3
本文作者: 柏蓉 | 2015-08-01 12:06 |
近日,一名美國(guó)信息安全研究專家Colby Moore表示,衛(wèi)星移動(dòng)通信系統(tǒng)全球星(Globalstar)的定位網(wǎng)絡(luò)存在安全漏洞,并計(jì)劃把該漏洞展示于下周拉斯維加斯舉行的Black Hat安全大會(huì)。
Moore研究發(fā)現(xiàn),衛(wèi)星設(shè)備之間的數(shù)據(jù)傳輸過程中并沒有對(duì)數(shù)據(jù)進(jìn)行加密,而是通過改變數(shù)據(jù)發(fā)送頻率以及混淆視聽的方式,即在傳輸過程中夾帶一大堆一旦被攻擊就可以放棄的無關(guān)要緊數(shù)據(jù)來干擾黑客獲取信息。由此,Moore將會(huì)根據(jù)發(fā)送頻率進(jìn)行數(shù)據(jù)截取或者利用該系統(tǒng)衛(wèi)星模仿虛假數(shù)據(jù)以辨別。
如果黑客能夠按照Moore的方式獲取全球星系統(tǒng)的定位數(shù)據(jù),對(duì)于用戶來說這將是非常嚴(yán)重的安全隱患。正如Moore對(duì)此漏洞的評(píng)價(jià):“從項(xiàng)目成立之初就存在的基礎(chǔ)漏洞”。根據(jù)Moore的說法,這個(gè)漏洞很難甚至說無法通過補(bǔ)丁的方式進(jìn)行修復(fù)。因此,將來的黑客很可能會(huì)通過該漏洞方便地截取用戶的定位數(shù)據(jù),同時(shí)還會(huì)遭到包括政府機(jī)構(gòu)、間諜組織、有組織的犯罪團(tuán)伙等入侵。
對(duì)此,全球星系統(tǒng)方面并沒有作出回應(yīng)。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。