大型船只和飞机通常配备 VSAT 系统,允许机组人员在航行期间发送和接收信息并访问互联网。事实证明,这些 VSAT 系统中的一些是非常不安全的,并且可能允许攻击者获得访问权限并中断通信。
安全研究员 x0rz 发现,许多 VSAT 系统可以从公共互联网进入。这不仅意味着黑客可以通过诸如 Shodan 这样的服务对大型船只和飞机进行跟踪,而且远程攻击者可以仅使用默认凭据来获得访问权限。x0rz 表示,在他的黑客实验中,没有船只受到伤害,但是任何一个心存恶意的黑客都可能对船只造成重大伤害,黑客获得对访问权限可以让他们从 VSAT 手机查看通话记录,更改系统设置,甚至上传新的固件。
安全人员还指出,VSAT 系统可能连接到其他板载设备,从理论上说,黑客可以利用 VSAT 系统进入船只内部网络,造成更多的破坏。由于这些系统是可公开访问的,因此可以确定船舶的具体位置,甚至创建一个可以实时跟踪船只的地图。
x0rz 识别了一些易受攻击的 VSAT 系统,它们都来自英国制造商 Cobham,并被配置为将 HTTP Web 服务暴露给互联网。如 x0rz 所指出,VSAT 系统在飞机上也很受欢迎,从小型私人飞机到军用飞机和客机。暴露的 VSAT 装置也可能影响连飞机飞行安全,让黑客从卧室控制飞机。据丹麦航运公司 Thane&Thane 介绍,VSAT 系统用于校准仪器。任何破坏都会产生灾难性的后果。
稿源:cnBeta,封面源自网络
from hackernews.cc.thanks for it.