Современная жизнь стала бы невозможной без спутников на орбите. Мы редко их замечаем, но если кто-то взломает и отключит космические навигационные системы GPS и ГЛОНАСС, это вызовет на Земле настоящую катастрофу. Навигация в смартфонах перестанет работать, корабли в море потеряют «дорогу», перевозчики не смогут фиксировать маршруты, пропадет возможность устанавливать точное время — а это очень важно для финансистов, ученых, военных и некоторых предприятий.
Меня зовут Саша, я работаю в спецпроектах МТС Диджитал, а изучение космоса — мой пет-проект. Сегодня обсудим, как злоумышленники могут взломать спутники и как от этого можно защититься.
Невозможное возможно?
В прошлом посте мы рассказывали о масштабном взломе инфраструктуры пользователей Viasat. Но можно ли замахнуться на сами спутники, ведь они так далеко и высоко? Спойлер — увы, но еще как.
В 2023 году Йоханнес Вилльбольд (Johannes Willbold) из Рурского университета в немецком Бохуме озаботился низким уровнем информационной безопасности спутников. Если задаться целью, можно собрать наземный терминал для связи со спутниками примерно за 10 000 $ и пытаться перехватить управление ими.
Вилльбольд изучил три типа относительно простых аппаратов:
небольшой кубсат ESTCube-1, запущенный Эстонией в 2013 году;
более крупный кубсат OPS-SAT, оператором которого выступает Европейское космическое агентство;
120-килограммовый спутник Flying Laptop, которым управляет Институт космических систем при Штутгартском университете.
Дальше он попытался установить связь и перехватить функции управления спутниками, заблокировав операторов. Все получилось: у аппаратов не оказалось протоколов аутентификации, а свои данные они передают без шифрования. Лишь Flying Laptop был хоть как-то защищен, но и с ним удалось справиться.
Исследователь сообщил, что только двое разработчиков спутников, о которых говорится выше, проводили пентест (тестирование на взлом). Проблема — в разделении космонавтики и обычного киберпространства. Организации серьезно относятся к защите наземных систем связи и обращаются к профильным специалистам, но у многих разработчиков спутников нет особых навыков в кибербезопасности.
К тому же чем крупнее спутник, тем проще его взломать. На таких аппаратах устанавливается большое количество стандартных модулей и коммерческих компонентов. Каждый из них потенциально уязвим, и это снижает общую защищенность аппарата: при взломе одного компонента злоумышленник, скорее всего, сможет получить доступ к космическому аппарату. Сделать с этим уже ничего нельзя: спутники, которые запущены, почти не подлежат апгрейду. Улучшить защиту можно только у новых систем.
«В реальности эти системы строятся с очень малым запасом. Они распланировали каждый милливатт мощности, задействованный при работе спутника, так что в существующих системах нет запаса мощности для запуска систем аутентификации или шифрования», — объясняет исследователь.
Уязвимость в космосе — катастрофа на Земле?
Грегори Фалько из Университета Джонса Хопкинса в 2024 году заявил, что ПО для более серьезных спутников, чем вышеупомянутые кубсаты, могут писать без учета принципов безопасной разработки. Часто используется устаревший код, а программы создаются инженерами, которым важно, чтобы аппараты выполняли свои функции, а не профессиональными разработчиками ПО, которые соблюдают DevSecOps.
Более серьезные аппараты — это не только спутники глобальных навигационных систем, но и группировки космических аппаратов для дистанционного зондирования Земли. Кроме очевидных военных задач, они позволяют ученым прогнозировать погоду, отслеживать изменения окружающей среды в режиме реального времени, мониторить стихийные бедствия. От них зависят логистика, сельское хозяйство и многое другое. Если что-то случится с такими спутниками, возникнут угрозы: в моменте — непредсказуемость природных явлений, дальше — неурожаи и так далее. В конечном счете экономика пострадает на глобальном уровне.
Чтобы подвергнуть нас упомянутым угрозам, необязательно отключать спутник. Тема «закладок» в виде ненадежных компонентов входила в топ-10 опасностей для устройств интернета вещей (IoT). В отношении спутников это тоже работает. Злоумышленник может получить доступ к производству компонентов для космических аппаратов, внедрив аппаратный модуль или элемент кода — они и откроют канал для связи со спутником.
Получив доступ к управлению спутником или каналом связи, злоумышленник может исказить передаваемые данные. Наземные службы получат неточную информацию о состоянии атмосферы, температуре какого-то региона или воды — а значит, пропустят приближение урагана или поднимут ложную тревогу о несуществующем лесном пожаре. Более экзотический вариант — искажение данных с марсохода. Это может привести к ошибочной интерпретации данных, например, о концентрации водяного льда в определенном регионе. Тогда дорогостоящая экспедиция на Марс не выполнит своих задач — просто потому, что воды в месте высадки не окажется.
Если включить режим параноика, можно поднять панику на Земле. Например, сымитировав передачу инопланетян в канале связи Messaging Extraterrestrial Intelligence (METI) — некоммерческой организации, пытающейся обнаружить сигналы от внеземного разума. Последствия непредсказуемы — от социальных явлений в духе массовых беспорядков до глобальных изменений финансовых рынков.
Что дальше?
Понятно, что у человечества множество «предохранителей»: информацию с одного спутника проверит другой, место высадки пилотируемой экспедиции проверят несколькими автоматическими миссиями и так далее. Но всех сценариев взлома и использования уязвимостей предугадать мы не можем.
Злоумышленники меняют тактику и подходы. Например, 20 лет назад вор мог бы только продать ваш телефон. 10 лет назад он разослал бы сообщение по контактам с просьбой перевести деньги. А сейчас его больше заинтересуют ваши интернет-банки.
Пора решить, хочет человечество дожидаться глобальной кибератаки на космические аппараты, или сделать меры информационной безопасности для спутников такими же обязательными, как для коммерческого ПО. Понятно, что это повлечет дополнительные расходы, зато мы не потеряем наши достижения по использованию космоса в информационном апокалипсисе.
Комментарии (19)
NikaLapka
04.08.2024 08:19+1Уважаемый Саша, глядя в небо, не забывайте смотреть под ноги. У нас миллионы устройств подключены к Интернету, и например, работоспособность банкомата на углу моего дома - является не только более актуальной темой для живущих на земле, но и более актуальной темой для обсуждения возможных киберугроз.
AlexBaggins Автор
04.08.2024 08:19))) Спасибо. Моей темой был космос, про банкоматы лучше напишут ребята из МТС RED и Future Crew
AlexBaggins Автор
04.08.2024 08:19Я не спец по возможностям кораблей ориентироваться без GPS, но быстрый гуглинг показал, что случается с маневренной яхтой из-за ошибки GPS всего в 400 метров. В отличии от сухогруза у капитана есть возможность глазами обнаружить препятствие и быстро его обогнуть
шкипер яхты Fleur de Mer (типа Bowman 40) Жак Демарти (Jacques Demarty), принимавший участие в регате Blue Water Round-the World 2005?2006. За 45 лет путешествий под парусом Жак Демарти прошел более 100 тысяч морских миль. Тем не менее, зная о различии реального курса и трека GPS в 400 метров, он «просто забыл» об этом. Он провел яхту слишком близко к берегу острова Los Rocques в водах Венесуэлы и выложил лодку на тянущийся от острова риф. В прибое яхта потеряла мачту, сильно повредила корпус, а экипаж из трех человек, с большим трудом выбрался на берег
https://mainsail.ru/obychnie-oshibki-gps/
garry_f
04.08.2024 08:19Чтобы подвергнуть нас упомянутым угрозам, необязательно отключать спутник.
Да в принципе-то вообще ничего делать не надо. Сами подвергнемся.
dec123
"корабли в море потеряют «дорогу»" - Колумб, Магеллан как то обходились без этого.
Бумажные карты, компас и прочие оффлайн приборы ВСЕГДА есть на борту ЛЮБОГО корабля
Radisto
Плюс еще кажется до сих пор в ходу неспутниковые онлайн: радиомаяки и радиокомпасы
Serge78rus
Радиомаяки имеют ограниченный радиус действия. Применительно к глобальной навигации более уместно вспомнить Лораны, Омеги и прочие Чайки.
AlexBaggins Автор
Точность ниже, к тому же GPS-ГЛОНАСС используются для установки точного времени, но не знаю, насколько это актуально для коммерческих суден
+ у нас же речь не только о глушении, ещё и о спуфинге, координаты немного подменят и привет сюжет "15-летнего капитана"
usego
Светофоры могут заменить люди-регулировщики, только вот мало кто уже не помнит, что они там руками машут =)
AlexBaggins Автор
))))
Neo5
Из первого кругосветного путешествия Маггелана, начавшегося с командой в 234 (двести тридцать четыре) человека команды(плюс-минус, по крайней мере продовольствие рассчитывалось исходя из этого числа) вернулось 18 (восемнадцать). Да, оффлайн-методы расчёта координат и местоположения есть на борту любого корабля и методы их использования известны, но Вы хотите повторения такого достижения?
dec123
Оффлайн методы преподают в мореходке и без экзамена не пускают на борт, знание и умение их применять ОБЯЗАТЕЛЬНОЕ правило на борту, для любого вахтенного офицера.
Если Вы думаете что на борту всегда есть связь или интернет - Вы глубоко заблуждаетесь.
AlexBaggins Автор
А в облачную погоду будут молиться. И расписание будут соблюдать как корабли Колумба -- плюс-минус год
dec123
Я так понимаю что про AIS систему и радиопеленгацию Вам не нужно напоминать?