远洋轮船都能被黑:利用VSAT通信系统

作者:星期五, 七月 21, 20170
分享:

卫星天线系统不是漏洞免疫区,同样容易遭受网络攻击,让连接这些系统的设备和机器成为黑客的潜在攻击目标。此前一直认为航行在广阔海洋之上的轮船可以免遭网络罪犯毒手,但最近的研究证明,甚至远洋轮船都能被黑。

推特ID为“x0rz”的安全研究员表示:船载系统很容易遭受黑客攻击——只要安装在轮船上的特定卫星天线系统配置错误。配置中的一点点小失误,就能让网络罪犯达成他们罪恶的目的。

x0rz使用Shodan搜索引擎跟踪安装了“甚小天线终端(VSAT)卫星通信系统”的船只,然后以互联网上可得的默认登录信息访问这些系统。他宣称,只要攻击者成功登入VSAT系统,就能执行一系列任务。

系统被渗透后,攻击者可以很容易地查看VSAT电话呼叫记录,上传固件,修改系统设置。而且,VSAT系统可连接其他船上设备,用作侵入船只网络的入口点。这可导致相当严重的后果。

有趣的是,VSAT系统在某些飞机上也有使用。这意味着,不仅仅船只,连飞机都有可能遭到黑客入侵。必须指出,VSAT通信系统在大型舰船和飞机上十分常见,军用/民用飞机及私人喷气式飞机都常用。

这些系统让船上/机上人员得以收发信息,在航行过程中访问互联网。很明显,基本不是全部,也有相当数量的此类系统不再安全,可致攻击者扰乱/切断通信。

据x0rz所言,从公开互联网访问VSAT系统是可行的。也就是说,这些系统可以通过Shodan搜索引擎追踪,并用默认登录凭证访问。攻击者可以利用VSAT系统的IP地址和语言,找出目标船只的精确位置。

截至目前,x0rz已确认,英国Cobham公司生产制造了这些有缺陷的VSAT系统。

 

分享:

相关文章

写一条评论

 

 

0条评论