远洋轮船都能被黑:利用VSAT通信系统
作者: nana 日期:2017年07月21日 阅:27,360

卫星天线系统不是漏洞免疫区,同样容易遭受网络攻击,让连接这些系统的设备和机器成为黑客的潜在攻击目标。此前一直认为航行在广阔海洋之上的轮船可以免遭网络罪犯毒手,但最近的研究证明,甚至远洋轮船都能被黑。

推特ID为“x0rz”的安全研究员表示:船载系统很容易遭受黑客攻击——只要安装在轮船上的特定卫星天线系统配置错误。配置中的一点点小失误,就能让网络罪犯达成他们罪恶的目的。

x0rz使用Shodan搜索引擎跟踪安装了“甚小天线终端(VSAT)卫星通信系统”的船只,然后以互联网上可得的默认登录信息访问这些系统。他宣称,只要攻击者成功登入VSAT系统,就能执行一系列任务。

系统被渗透后,攻击者可以很容易地查看VSAT电话呼叫记录,上传固件,修改系统设置。而且,VSAT系统可连接其他船上设备,用作侵入船只网络的入口点。这可导致相当严重的后果。

有趣的是,VSAT系统在某些飞机上也有使用。这意味着,不仅仅船只,连飞机都有可能遭到黑客入侵。必须指出,VSAT通信系统在大型舰船和飞机上十分常见,军用/民用飞机及私人喷气式飞机都常用。

这些系统让船上/机上人员得以收发信息,在航行过程中访问互联网。很明显,基本不是全部,也有相当数量的此类系统不再安全,可致攻击者扰乱/切断通信。

据x0rz所言,从公开互联网访问VSAT系统是可行的。也就是说,这些系统可以通过Shodan搜索引擎追踪,并用默认登录凭证访问。攻击者可以利用VSAT系统的IP地址和语言,找出目标船只的精确位置。

截至目前,x0rz已确认,英国Cobham公司生产制造了这些有缺陷的VSAT系统。

 

关键词:
  • Shodan
  • VSAT
  • 入侵
  • 卫星通信系统
  • 轮船

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


上一篇

安全创客汇:寻找最具创新性的初创安全公司

下一篇

黑客利用鱼缸入侵赌场

相关文章

牛闻牛评

比“内鬼”更可怕 伊朗入侵美军指挥系统还有一种可能

技术产品

Shodan:互联网上一切事物的搜索引擎

黑极空间

一键黑客工具:一个脚本搞定所有攻击操作

厂商供稿

热门标签

    网络安全 数据泄露 数据安全 安全漏洞 云安全 勒索软件 恶意软件 信息安全 工控安全 移动安全 个人信息安全 威胁情报 零信任 物联网安全 人工智能 隐私保护 安全牛 漏洞补丁 NSA 企业安全