黑客現(xiàn)在可以通過VSAT系統(tǒng)黑掉船只

責(zé)任編輯:editor004

2017-07-19 11:47:24

摘自:cnBeta.COM

大型船只和飛機(jī)通常配備有VSAT系統(tǒng),允許機(jī)組人員在航行期間發(fā)送和接收信息并訪問互聯(lián)網(wǎng)。事實(shí)證明,這些VSAT系統(tǒng)中的一些是非常不安全的,并且可能允許攻擊者獲得訪問權(quán)限并且中斷通信。

大型船只和飛機(jī)通常配備有VSAT系統(tǒng),允許機(jī)組人員在航行期間發(fā)送和接收信息并訪問互聯(lián)網(wǎng)。事實(shí)證明,這些VSAT系統(tǒng)中的一些是非常不安全的,并且可能允許攻擊者獲得訪問權(quán)限并且中斷通信。

安全研究員x0rz發(fā)現(xiàn),許多VSAT系統(tǒng)可以從公共互聯(lián)網(wǎng)進(jìn)入。這不僅意味著黑客可以通過諸如Shodan這樣的服務(wù)對大型船只和飛機(jī)進(jìn)行跟蹤,而且遠(yuǎn)程攻擊者可以僅使用默認(rèn)憑據(jù)來獲得訪問權(quán)限。

x0rz表示,在他的黑客實(shí)驗(yàn)中,沒有船只受到傷害”,但是任何一個心存惡意的黑客都可能對船只造成重大傷害,黑客獲得對訪問權(quán)限可以讓他們從VSAT手機(jī)查看通話記錄,更改系統(tǒng)設(shè)置,甚至上傳新的固件。

安全人員還指出,VSAT系統(tǒng)可能連接到其他板載設(shè)備,從理論上說,黑客可以利用VSAT系統(tǒng)進(jìn)入船只內(nèi)部網(wǎng)絡(luò),造成更多的破壞。由于這些系統(tǒng)是可公開訪問的,因此可以確定船舶的具體位置,甚至創(chuàng)建一個可以實(shí)時跟蹤船只的地圖。

x0rz識別了一些易受攻擊的VSAT系統(tǒng),它們都來自英國制造商Cobham,并被配置為將HTTP Web服務(wù)暴露給互聯(lián)網(wǎng)。如x0rz所指出,VSAT系統(tǒng)在飛機(jī)上也很受歡迎,從小型私人飛機(jī)到軍用飛機(jī)和客機(jī)。暴露的VSAT裝置也可能影響連飛機(jī)飛行安全,讓黑客從臥室控制飛機(jī)。據(jù)丹麥航運(yùn)公司Thane&Thane介紹,VSAT系統(tǒng)用于校準(zhǔn)儀器。任何破壞都會產(chǎn)生災(zāi)難性的后果。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號