about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

انتشار شده در تاریخ

اجلاس RSA 2019: افزایش سطح حملات به ماهواره ها

همزمان با افزایش تعداد ماهواره‌ها و آسیب‌پذیری آن‌ها، سطح تهاجم به این سخت‌افزارها، روز به‌ روز، رو به ازدیاد و فزونی است.

به گزارش کارگروه امنیت سایبربان؛ تحلیلگران در هنگام برگزاری اجلاس «RSA 2019» توضیح دادند که ماهواره‌ها آسیب‌پذیری‌های فراوانی دارند. با بالا رفتن تعداد ماهواره‌های ارسال شده به فضا و کاهش هزینه‌های تجهیزات آنتن، این ابزارها، درحال تبدیل شدن به یک هدف سودآور، برای هکرهای روی زمین هستند.

ویلیام مالیک (William Malik)، معاون مدیر راهبردهای زیرساختی ترند میکرو (Trend Micro) گفت:

از نظر تاریخی، برنامه‌های مهندسان ماهواره‌ها و سازه‌های ارتباطی، بر اساس اصول امنیتی، اداره می‌شدند؛ اما به تازگی امنیت اطلاعات، به جمع طراحان رادارها، راه یافته است.

مالیک ادامه داد:

زمانی که در رابطه با ماهواره‌ها، صحبت می‌کنید، طیف وسیع آسیب‌پذیری‌های موجود در آن‌ها، برای من، بسیار عجیب است. مهندسان به مفاهیم امنیت اطلاعات، فکر نمی‌کنند و این مسئله، به دفعات خود را نشان داده است.

چندین دهه، از هنگامی که ماهواره‌ها به وجود آمدند –از اسپونیک 1 (Sputnik 1) در 1957، تا اسکای‌لب (Skylab) در 1973- می‌گذرد. این تجهیزات، کاربردهای مفیدی را مانند موقعیت‌یاب جغرافیایی (GPS)، سیگنال‌های زمانی، هواشناسی، جاسوسی و اکتشاف فضا، ارائه می‌دهند. این بسترها، ضروری هستند؛ اما آسیب‌پذیر بوده، از مشکلات امنیتی مانند: انتقال داده‌های رمزنگاری نشده، نقص‌های نرم‌افزاری و مسائل طراحی، رنج می‌برند.

مالیک بیان داشت:

دلیل مسئله‌ یادشده، سخت بودن ایجاد امنیت، از طریق طراحی سخت‌افزار و باتری اضافی موردنیاز برای ماهواره‌ها است. مردم از قدیم می‌گفتند که چرا شخصی باید بخواهد ماهواره‌ای را هک کند.

با وجود این، درحال حاضر، چندین راهکار مختلف، برای اجرای اقدامات مخرب روی ماهواره‌ها، وجود دارد. برای مثال، می‌توان به اختلال روی سیگنال‌ها، اشاره کرد که از طریق اجرای حمله‌ اختلال سرویس توزیع شده (DDOS)، روی ترافیک داده‌های ماهواره امکان‌پذیر است. همچنین امکان ردیابی و شنود سیگنال‌های ارتباطی ماهواره، وجود دارد. به علاوه می‌توان کنترل آن را به دست گرفت و مسیر حرکت این سخت‌افزار را تغییر داد.

معاون راهبردهای زیرساختی ترند میکرو اشاره کرد:

در طی چند دهه‌ گذشته، تهاجمات ویرانگری به ماهواره‌ها انجام شد که به ایجاد اختلال، یا نابودی کامل آن‌ها انجامید.

در سال 1998، تلسکوپ ماهواره‌ای اشعه ایکس ساخت آمریکا و آلمان، به علت یک نفوذ سایبری، با اختلال مواجه گشت. این حمله باعث شد که مسیر حرکت ماهواره، به سمت خورشید تغییر کرده، درنهایت به علت گرمای آن از بین برود.

در سال 1999، هکرها به ماهواره نظامی اسکای‌نت (Skynet) انگلیس حمله کرده، موقعیت مکانی آن را تغییر دادند و درخواست باج نمودند. برای چندین سال پی‌ در پی و با شروع از 2007، چندین نمونه‌ مشابه دیگر نیز رخ دادند که شامل: «LandSat-7» و «erra EOS AM-1» نیز می‌شدند.

بر اساس گزارش کسپرسکی، در سال 2015، گروه هکری دولتی «Turla APT»، به منظور پنهان کردن عملیات فرماندهی و کنترل (C2) خود، از لینک‌های ارتباطی ضعیف ماهواره‌ای، سوء استفاده کرد.

کارشناس ترندمیکرو توضیح داد:

هم‌اکنون هزینه‌ تهیه‌ آنتن‌ها و کیت‌های حمله به فرکانس‌های رادیویی، بسیار کاهش پیدا کرده است. یک مهاجم می‌تواند تنها با پرداخت چند صد دلار، تجهیزات آنتن مورد نیاز خود را تهیه کند. از طرفی با افزایش تعداد ماهواره‌ها، سطح تهاجم نیز گسترش پیدا می‌کند. درنتیجه ماهواره‌ها، به یک هدف عالی برای هکرها، یا حتی بازیگرانی خطرناک‌تر تبدیل می‌شوند.

وی اظهار کرد:

ما بازیگرانی دولتی را مشاهده می‌نماییم که از نقاط ضعف یادشده، سوء استفاده می‌کنند.

علاوه بر موارد یادشده، در داخل ماهواره‌ها و ارتباطات میان خودشان نیز آسیب‌پذیری وجود دارد. درحال حاضر، هیچ استاندارد مشخصی در معماری امنیتی ارتباطات میان ماهواره‌ای، وجود ندارد و هرکدام از آن‌ها، از ساختار خود، بهره می‌برند.

متخصص یادشده، اظهار داشت:

اگر مهندسان و طراحان، روی راهبردهای تشخیص و واکنش سیستماتیک تمرکز کنند، امنیتی پیچیده‌تر و مؤثرتر به وجود می‌آید. به علاوه گروه‌های توسعه‌دهنده ماهواره، باید تیم‌های معماری و زیرساخت را آموزش بدهند؛ تا در زمان طراحی، ضوابط امنیتی و راهبردهای توسعه درنظر گرفته شوند. ما باید با فعالان 2 حوزه فناوری اطلاعات (IT) و فناوری عملیات (OT) صحبت کنیم.

سخنران نام برده افزود:

ما باید از ماهواره‌ها، به عنوان یک کانال ارتباطی دیگر، یاد کنیم. آن‌ها ابزارهای اینترنت اشیایی هستند که با سامانه‌های فناوری اطلاعات زمان واقعی، ادغام شده‌اند. ما باید در هنگام طراحی، همان ضوابط حریم خصوصی را نیز در آن‌ها، اعمال کنیم.

تازه ترین ها
توقف
1404/11/11 - 15:18- هوش مصنوعي

توقف سرمایه‌گذاری انویدیا در اوپن‌اِی‌آی

طرح انویدیا برای سرمایه‌گذاری تا سقف ۱۰۰ میلیارد دلار در شرکت اوپن‌اِی‌آی متوقف شد.

توسعه‌
1404/11/11 - 14:40- هوش مصنوعي

توسعه‌ بخش هوش مصنوعی در ارمنستان

ارمنستان در حال تلاش‌ برای توسعه بخش هوش مصنوعی خود است.

روسیه،
1404/11/11 - 14:39- جنگ سایبری

روسیه، بزرگ‌ترین تهدید سایبری علیه لتونی

سازمان امنیتی لتونی هشدار داده است که حملات سایبری و کارزارهای خرابکارانه روسیه علیه این کشور هیچ نشانه‌ای از کاهش نشان نمی‌دهد، هرچند بیشتر این حوادث تاکنون نتوانسته‌اند اختلال جدی ایجاد کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.