
Исследователи безопасности из двух американских университетов смогли перехватить данные звонков и текстовых сообщений клиентов T-Mobile через полностью незашифрованные спутниковые каналы связи.
Исследователям также удалось подслушать конфиденциальные правительственные коммуникации, включая данные военных и правоохранительных органов США – и все это они сделали, используя всего лишь доступную на рынке спутниковую приемную систему стоимостью 800 долларов…
Wired сообщает о поистине невероятных выводах исследования, совместно проведенного Калифорнийским университетом в Сан-Диего и Университетом Мэриленда.
В течение трех лет исследователи из UCSD и UMD разрабатывали и использовали готовую спутниковую приемную систему стоимостью 800 долларов на крыше университетского здания в приморском районе Ла-Хойя в Сан-Диего для приема сигналов геостационарных спутников в узком диапазоне космоса, видимом из их точки наблюдения в Южной Калифорнии.
Просто направив свою антенну на разные спутники и потратив месяцы на расшифровку полученных от них неясных, но незащищенных сигналов, исследователи собрали тревожную коллекцию личных данных: они получили образцы содержимого звонков и текстовых сообщений американцев в сотовой сети T-Mobile, данные о работе в Интернете пассажиров авиакомпаний через Wi-Fi во время полета, сообщения к критически важной инфраструктуре и от нее, такой как электроэнергетические компании и морские нефтегазовые платформы, и даже сообщения военных и правоохранительных органов США и Мексики, раскрывающие местоположение персонала, оборудования и объектов.
Исследовательская группа заявила, что они ожидали обнаружить, что данные, передаваемые через спутниковый канал, будут зашифрованы, но были шокированы, обнаружив, что это не так. Один из руководителей исследования Аарон Шульман сказал, что подход к обеспечению безопасности спутниковой связи, казалось, сводился лишь к надежде на лучшее.
«Они полагали, что никто никогда не будет проверять и сканировать все эти спутники и смотреть, что там есть. Это был их метод обеспечения безопасности, — говорит Шульман. — Они просто не думали, что кто-то поднимет голову и посмотрит».
Исследователи уведомили все компании и ведомства, чьи данные были раскрыты. T-Mobile отреагировала быстрым шифрованием своих сообщений, но не все пользователи спутниковой системы сделали то же самое.
Данные клиентов T-Mobile были раскрыты, потому что в удаленных районах вышки сотовой связи используют спутниковые каналы для передачи данных.
«В прошлом году это исследование помогло выявить проблему с шифрованием у одного из поставщиков, обнаруженную в ограниченном количестве спутниковых магистральных передач с очень небольшого числа сотовых вышек, которая была быстро устранена», — говорит представитель T-Mobile, добавляя, что проблема «не была широкомасштабной» и компания приняла меры, чтобы «гарантировать, что подобное не повторится».
Данные клиентов также были получены от AT&T Mexico и Telmex, причем последняя заявила, что также устранила проблему.
Данные, собранные исследователями, составляют лишь небольшой процент от общего объема передаваемых данных, учитывая узкий географический охват, достигнутый с помощью одного приемника, поэтому истинный глобальный масштаб проблемы, вероятно, гораздо больше.