Những lỗ hổng bảo mật trong một số hệ thống vệ tinh quân sự

03/11/2015 22:35
Theo dõi ICTVietnam trên

Các chuyên gia đã cảnh báo: Một loạt các hệ thống vệ tinh quan trọng được sản xuất bởi một số nhà thầu lớn nhất thế giới tồn tại lỗ hổng nghiêm trọng có thể bị khai thác làm gián đoạn hoạt động quân sự và liên lạc hàng không.

Chuyên gia hãng an ninh mạng IOActive cho biết, họ đã phát hiện nhiều lỗ hổng khác nhau trong phần mềm và các hệ thống vệ tinh mặt đất được sản xuất bởi các nhà cung cấp Cobham và Inmarsat (Anh), công ty Harris, Hughes và Iridium (Mỹ). 

Đội ứng cứu máy tính khẩn cấp (CERT) của Đại học Carnegie Mellon, được tài trợ bởi Bộ An ninh Nội địa Mỹ, cũng cảnh báo về một số lỗ hổng bảo mật trong tháng 1.2014. Gần đây, nhiều thông tin khác về những lỗ hổng đã được công bố nhưng vì liên quan đến lợi ích của các nhà thầu nên họ đã bỏ qua các mối đe dọa. Báo cáo mới nhất từ IOActive đưa ra một số hệ thống dễ dàng bị hack. Khá nhiều trong số đó được thiết kế để đảm bảo an toàn cho máy bay, tàu thủy và quân đội.

Quân đội có thể bị định vị, các hệ thống có thể bị vô hiệu hóa

Các vệ tinh tiếp nhận tín hiệu mạng toàn cầu băng rộng BGAN (Broadband Global Area Network) được sản xuất bởi Inmarsat đã gặp phải nhiều vấn đề. Đây là vệ tinh cung cấp công cụ quan trọng trong việc xác định vị trí máy bay MH370 Malaysia bị rơi hồi tháng 3/2014. BGAN được thiết kế để cung cấp kết nối Internet và liên lạc cho các nhóm hoạt động từ xa.

Theo IOActive, các thiết bị vệ tinh đầu cuối BGAN có lỗ hổng do công ty Harris sản xuất đang được sử dụng trong quân đội, bao gồm cả NATO, trong lĩnh vực thông tin vô tuyến. Từ các lỗ hổng , một hacker có thể cài đặt phần mềm độc hại trên thiết bị để có được vị trí của những binh sĩ sử dụng các thiết bị đó, thậm chí vô hiệu hóa các hệ thống.

Ruben Santamarta, chuyên gia IOActive, người tìm ra các lỗ hổng đã chỉ ra: một vài thiết bị đầu cuối Inmarsat do Cobham sản xuất được phát hiện dễ bị tấn công. Chúng được sử dụng trong vận tải biển, chẳng hạn như hệ thống cảnh báo an ninh tàu biển, có thể bị khai thác để ngăn chặn tàu phát hiện thông điệp khẩn cấp hay điều khiển tàu chứa hàng hóa nhạy cảm vào mục đích xấu. Ông còn cho biết thêm: Các thiết bị Cobham Aviator có thể bị tấn công để thay đổi thông tin liên lạc vệ tinh được sử dụng trong các chuyến bay, ví dụ như hệ thống ACARS (Aircraft Communications Addressing and Reporting System).

Mối đe dọa an toàn cho các chuyến bay

Cố vấn của IOActive cho biết: ACARS được sử dụng để truyền về các thông tin quan trọng về chuyến bay. Trong sự cố máy bay MH370 của hàng không Malaysia vừa qua, ban đầu nó được sử dụng để theo dõi chuyển động của máy bay ngay khi nó biến mất, trước khi vệ tinh Inmarsat can thiệp giúp đỡ. Cuộc tấn công vào các hệ thống máy bay của Cobham có thể "đe dọa an toàn cho toàn bộ chuyến bay". Theo ông Satamarta: Chỉ duy nhất hãng Iridium xác nhận đang tiến hành sửa các lỗ hổng. Ngoài ra, không nhà sản xuất nào trả lời liên hệ từ CERT, vốn đã được IOActive thông báo về các vấn đề.

Các công ty Cobham, Inmarsat hay Hughes đều không phản hồi lại khi Guardian đưa ra phát ngôn về các lỗ hổng trong sản phẩm của họ. Santamarta cũng tỏ ra lúng túng do không có phản hồi từ các nhà cung cấp. "Thông thường, chúng ta sẽ nhận được một câu trả lời, một email hay ít nhất cũng là một động thái nào đó để xác nhận vấn đề này. Trước đây, chúng tôi đã báo cáo rất nhiều lỗ hổng bảo mật. Nhưng đây là lần đầu tiên chúng tôi gặp phải việc đáp trả như vậy".

Santamarta cho biết thêm: Cuối năm 2013, các nhà sản xuất đã được cảnh báo về các lỗ hổng bảo mật, trong số đó có sản phẩm có thể được khai thác một cách dễ dàng. Những lỗ hổng thậm chí đã tồn tại trong các sản phẩm suốt 2 năm qua.

Một phát ngôn viên văn phòng nội các trả lời Guardian: "Cơ quan CERT của Anh quốc đã nhận được báo cáo và hy vọng tất cả các nhà cung cấp phải làm việc để vá lỗ hổng bảo mật mà họ được thông báo. Điều quan trọng là các tổ chức biết về công nghệ mà họ đang sử dụng và tiến hành kiểm tra chúng, cập nhật thường xuyên các bản vá lỗi bảo mật quan trọng"

                                                                                                                     (Theo The Guardian)

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Đưa ngành TT&TT bứt phá, góp phần xây dựng Việt Nam hùng cường và thịnh vượng
    Trong ngày đầu tiên đi làm đầu năm mới, ngày 3/2/2025, tại Hà Nội, Bộ TT&TT tổ chức gặp mặt cán bộ, người lao động trên cả nước (theo hình thức trực tiếp và trực tuyến). Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng đã tham dự và chúc mừng năm mới. Tham dự còn có các Thứ trưởng Phan Tâm, Phạm Đức Long và Bùi Hoàng Phương.
  • Không ghi nhận tấn công mạng nghiêm trọng dịp Tết Ất Tỵ 2025
    Trong dịp Tết nguyên đán Ất Tỵ 2025, mạng lưới thông tin liên lạc, chuyển phát được đảm bảo an toàn, thông suốt. Báo chí, hệ thống thông tin cơ sở đã thông tin, tuyên truyền kịp thời các chủ trương, chính sách của Đảng, Nhà nước...
  • Rạng rỡ Việt Nam
    Toàn Đảng, toàn dân và toàn quân ta sẽ đồng lòng vượt qua mọi khó khăn, thách thức, đưa đất nước phát triển nhanh, bền vững trong kỷ nguyên mới, xây dựng một tương lai huy hoàng, rạng rỡ cho dân tộc Việt Nam.
  • Bình dân học vụ số chìa khoá của kỷ nguyên số
    Nhiều nghiên cứu gần đây cho thấy, gần 1/3 số nghề mới hiện nay không tồn tại cách đây 1/4 thế kỷ, và sau 1/4 thế kỷ nữa sẽ có 60% số nghề chưa xuất hiện bây giờ.
  • Doanh thu tại Lễ hội Đường sách Tết Ất Tỵ ước đạt hơn 10 tỷ đồng
    Sau 7 ngày tổ chức, Lễ hội Đường sách Tết Ất Tỵ-năm 2025 với chủ đề “Non sông gấm hoa-Vui xuân thái hòa” đã tạo nhiều ấn tượng tốt đẹp đối với người dân vui xuân, đón Tết trên tuyến đường Lê Lợi, Quận 1, Thành phố Hồ Chí Minh.
  • Đảng ta, mùa xuân lịch sử 1930 đến mùa xuân của kỷ nguyên vươn mình
    Lịch sử 95 năm qua, dưới sự lãnh đạo sáng suốt, tài tình, Đảng đã khơi dậy và kết hợp được sức mạnh tổng hợp của toàn dân tộc, sức mạnh của truyền thống và hiện đại, sức mạnh của trong nước và quốc tế, sức mạnh thần kỳ này đưa nhân dân ta từ kiếp nô lệ đã: "Rũ bùn, đứng dậy, sáng loà".
  • Sat-to-Cell - Kết nối toàn cầu có sớm thành hiện thực?
    Sat-to-Cell là loại dịch vụ mới kết nối điện thoại thông minh trực tiếp với vệ tinh. Sự xuất hiện của Sat-to-Cell được thúc đẩy bởi sự phát triển của ngành công nghiệp vũ trụ, đặc biệt là các chòm sao vệ tinh lớn. Khung pháp lý cũng đã có nhiều tiến triển với sự tham gia của các tổ chức tiêu chuẩn hóa để triển khai loại dịch vụ này.
  • Cần kíp trang bị kỹ năng kiểm tra thông tin cho sinh viên báo chí - truyền thông
    Trang bị cho sinh viên báo chí kỹ năng kiểm tra thông tin nhằm tạo ra một thế hệ các nhà báo có khả năng đáp ứng được yêu cầu ngày càng cao của xã hội về sự chính xác và minh bạch trong thông tin.
  • Kinh nghiệm triển khai báo chí kiến tạo tại một số quốc gia phát triển trên thế giới
    Trong bối cảnh truyền thông ngày càng đa dạng và khó kiểm soát, báo chí không chỉ tạo niềm tin về tính xác thực của thông tin; mà quan trọng hơn, đó là thuyết phục công chúng tin tưởng rằng những câu chuyện, vấn đề đó đều sẽ có cách giải quyết, định hướng dư luận hướng tới nhận thức, thái độ và hành vi tích cực, đóng góp cho xu hướng phát triển của xã hội.
  • Dịp Tết Nguyên đán, DeepSeek yên ắng, CEO được chào đón ở quê hương
    Nhà sáng lập kiêm giám đốc điều hành DeepSeek Liang Wenfeng đã được chào đón như một anh hùng khi trở về quê dịp Tết Nguyên đán Ất Tỵ 2025 khi công ty khởi nghiệp do anh sáng lập vừa gây chấn động trong lĩnh vực AI.
Những lỗ hổng bảo mật trong một số hệ thống vệ tinh quân sự
POWERED BY ONECMS - A PRODUCT OF NEKO