cố định, nhưng không nghiên cứu các hệ thống quỹ đạo thấp như Starlink của Elon Musk, vì điều này cần phần cứng thu nhận phức tạp hơn. Các nhà nghiên cứu tin rằng các liên kết này đã được mã hóa.