Những lỗ hổng bảo mật trong một số hệ thống vệ tinh quân sự

03/11/2015 22:35
Theo dõi ICTVietnam trên

Các chuyên gia đã cảnh báo: Một loạt các hệ thống vệ tinh quan trọng được sản xuất bởi một số nhà thầu lớn nhất thế giới tồn tại lỗ hổng nghiêm trọng có thể bị khai thác làm gián đoạn hoạt động quân sự và liên lạc hàng không.

Chuyên gia hãng an ninh mạng IOActive cho biết, họ đã phát hiện nhiều lỗ hổng khác nhau trong phần mềm và các hệ thống vệ tinh mặt đất được sản xuất bởi các nhà cung cấp Cobham và Inmarsat (Anh), công ty Harris, Hughes và Iridium (Mỹ). 

Đội ứng cứu máy tính khẩn cấp (CERT) của Đại học Carnegie Mellon, được tài trợ bởi Bộ An ninh Nội địa Mỹ, cũng cảnh báo về một số lỗ hổng bảo mật trong tháng 1.2014. Gần đây, nhiều thông tin khác về những lỗ hổng đã được công bố nhưng vì liên quan đến lợi ích của các nhà thầu nên họ đã bỏ qua các mối đe dọa. Báo cáo mới nhất từ IOActive đưa ra một số hệ thống dễ dàng bị hack. Khá nhiều trong số đó được thiết kế để đảm bảo an toàn cho máy bay, tàu thủy và quân đội.

Quân đội có thể bị định vị, các hệ thống có thể bị vô hiệu hóa

Các vệ tinh tiếp nhận tín hiệu mạng toàn cầu băng rộng BGAN (Broadband Global Area Network) được sản xuất bởi Inmarsat đã gặp phải nhiều vấn đề. Đây là vệ tinh cung cấp công cụ quan trọng trong việc xác định vị trí máy bay MH370 Malaysia bị rơi hồi tháng 3/2014. BGAN được thiết kế để cung cấp kết nối Internet và liên lạc cho các nhóm hoạt động từ xa.

Theo IOActive, các thiết bị vệ tinh đầu cuối BGAN có lỗ hổng do công ty Harris sản xuất đang được sử dụng trong quân đội, bao gồm cả NATO, trong lĩnh vực thông tin vô tuyến. Từ các lỗ hổng , một hacker có thể cài đặt phần mềm độc hại trên thiết bị để có được vị trí của những binh sĩ sử dụng các thiết bị đó, thậm chí vô hiệu hóa các hệ thống.

Ruben Santamarta, chuyên gia IOActive, người tìm ra các lỗ hổng đã chỉ ra: một vài thiết bị đầu cuối Inmarsat do Cobham sản xuất được phát hiện dễ bị tấn công. Chúng được sử dụng trong vận tải biển, chẳng hạn như hệ thống cảnh báo an ninh tàu biển, có thể bị khai thác để ngăn chặn tàu phát hiện thông điệp khẩn cấp hay điều khiển tàu chứa hàng hóa nhạy cảm vào mục đích xấu. Ông còn cho biết thêm: Các thiết bị Cobham Aviator có thể bị tấn công để thay đổi thông tin liên lạc vệ tinh được sử dụng trong các chuyến bay, ví dụ như hệ thống ACARS (Aircraft Communications Addressing and Reporting System).

Mối đe dọa an toàn cho các chuyến bay

Cố vấn của IOActive cho biết: ACARS được sử dụng để truyền về các thông tin quan trọng về chuyến bay. Trong sự cố máy bay MH370 của hàng không Malaysia vừa qua, ban đầu nó được sử dụng để theo dõi chuyển động của máy bay ngay khi nó biến mất, trước khi vệ tinh Inmarsat can thiệp giúp đỡ. Cuộc tấn công vào các hệ thống máy bay của Cobham có thể "đe dọa an toàn cho toàn bộ chuyến bay". Theo ông Satamarta: Chỉ duy nhất hãng Iridium xác nhận đang tiến hành sửa các lỗ hổng. Ngoài ra, không nhà sản xuất nào trả lời liên hệ từ CERT, vốn đã được IOActive thông báo về các vấn đề.

Các công ty Cobham, Inmarsat hay Hughes đều không phản hồi lại khi Guardian đưa ra phát ngôn về các lỗ hổng trong sản phẩm của họ. Santamarta cũng tỏ ra lúng túng do không có phản hồi từ các nhà cung cấp. "Thông thường, chúng ta sẽ nhận được một câu trả lời, một email hay ít nhất cũng là một động thái nào đó để xác nhận vấn đề này. Trước đây, chúng tôi đã báo cáo rất nhiều lỗ hổng bảo mật. Nhưng đây là lần đầu tiên chúng tôi gặp phải việc đáp trả như vậy".

Santamarta cho biết thêm: Cuối năm 2013, các nhà sản xuất đã được cảnh báo về các lỗ hổng bảo mật, trong số đó có sản phẩm có thể được khai thác một cách dễ dàng. Những lỗ hổng thậm chí đã tồn tại trong các sản phẩm suốt 2 năm qua.

Một phát ngôn viên văn phòng nội các trả lời Guardian: "Cơ quan CERT của Anh quốc đã nhận được báo cáo và hy vọng tất cả các nhà cung cấp phải làm việc để vá lỗ hổng bảo mật mà họ được thông báo. Điều quan trọng là các tổ chức biết về công nghệ mà họ đang sử dụng và tiến hành kiểm tra chúng, cập nhật thường xuyên các bản vá lỗi bảo mật quan trọng"

                                                                                                                     (Theo The Guardian)

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
Những lỗ hổng bảo mật trong một số hệ thống vệ tinh quân sự
POWERED BY ONECMS - A PRODUCT OF NEKO