Спутниковую связь заподозрили в передаче звонков и писем без шифрования

Спутниковую связь заподозрили в передаче звонков и писем без шифрования

Команда из Университета Калифорнии в Сан-Диего и партнерские исследователи обнаружили, что значительная часть спутникового трафика в геостационарных сетях (GEO) остается незашифрованной и открыта для прослушивания. Анализ показывает: через обычную спутниковую тарелку можно перехватить голосовые вызовы, SMS, данные в самолетах и корпоративные сообщения.

По данным исследователей, в ряде случаев спутниковые каналы использовались операторами мобильной связи как резервные каналы при отключениях наземной инфраструктуры. В таких моментах трафик, включая мобильные звонки и обмен данными, «переезжал» на спутниковую трассу и становился доступным для анализа.

В ходе эксперимента учёные зафиксировали трафик Голос-связи (VoIP), SMS, данные о подключенных устройствах, внутреннюю почту корпораций, и даже инфраструктурный трафик операторов - всё это передавалось без шифрования.

Интересно, что в некоторых случаях исследователи связывались с операторами и проверяли, что после уведомления те внедрили шифрование каналов. Однако многие сети до сих пор уязвимы. Среди затронутых сегментов - национальные и корпоративные каналы, внутренние коммуникации, телеком-инфраструктура, системы мониторинга и даже морские и авиационные сети.

Авторы отчета призывают рассматривать спутниковую связь как публичную среду передачи, требующую сквозного шифрования на любом уровне: TLS, IPsec, VPN и др. Они также рекомендуют проверять сеть связи на подключение к спутниковым резервным каналам и жёстко шифровать весь трафик, особенно в пиковых режимах использования.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.