Изследване на Калифорнийския университет в Сан Диего и Университета в Мериленд показа, че около половината от сигналите на геостационарните спътници са уязвими за подслушване. С помощта на оборудване, струващо едва $800, учените са успели да прихванат обажданията и SMS-ите на хиляди абонати на T-Mobile, интернет трафика на пътниците на авиокомпаниите, вътрешните съобщения от електропреносните мрежи, офшорните петролни и газови платформи, както и комуникациите на американските и мексиканските военни и правоприлагащи агенции, разкриващи местоположението на оборудване, съоръжения и персонал.
Сателитите често препредават сигнали от отдалечените клетъчни кули към централните мрежи на операторите – т.нар. backhaul трафик, който често остава незабелязан. В отдалечените райони на САЩ клетъчните кули са свързани със сателитите, които препредават обажданията, SMS-ите и интернет трафика. По подобен начин спътниците се използват за препредаване на комуникациите на критичната инфраструктура и военните комуникации. Ако сигналите не са криптирани и всеки, който постави сателитна чиния в зоната на обхват, може да ги прихване.
Учените са се възползвали от тази уязвимост. В продължение на три години те използвали обикновена сателитна приемна система, струваща само $800. Монтирайки антена на покрива на университета в Сан Диего, те я насочвали към различни сателити и анализирали постъпващите отворени сигнали. Работата била извършена пасивно – изследователите не се намесвали в предаваните данни, а само „слушали“ ефирните вълни.

В резултат на това екипът получи достъп до:
- обажданията и SMS-ите на повече от 2700 абонати на T-Mobile в продължение на девет часа наблюдение;
- интернет и Wi-Fi трафик на пътниците на борда на 10 авиокомпании, включително аудиозаписи на новинарски и спортни предавания;
- вътрешни комуникации на електропреносни мрежи и офшорни платформи за добив на нефт и газ, включително CFE (Мексико), които предават нарежданията за работа с имената и адресите на клиентите, както и съобщенията за повреди в оборудването и заплахи за сигурността;
- военни и правоохранителни комуникации между САЩ и Мексико, включително проследяването и поддръжката на хеликоптерите Ми-17 и UH-60 „Блек Хоук“, морските съдове и бронираните превозни средства, както и разузнавателни данни за дейности за борба с наркотиците;
- корпоративните комуникации на Walmart Mexico, банкоматите Santander Mexico, Banjercito и Banorte.
„Това ни шокира. Очаквахме данните да са криптирани, но те се излъчваха в открит вид“,
казва професор Аарон Шулман.
Проучването е наречено Don’t Look Up „Не поглеждай нагоре“. Подобно на едноименния филм от 2021 г., то отразява идеята, че собствениците на сателити са вярвали, че никой няма да „погледне нагоре“ и да провери какви данни се предават открито.
След предупрежденията T-Mobile в рамките на няколко седмици започна да криптира сателитните данни и въведе SIP криптиране за всички потребители в САЩ. AT&T отстрани проблема с малка група кули в Мексико. Panasonic Avionics, Walmart, Banorte и други заявиха, че са тествали своите системи. Редица собственици на критична инфраструктура в САЩ обаче все още не са защитили мрежите си.
Изследователите подчертават, че почти всеки може да повтори техния експеримент. Оборудването е евтино и достъпно за потребителите, а прагът за достъп е изключително нисък. Междувременно разузнавателните агенции, разполагащи с много по-мощни сателитни приемници, вероятно от години анализират същите некриптирани данни. Мат Грийн, професор по компютърни науки в университета „Джон Хопкинс“, отбелязва, че огромните количества данни вероятно ще останат уязвими дълго време, докато компаниите и правителствата не модернизират остарелите системи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!