Команда из Университета Калифорнии в Сан-Диего и партнерские исследователи обнаружили, что значительная часть спутникового трафика в геостационарных сетях (GEO) остается незашифрованной и открыта для прослушивания. Анализ показывает: через обычную спутниковую тарелку можно перехватить голосовые вызовы, SMS, данные в самолетах и корпоративные сообщения.
По данным исследователей, в ряде случаев спутниковые каналы использовались операторами мобильной связи как резервные каналы при отключениях наземной инфраструктуры. В таких моментах трафик, включая мобильные звонки и обмен данными, «переезжал» на спутниковую трассу и становился доступным для анализа.
В ходе эксперимента учёные зафиксировали трафик Голос-связи (VoIP), SMS, данные о подключенных устройствах, внутреннюю почту корпораций, и даже инфраструктурный трафик операторов - всё это передавалось без шифрования.
Интересно, что в некоторых случаях исследователи связывались с операторами и проверяли, что после уведомления те внедрили шифрование каналов. Однако многие сети до сих пор уязвимы. Среди затронутых сегментов - национальные и корпоративные каналы, внутренние коммуникации, телеком-инфраструктура, системы мониторинга и даже морские и авиационные сети.
Авторы отчета призывают рассматривать спутниковую связь как публичную среду передачи, требующую сквозного шифрования на любом уровне: TLS, IPsec, VPN и др. Они также рекомендуют проверять сеть связи на подключение к спутниковым резервным каналам и жёстко шифровать весь трафик, особенно в пиковых режимах использования.