大型船只和飛機(jī)通常配備有VSAT系統(tǒng),允許機(jī)組人員在航行期間發(fā)送和接收信息并訪問互聯(lián)網(wǎng)。 事實(shí)證明,這些VSAT系統(tǒng)中的一些是非常不安全的,并且可能允許攻擊者獲得訪問權(quán)限并且中斷通信。
安全研究員x0rz發(fā)現(xiàn),許多VSAT系統(tǒng)可以從公共互聯(lián)網(wǎng)進(jìn)入。這不僅意味著黑客可以通過諸如Shodan這樣的服務(wù)對(duì)大型船只和飛機(jī)進(jìn)行跟蹤,而且遠(yuǎn)程攻擊者可以僅使用默認(rèn)憑據(jù)來獲得訪問權(quán)限。
x0rz表示,在他的黑客實(shí)驗(yàn)中,沒有船只受到傷害”,但是任何一個(gè)心存惡意的黑客都可能對(duì)船只造成重大傷害,黑客獲得對(duì)訪問權(quán)限可以讓他們從VSAT手機(jī)查看通話記錄,更改系統(tǒng)設(shè)置,甚至上傳新的固件。
安全人員還指出,VSAT系統(tǒng)可能連接到其他板載設(shè)備,從理論上說,黑客可以利用VSAT系統(tǒng)進(jìn)入船只內(nèi)部網(wǎng)絡(luò),造成更多的破壞。由于這些系統(tǒng)是可公開訪問的,因此可以確定船舶的具體位置,甚至創(chuàng)建一個(gè)可以實(shí)時(shí)跟蹤船只的地圖。
x0rz識(shí)別了一些易受攻擊的VSAT系統(tǒng),它們都來自英國制造商Cobham,并被配置為將HTTP Web服務(wù)暴露給互聯(lián)網(wǎng)。如x0rz所指出,VSAT系統(tǒng)在飛機(jī)上也很受歡迎,從小型私人飛機(jī)到軍用飛機(jī)和客機(jī)。暴露的VSAT裝置也可能影響連飛機(jī)飛行安全,讓黑客從臥室控制飛機(jī)。據(jù)丹麥航運(yùn)公司Thane&Thane介紹,VSAT系統(tǒng)用于校準(zhǔn)儀器。任何破壞都會(huì)產(chǎn)生災(zāi)難性的后果。
安全研究員x0rz發(fā)現(xiàn),許多VSAT系統(tǒng)可以從公共互聯(lián)網(wǎng)進(jìn)入。這不僅意味著黑客可以通過諸如Shodan這樣的服務(wù)對(duì)大型船只和飛機(jī)進(jìn)行跟蹤,而且遠(yuǎn)程攻擊者可以僅使用默認(rèn)憑據(jù)來獲得訪問權(quán)限。
x0rz表示,在他的黑客實(shí)驗(yàn)中,沒有船只受到傷害”,但是任何一個(gè)心存惡意的黑客都可能對(duì)船只造成重大傷害,黑客獲得對(duì)訪問權(quán)限可以讓他們從VSAT手機(jī)查看通話記錄,更改系統(tǒng)設(shè)置,甚至上傳新的固件。
x0rz識(shí)別了一些易受攻擊的VSAT系統(tǒng),它們都來自英國制造商Cobham,并被配置為將HTTP Web服務(wù)暴露給互聯(lián)網(wǎng)。如x0rz所指出,VSAT系統(tǒng)在飛機(jī)上也很受歡迎,從小型私人飛機(jī)到軍用飛機(jī)和客機(jī)。暴露的VSAT裝置也可能影響連飛機(jī)飛行安全,讓黑客從臥室控制飛機(jī)。據(jù)丹麥航運(yùn)公司Thane&Thane介紹,VSAT系統(tǒng)用于校準(zhǔn)儀器。任何破壞都會(huì)產(chǎn)生災(zāi)難性的后果。