Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >黑客连卫星都抢,美国国安局慌得一比

黑客连卫星都抢,美国国安局慌得一比

作者头像
FB客服
发布于 2018-07-30 09:31:17
发布于 2018-07-30 09:31:17
6870
举报
文章被收录于专栏:FreeBufFreeBuf

随着科技的高速发展,互联网早已遍布我们生活中大大小小各个角落。伴随着网络而生的便是各种安全问题,看似无所不能的黑客时时刻刻通过各种案例提醒我们要注重自身数据安全。但你是否想过,有朝一日连卫星也会变成黑客手中的“玩物”?

近年来,由于用于GPS定位、移动手机信号传输和其他敏感信息的卫星数量迅速增加,有一些人便瞄上了卫星设备。虽然航天技术不断进步,但美国军方在卫星防御方面仍然处于弱势,对此,美国国安局担心卫星将成为黑客们的新目标。即便是很小的安全事故,也可能造成不可估量的损失。

本月早些时候,Bleeping Computer报道称,此前出现过攻击卫星通信开发商和地理空间成像企业的黑客组织,该组织疑似是受中国操控。除此之外他们的目标还包括美国和东南亚地区的防务承包商。

受到攻击的公司表示,一个号称Thrip的黑客组织宣称对攻击负责。该组织采用了一种名为“living off the land”的方式,通过使用系统自带且合法的软件管理工具访问受害者系统,使其感染从而获取数据。

对此,赛门铁克公司解释:“这种攻击方法的收效是事半功倍的,攻击者通过使用本地工具和功能进入受害者网络内,并藏匿自己的行踪。即使安全软件检测到了这些工具的恶意行为,由于其合法化,也很难对其行为进行归类。”

赛门铁克研究人员曾在一年前发布了一份关于这种攻击方式的研究报告。根据文档显示,此种攻击包括针对内存的攻击、fileless攻击、双重工具攻击和非PE文件攻击。这些方法能够让攻击者更容易隐藏自己,难以察觉。

目前的卫星系统仍然存在着隐患:

大量卫星处于衰老且脆弱的状态

卫星所面临的风险随着卫星系统日益老化而不断增加。并且,老旧的系统同样是黑客入侵的理想目标。从过去到现在,电信系统遭到黑客攻击都算不上新鲜事,而从卫星的角度来说,这只不过是在一个新领域出现的相同问题。

前奥巴马政府特别助理和网络安全协调员迈克尔·丹尼尔曾在接受The Hill采访时表示,美国在最初将卫星送上太空的时候并没有想到有朝一日卫星也会受到来自网络的威胁,现如今随着威胁不断扩大使得美国政府不得不正视这个问题。

对此,西点军校网络研究院研究人员扬·卡尔伯格解释,一旦黑客成功接入卫星,获取其数据,那么便能知道我们存在的所有弱点和面临的问题。此外,他们还可以通过卫星持续追踪某一个目标以获得对应信息。

丹尼尔指出,现在已经有人可以进入卫星系统,假以时日,就可能控制整个卫星。如果是在战争期间,取得卫星控制权将会是灾难性的问题,这相当于将美国自身的资源拱手让人。

现在,俄罗斯、中国等国家已表现出部署网络武器的意愿。同样,这两个国家也被怀疑是操控黑客攻击卫星的幕后主使。 自打联美国邦通信委员会批准马斯克的SpaceX计划,允许其构建、部署和运行一个大约由4400颗卫星组成的卫星系统之后,卫星便受到了以黑客群体为主的空前关注。

易受其他工具的干扰

CSIS航空安全项目组4月份发布报告指出,当今世界存在多种能够干扰卫星信号的技术,都处于可商用状态,并且造价十分低廉。卫星的通信、定位或导航技术都会受到干扰。

同时,根据2018年太空威胁评估报告,虽然美国目前在武器领域取得了长足进展并且遥遥领先其他国家,例如反卫星武器系统。但卫星抗干扰仍然被视为不可或缺的技术,部署卫星干扰系统已经成为军方政策的重中之重。 该报告还指出,阻塞或欺骗卫星信号的状况未来会只增不减,一旦研制出干扰器或欺骗装置,将会大规模部署到其他需要的地区和国家。

黑客的手段层出不穷,如何预防各种网络袭击也是各个国家、组织高度关注的问题。现在多个国家已经准备尝试全新的方式或推出新的安全措施,例如量子纠缠等。这些也都显示出了世界应对网络安全挑战的能力和决心。

*参考来源:bleepingcomputer,FB小编Karunesh91编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-07-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
太空基础设施安全:网络安全最前沿
科幻剧《星际迷航》有一集名为“最后前沿(The Final Frontier)”,意指探索浩瀚宇宙为人类科学最后的前沿。 1 概要 通常,人们在讨论国家关键基础设施的网络威胁时,往往忽视了卫星和其它太空设备存在的漏洞攻击。这是一个重大失误,因为卫星技术是社会不断发展的本质,如导航、通信、遥感、监测等其它无数关键应用。太空和其相关领域存在的网络安全隐患将会成为国家、地区或国际问题,而要了解认知这种非传统安全威胁,就必须对网络和太空安全的交叉问题进行研究。 美国近年把太空环境形容为空间日益拥堵(Cong
FB客服
2018/02/09
1.3K0
斯诺登曝光华为总部服务器遭美国安局入侵
导语:《纽约时报》网络版今天刊文称,爱德华·斯诺登(Edward Snowden)曝光的最新文件显示,美国国家安全局(NSA)入侵了华为总部的服务器。这一方面是为了监控华为管理层的通信,以了解华为是否与中国政府存在联系,另一方面则是为了寻找华为设备中的漏洞,以入侵其他国家采用华为设备的网络。 以下为文章主要内容: 华为总部服务器被入侵 美国官员长期以来认为,中国电信行业巨头华为会带来安全威胁。因此,美国阻止华为的电信设备在美国市场销售,以避免设备中可能的“后门”被来自中国的黑客利用,从而导
静一
2018/03/16
1.4K0
Google与NSA(美国国安局)结盟,共同对抗黑客
2009年12月中旬,谷歌总部的工程师开始怀疑中国的黑客入侵了私人Gmail账户。谷歌一直是网络间谍和犯罪者攻击的主要目标,但是对于这次事件,当谷歌工程师仔细分析调查时,发现它并不是一起普通的网络攻击事件,而是一次复杂的、有针对性的攻击。 攻击者攻击的是谷歌的密码系统。谷歌公司想找到一些有力的证据呈给美国执法机构和情报机构,借此让美国政府向中国政府施压。谷歌公司表示,他们对攻击源头展开了调查,追查到了是一台位于中国台湾的服务器入侵的谷歌密码系统,而该服务器是受中国大陆黑客控制的。 但是到现在我们还不知道黑客
大数据文摘
2018/05/23
5590
地球和宇宙之战:卫星网络会“制霸”地球吗?
地球上,McClain对着自己被入侵的银行账一脸懵,因为对方来自NASA网络。在遥远的太空,她的前女友,同时也是NASA的一位宇航员,正在用卫星网络,“黑”入前女友在地球上的银行账户,完成自己在情感上的报复。
FB客服
2020/08/07
5170
地球和宇宙之战:卫星网络会“制霸”地球吗?
全球首个反黑客国家!对黑客攻击“say no”
你被人欺负了,第一反应可能是还手,那在网络世界中,被攻击的受害者能够采取同样的反制措施吗? 答案是否定的。目前绝大多数国家尚未制定相关法律来支持企业或组织对黑客发起反击。“禁止任何人在未获得授权的情况下侵入别人的电脑”几乎是所有国家法律的共识,这意味着,反击黑客就如同黑客入侵一样,同样是违法行为。换句话说,你可以关门,但不能去开别人家的门,不论门后面是否藏着犯罪组织。 听起来是不是很玄幻?现实生活中,只要手续合法,警察可以选择破门而入抓捕犯罪分子,但是网络空间却万万不行。“顺着网线去抓你”实现的难点在于合法
FB客服
2023/04/12
3980
全球首个反黑客国家!对黑客攻击“say no”
为什么政府官员和机构不断被黑客入侵?
如果水门事件发生在今天,也许尼克松团队根本不需要潜入办公室进行物理窃听。如今的秘密情报工作借助网络,在屏幕后远程部署就能侵入目标的电子设备,获取机密信息。 在过去的十年中,网络攻击变得更具破坏性,影响范围更广,甚至在许多情况下更具政治性。各国政首和政要的私人信息和设备被间谍软件入侵,造成隐私信息泄露的事件时有发生;政府机构则不仅面临间谍软件,还包括勒索软件的双重攻击。在网络攻击指数级增长的当下,各国将网络安全视为国家安全的关键挑战。 数国元首遭网络攻击,窃取机密信息 近年来,数十名政府官员的手机遭到黑客攻击
FB客服
2023/03/29
6080
为什么政府官员和机构不断被黑客入侵?
马斯克的“星链”会不会威胁中国太空安全?肯定会!
中国向联合国通报了两起星链卫星接近中国空间站的事件,分别发生于2021年7月1日和10月21日。
数据猿
2022/03/16
1.5K0
马斯克的“星链”会不会威胁中国太空安全?肯定会!
美国财政部长称勒索软件对经济构成威胁、谷歌警示20亿Chrome用户|全球网络安全热点
美国财政部长珍妮特·L·耶伦(JanetL. Yellen)表示,今年疑似勒索软件支付的金额可能会翻一番,对美国经济构成“直接威胁”。
腾讯安全
2021/10/22
4450
美国财政部长称勒索软件对经济构成威胁、谷歌警示20亿Chrome用户|全球网络安全热点
希拉里PK川普激战正酣,看看黑客如何“干预”美国总统大选
昨天的美国大选第二轮辩论,相信大家都有所耳闻,撕得那是一个风生水起,好生热闹!不过今年除了两位总统候选人备受关注之外,黑客攻击干扰大选的新闻也是屡屡见诸报端,引发了激烈的讨论。 美国大选流程 在谈黑客
FB客服
2018/02/09
9400
希拉里PK川普激战正酣,看看黑客如何“干预”美国总统大选
假如拥有超级算力可以做些什么?
美国防部利用强大的安全算力,增强美军数字化作战能力以及在网络空间的主权,为应对当前以及未来多变的信息化战场积蓄力量。 一个偶然机会,在知乎上翻到了这样一个帖子:如果黑客拥有一台算力无限的主机,他能做什么? 虽说这种科幻设想的无限算力属于电影情节,但是国家或团体组织拥有强大的算力资源,这件事并不科幻。 看到下边网友的各种回复,确实脑洞大开,思路清奇。 很多人第一反应是去挖矿,去修改区块链账本,反方观点则是这样就破坏了区块链本身具有的不可篡改的属性,自然到时虚拟货币将一文不值; 有的大佬表示要干点大事,可以搞
FB客服
2023/03/30
1K0
假如拥有超级算力可以做些什么?
全球十大国家级APT组织排行榜发布
2022年9月,我国西北工业大学遭受境外APT组织网络攻击,引起全网的热议。据国家计算机病毒应急处理中心披露,西北工业大学遭网络攻击事件系美国国家安全局(NSA)特定入侵行动办公室(TAO)所为。
FB客服
2022/11/14
1.4K0
全球十大国家级APT组织排行榜发布
各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言
一、概要 这两年,互联网上涌现了很多政府和企业的敏感数据泄露,但这些由不明行为者泄漏的信息是否准确呢? 前不久,安全研究人员发现了一个复杂的全球性虚假信息泄密活动,据分析,这次虚假泄密与黑客组织APT28之前所从事的网络间谍活动存在“重叠”之处。 APT28又叫Fancy Bear、Sofacy、Sednit或Pawn Storm,是美国民主党全国委员会(DNC)信息泄密事件的幕后主犯。 自2007年以来,APT28一直较为活跃,据称暗中受到俄罗斯政府的支持。虽然没有确凿证据表明俄罗斯政府直接参与虚假泄密,
FB客服
2018/02/28
1.2K0
各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言
全解美军“水下黑客平台”安纳波利斯号核潜艇
7月底,据《华盛顿邮报》报道,两位美国海军官员在华盛顿国际战略研究会议上声称,潜艇是美国网络战略的重要组成部分,它们保护国家免受网络攻击,其在执行任务过程中发挥着重要作用。 美国潜艇项目执行官、海军少将迈克尔贾巴利说:“它们具有一种令我们高度重视的攻击能力,在这方面,我不能说太多,只能说这类潜艇活跃于前沿阵地,在最高技术层面上积极地做着它们应该做的事情。” 另外,两位海军官员还谈到水下无人航行器配合潜艇对敌方海域进行干扰或黑客行动,以扩大潜艇网络作战系统的能力。而“安纳波利斯”号核潜艇(USS Anna
FB客服
2018/02/08
1.4K0
全解美军“水下黑客平台”安纳波利斯号核潜艇
网络攻击是全球问题 美发中国黑客报告不负责
美国威瑞森公司23日发表《数据窃取调查年度报告》,首次将“有政府背景的网络间谍行为”单独列出,称其分析的2012年可确定的120起政府网络间谍案中,96%源自中国,其他4%来源不明。美国“政治”网站称,该报告的发表将为美国政界呼吁白宫采取更强硬措施反击“中国黑客”添加燃料。 据《华盛顿邮报》23日报道,威瑞森公司自2008年起每年都发表一次年度报告,今年首次单独对“政治关联网络间谍活动”进行分析,也是合作伙伴最多的一次。该公司对去年被报道的4.7万例网攻进行分析发现,其中621起为完全数据入
安恒信息
2018/04/09
7040
继进入紧急状态后,美国再次提升优先级,将黑客攻击与恐怖袭击并列
编译 | 核子可乐、Tina 在美国多家关键机构接连遭勒索软件入侵后,美国司法部决定把黑客袭击与恐怖袭击并列为其优先调查事项。 6 月 3 日,美国司法部发布了一份应对勒索软件的内部指引,决定把这类黑客袭击与恐怖袭击并列为其优先调查事项。 据路透社报道,目前具体说明已经于周四发布至全国各地的检察官办公室。指导方针概述了调查勒索攻击的协调方法,其中还包括一项规定,即此类调查必须与华盛顿特区司法部刚刚成立的反勒索软件特别工作组进行“集中协调”。 “我们以前在恐怖主义方面使用过这种模型,但从未用于勒索软件”,美国
深度学习与Python
2023/04/01
2870
继进入紧急状态后,美国再次提升优先级,将黑客攻击与恐怖袭击并列
7000万美元!曾勒索苹果的俄罗斯黑客「骇翻美国」,拜登下令FBI查案
昨日消息,拜登总统已下令调查一个勒索软件活动,该活动背后的黑客已经勒索超过1亿美元,短短数月内令数百家企业陷入瘫痪。
新智元
2021/07/29
4760
官方发布重磅报告,全面曝光美国网络攻击武器“蜂巢”
4月19日,中国国家计算机病毒应急处理中心发布了《美国中央情报局(CIA)“蜂巢”恶意代码攻击控制武器平台分析报告》,对“蜂巢”(Hive)恶意代码攻击控制武器平台(以下简称“蜂巢”)进行了分析。
FB客服
2022/06/08
1.2K0
官方发布重磅报告,全面曝光美国网络攻击武器“蜂巢”
揭秘全球最危险的11大网络间谍组织
几十年前,当黑客入侵刚刚出现的时候,其大多是网络“发烧友”的“杰作”,他们痴迷于学习有关计算机和网络的一切知识。现如今,民族国家支持的威胁行为者正在开发越来越复杂的网络间谍工具,而网络犯罪分子则针对包含《财富》500强企业、医院、政府机构以及金融机构等在内的一切事物实施攻击,赚得盆满钵满。
FB客服
2021/07/02
1.5K0
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递恶意软件。
腾讯安全
2021/10/27
5650
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
勒索组织DarkSide“发家史”
自今年5月攻击美国输油管道公司Colonial Pipeline之后,DarkSide“一炮而红”。大众的目光纷纷聚集到这个被发现不到1年的新组织。
FB客服
2021/07/03
7460
勒索组织DarkSide“发家史”
推荐阅读
相关推荐
太空基础设施安全:网络安全最前沿
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档