通過圍繞地球運行的衛星提供網際網路服務正在變得越來越受歡迎,尤其是埃隆·馬斯克繼續的Starlink網絡正在試運行的當下。
如今,偏遠石油鑽井平臺上的工人、穿越國際水域的船隻以及在寬帶或蜂窩網絡不可用地區的航空公司實際上已經在使用衛星網際網路連接。牛津大學研究員James Pavur進行的一項實驗,讓衛星網際網路的安全性受到質疑。
Pavur在Black Hat 2020上展示了他的實驗結果,他試圖說服信息安全社區、衛星寬帶通信的不安全性值得重新審視。在過去的幾年中,他成功地攔截了18顆衛星的信號。
在實驗過程中,Pavur能夠監聽各種不同的通信,包括通過未加密的連接發送給客機的導航信息;從油輪轉發的消息,使他可以解密有關該船的信息;甚至可以對個人信息進行解密有關其船員的可識別信息,希臘億萬富翁遊艇網絡的帳戶重設密碼等等。
由於目前尚不存在允許各方驗證加密的衛星連接完整性的技術,因此衛星網際網路流量很容易被攔截。
只需購買現成的$ 90衛星天線和$ 200的視頻廣播衛星調諧器,Pavur就能攔截衛星網際網路流量。通過公開來源,他確定了衛星的可繞行軌道,並將衛星天線指向其方向。
為了記錄正在傳輸的數據,Pavur使用了信號記錄軟體,並使用HTTP協議對其進行了調整,使其專注於網際網路流量。他使用的技術並不需要特別高的技術能力,他能夠從繞過他頭頂上方的衛星下載超過8TB的信息。
Pavur希望他的實驗以及他在今年的Black Hat會議上的演講將使人們意識到衛星網際網路連接可能缺乏安全性。