衛星部署競賽中,黑客正在將戰場從地面帶到太空
一場無形的網絡戰爭正在展開,新一代的黑客摩拳擦掌,他們將戰場從地面帶到太空。
2014年,奧巴馬政府啟動太空戰略評估,備戰太空的聲音逐漸增大,就連預測太空戰的科幻小說《幽靈戰艦》都登上了《科學美國人》刊物。
2017年,特朗普執政時期開啟總統官宣太空為作戰領域的先河,太空成為網絡空間的安全爭奪地。
2021年5月,白宮提出 2022 財年的資金預算,美國空軍隨之發布一份長達462頁的報告,介紹其需要如何花費大約2000億美元預算 ,而在第305頁上,暗示了空軍計劃在10月1日開始的下一個財政年度為 "Rocket Cargo"項目投資4790萬美元。
顯然,美國為代表的大國開始將安全戰略轉向太空,并且試圖推動太空武器化發展,使其成為重要的作戰領域。與此同時,衛星通信作為太空作戰指揮的關鍵能力,成為關鍵。
一顆顆入軌衛星,代表了美國的太空作戰能,卻也為黑客開啟了新的“后門”。
國際黑客大會(DEF CON)上,一個團隊向一顆直播衛星發送代碼,截獲了從385000公里外拍攝的衛星照片
當約有2666顆人造衛星繞著地球運行——每一顆都可能受到衛星安全漏洞的影響。
1958年1月,美國發射了它的第一顆衛星(探險者1號),開始了各國衛星部署競賽,我們對衛星的依賴也在急劇增加。從移動電話網絡到 GPS 功能再到各種物聯網設備,我們用衛星預測天氣、完成通信,為高度復雜的能源系統協調進程。
當全球互聯都依賴于衛星,這個龐大的網絡生態系統卻并不如我們預期地那么安全。
1998年,黑客入侵馬里蘭州戈達德太空飛行中心的計算機,從而控制了美國-德國ROSAT X射線衛星,指示衛星將其太陽能電池板直接對準太陽,導致電池炸毀,衛星癱瘓。1999年,黑客控制英國的SkyNet衛星,直接向相關機構勒索贖金。2008年,黑客又控制了兩顆NASA衛星,分別被劫持長達2分鐘和9分鐘。
當衛星不斷地以不同的高度、速度和路徑繞地球運行。它們通過向下游傳輸無線電波到地球上的天線進行通信,這些天線能夠捕獲信號并處理信息。而衛星進程的任何中斷——無論是有意還是無意——都會產生深遠的影響。
由于衛星在太空運行,但其操作系統卻在地面。因此,不得不承認都是,這些地面系統已成為衛星黑客尋找安全漏洞的目標。脆弱的系統讓黑客攔截衛星信號并訪問與衛星連接的下游系統成為可能。
未來十年將發射數以千計的衛星,其中許多沒有任何標準的安全協議。
無論針對大型軍用衛星還是小型商用衛星,由于存在包括互聯網在內的大量系統入口點,幾乎不可能追蹤和抵御網絡攻擊。而且上行和下行過程的傳輸都是通過開放的電信網絡安全協議進行的,因此很容易被惡意黑客截獲。
衛星設計和制造過程中被忽視的缺陷為衛星黑客打開了大門,而世界正在迎頭趕上以應對風險。
衛星安全如何改善?
是否只需要在衛星發射前對其進行更好的安全保護即可?事實并沒有這么簡單。當已有數千顆衛星在軌道上運行,希望從下層進行維護和更新是異常困難的。此外,由于衛星需要小巧輕便,因此也沒有太多空間用來存放備件。
與防護的困難相比,利用衛星似乎要更簡單一些。只需要“下載幾個開源或免費工具,把所有設備插在一起,就能利用衛星。”這是James Pavur牛津大學博士研究生的觀點。在他看來,利用衛星并沒有什么黑魔法,甚至他可以使用價值約300美元的家用電視設備攔截敏感的衛星通信。
對于一個有意制造浩劫的黑客來說,從截獲財富500強企業向其內部基礎設施發送的密碼,到控制一顆可操縱衛星并將其撞向國際空間站,這些可怕的事情都有可能發生。
網絡安全的空間正在擴大,而黑客,會將戰場從地面帶到太空。