Дослідники в галузі кібербезпеки виявили, що через незахищені супутникові комунікаційні канали передавалися величезні обсяги приватних голосових дзвінків та текстових повідомлень, включаючи потенційно чутливі дані представників уряду і військових. В рамках експерименту, який проходив у Сан-Дієго, науковці використовували комерційну супутникову антени і вивчали трафік, спрямований через 39 геостаціонарних супутників, доступних у південній Каліфорнії.
Незахищені супутникові комунікаційні канали
Вони були вражені масштабами проблеми, адже виявили, що багато чутливих комунікацій, що стосуються критичної інфраструктури, внутрішніх корпоративних і державних повідомлень, передавалися абсолютно без захисту. Науковці попереджають, що такі установки можуть бути легко відтворені зловмисниками, використовуючи лише доступне комерційне обладнання.
Згідно з висновками дослідження, величезна частина чутливого трафіку, що включає дані приватних осіб, повідомлення на мобільних телефонах та навіть трафік пасажирів із Wi-Fi на борту літаків, була виявлена без шифрування. Команда дослідників зазначила, що для того, щоб зустріти загрози сучасної справи, використовуються застарілі технології. Явний брак шифрування став ще однією проблемою: сотні компаній, часто не усвідомлюючи, як функціонують супутникові системи, передавали свої дані через ці канали без належного захисту.
Виявлені дані стосувалися не лише комерційних інтересів, а й включали повідомлення від військових структур Мексики та США. Це шокувало дослідників, адже вся установка для прослуховування обійшлася лише у кілька сотень доларів.
Наразі команди дослідників намагаються узгодити відповідальні перенесення інформації на компанії, чиї дані виявилися вразливими. Хоча вони не назвали усіх учасників, зазначили, що мільйони користувачів можуть опинитися під загрозою через повну відсутність шифрування.
Незважаючи на те, що дослідження було проведено всього за кілька днів, обсяги перехоплених комунікацій вражають. Активні зловмисники можуть не лише збирати чутливу інформацію, але й маніпулювати нею, ставлячи під загрозу критичну інфраструктуру. Компанії, з якими працювала команда, спочатку не вірили у настільки серйозну ситуацію, але згодом реагували позитивно, усвідомлюючи, що частина їхніх даних потрапила під загрозу.
Результати цього дослідження були представлені на 32-й конференції ACM і вже доступні для огляду.
