首页 > 科技动态 > 内容

POC安全会议上的中国声音:360揭露“来自星星的危险”

发布于:2024-06-17 编辑:匿名 来源:网络

大量在太空行驶的卫星将突然“失去联系”;比特币交易信息可以随意伪造;流行的智能手机存储设备可能使您成为勒索的目标,这已不是什么秘密。

近日,POC安全会议在韩国首尔召开。

来自中国的安全团队首次披露了 Comtech 卫星调制解调器、Blockstream 卫星链路和 Synology NAS 中的多个漏洞。

这些漏洞如果被入侵者非法利用,可能会造成一系列灾难。

POC安全大会是国际知名的安全技术交流峰会。

该会议自2006年开始举办,是互联网安全行业历史最悠久的会议之一。

吸引了谷歌、迈克菲等国际知名科技公司参与。

会议多次选定议题,公布了涉及特斯拉汽车自动驾驶、Microsoft Edge浏览器沙箱、GPS信号欺诈等多个重大漏洞。

来自星星的危险 人造卫星是人类发射数量最多的航天器,在科学、军事和国民经济各方面有着极其广泛的应用。

比如我们的手机导航就依赖于卫星提供的GPS服务。

然而,中国的最新研究发现,这些与人类生命密不可分的卫星可能面临“瘫痪”和“被操纵”的风险。

独角兽团队研究员张万桥科通科技是全球领先的卫星通信设备和解决方案提供商,其调制解调器广泛应用于卫星通信领域。

然而,Unicorn团队的研究员郝景利和张万桥发现,Comtech卫星调制解调器的EDMAC远程控制功能不进行物理地址认证,攻击者可以修改参数来切断卫星链路。

这意味着任何使用Comtech卫星调制解调器并开启EDMAC远程控制功能的卫星链路都可能因恶意攻击而“瘫痪”,无法进行正常的卫星通信。

发现这些漏洞后,Unicorn Team于今年3月17日通知了Comtech,但迄今尚未收到任何回应。

Unicorn团队的另一个发现与时下流行的“区块链”和“比特币”密切相关,并且与“数字货币”的安全性有关。

BlockStream是区块链领域的知名公司。

今年以来,BlockStream推出了比特币卫星项目,旨在通过卫星信号直接与比特币网络建立专线,让网络未覆盖的地区也能参与到比特币网络中。

目前,BlockStream已发射5颗通信卫星。

然而,正是这个庞大的比特币卫星项目让BlockStream的比特币交易信息面临“伪造”的风险。

Unicorn Team研究员郝晶利 Unicorn Team发现了Blockstream卫星链路中的漏洞,非法攻击者可以利用该漏洞伪造比特币交易信息。

“BlockStream 卫星的主要目的是将比特币信息发送到没有互联网覆盖的地区。

当黑客攻击比特币卫星时,会导致这些节点收到虚假的比特币交易信息,短时间内无法通过互联网发送其他比特币。

节点验证交易信息的真实性。

”郝经理说。

目前,郝经理发现的漏洞已获得CVE-ID(CVE-)。

除了上述首次披露的两个卫星问题外,郝经理在讲话中还指出了一些常见但不可忽视的卫星安全问题。

他表示,转发器是通信卫星的重要负载,转发器的转发差往往是固定值(MHz/MHz/MHz)。

这样就可以很容易地根据卫星的下行频率计算出上行频率,并利用它来实施干扰和伪造数据攻击。

此外,他在研究中还发现,很多通信卫星为了获得更大的频率利用资源,并没有采取加密措施,这使得黑客很容易窃取数据,比如利用IP卫星解调卡/卫星调制解调器/SDR等其他方法。

修改和解码卫星下行数据,导致数据泄露。

“通信卫星广泛使用的‘弯管透明’转发器也存在很大的安全隐患。

”郝经理说。

由于没有做任何信号处理,上行信号只是乘以转发器的本振频率进行混频,这会导致卫星转发器资源很容易被窃取,目前全球通信卫星转发器只有64%是租用的。

大量闲置转发器资源可被黑客利用。

敲诈你的隐私 如果你认为“来自星星的危险”还很遥远,那么会议上暴露的另一个漏洞可能就在眼前。

在本次POC安全大会上,Nirvan Team的陈前首次披露了他在Synology NAS(网络附加存储)上发现的9个漏洞。

POC安全会议上的中国声音:360揭露“来自星星的危险”

如果这些漏洞被非法入侵者利用,他们可以实施拒绝服务攻击或删除系统上的某些文件,或者允许攻击者执行任意命令。

这也为用户被勒索埋下了隐患。

发现这些漏洞后,陈茜第一时间通知了群晖科技。

11 月 5 日,Synology 在其官网宣布修复了部分漏洞。

NAS(网络附加存储)是连接到家庭或办公室网络的智能存储设备。

主要用于为数字文件提供集中、共享的存储。

根据 Mordor Intelligence 的报告,超过 80% 的中小企业组织正在使用 NAS。

到2020年,NAS市场的年复合增长率将达到19.5%。

根据 IT-Markt 2018 年发布的报告,Synology 是小型企业和家庭 NAS 领域的领导者,在瑞士数据存储市场占有第二大市场份额,高于包括 IBM 在内的其他存储厂商。

Nirvan团队研究员陈茜“随着NAS设备的广泛使用,保护这些设备的安全非常重要,因为它们可能包含敏感信息,并且经常暴露在互联网上。

同时,由于NAS的特性设备,很容易成为勒索软件的目标。

总体而言,Synology NAS 设备的安全性还不错,但仍有改进的空间。

”陈茜坦言。

雷锋网版权文章未经授权禁止转载。

详情请参阅转载说明。

POC安全会议上的中国声音:360揭露“来自星星的危险”

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 探机科技宣布获得阿里巴巴、启明创投4000万元A轮融资

    探机科技宣布获得阿里巴巴、启明创投4000万元A轮融资

    据投资界9月17日消息,近日,国内AI销售服务商探机科技宣布已获阿里巴巴、启明创投投资的4000万元A轮融资。 获得阿里巴巴和启明创投联合投资。 1万元A轮融资。    据悉,对于本次融资,探机科技表示,资金将主要用于加强技术研发、加大营销力度,布局全国市场。   探机科

    06-18

  • 和奇聚力完成数千万元C1轮融资,德宁资本、考拉基金投资

    和奇聚力完成数千万元C1轮融资,德宁资本、考拉基金投资

    投资圈(ID:pedaily)据8月24日消息,北京和奇聚力教育科技有限公司(以下简称和奇聚力)和奇巨力(简称“和奇巨力”)完成数千万元C1轮融资,由德宁资本、考拉基金投资。 本轮融资主要用于产品研发和市场开拓。 公司将大力投资低代码aPaaS平台和生成式AI技术应用,并持续将

    06-17

  • 机器人编程教育公司Rocket Lab获新大气象研究院领投的数百万种子轮融资

    机器人编程教育公司Rocket Lab获新大气象研究院领投的数百万种子轮融资

    投资圈6月20日,机器人编程教育公司Rocket Lab近日获得新大气象研究院领投的数百万种子轮投资。 气象研究院牵头投资,资金主要用于课程体系研发和硬件设备投入。 据36氪了解,经过一年多的筹备,Rocket Lab于今年5月正式上线。 Rocket Lab依托大疆创新Tello Edu和近期发布的R

    06-18

  • 下一波无线通信浪潮:5G与Wi-Fi 6并进

    下一波无线通信浪潮:5G与Wi-Fi 6并进

    半导体核心技术的5G时代即将到来,Wi-Fi也将进入第六代Wi-Fi时代,无线通信已成为人们生活中不可或缺的一部分我们的生活内容,新的网络连接方式将改变物联网和智能家居的连接方式。 近日,在Qorvo北京发布会上,Wi-Fi之父、现任Qorvo无线连接业务部总经理Cees Links先生分享了

    06-06

  • 笔式注射器开发商“汉纳斯”完成1000万元Pre-A轮融资

    笔式注射器开发商“汉纳斯”完成1000万元Pre-A轮融资

    笔式注射器开发商“汉纳斯”近日完成1000万元Pre-A轮融资。 本轮融资由千惠资本领投,募集资金将用于完成自动化生产设备的引进,实施注射笔的大批量自动化生产。 此前,公司还获得了建信医疗成长基金、昆明高新创业投资的投资。 听,中小企业反馈平台。 倾听用户需求,倾听创

    06-18

  • 美国科技巨头的中国焦虑

    美国科技巨头的中国焦虑

    雷锋网消息,2020年7月4日,根据《日经亚洲评论》周三发布的报告,亚马逊、谷歌、惠普、戴尔、索尼、任天堂、华硕、联想和微软,企业正计划将产品生产迁出中国。 【图片来源:创新非洲 业主:创新非洲】报道称,惠普和戴尔都希望将30%的笔记本电脑生产转移到国外,微软可能将

    06-18

  • 基点生物成功完成C轮融资,北极光创投、新希望产业资本联合领投,

    基点生物成功完成C轮融资,北极光创投、新希望产业资本联合领投,

    6月9日消息,基点生物成功完成1.2亿元C轮融资。 本轮投资由北极光创投、新希望产业资本联合领投,联想之星、德屹资本跟投。 据了解,基础生物成立于2007年,总部位于上海,研发生产基地位于成都。 Basic Biotechnology是全球领先的智能生物低温保存系统解决方案提供商。 其独

    06-18

  • 15小时1682亿!天猫双11超越2017年全天交易额

    15小时1682亿!天猫双11超越2017年全天交易额

    今年天猫双11再创新高。   据投资界11月11日消息,今日15时49分39秒,总交易额破亿,轻松超越去年整个双11的总交易额。 仅用时15小时49分39秒,创造了近十年来双11的纪录。 又一个交易记录。   短短15个小时,滚动数字屏见证了一个又一个新的高峰:  2分05秒突破100亿,

    06-18

  • 宠智到获数千万Pre-A轮融资,从供应链升级宠物店新零售模式

    宠智到获数千万Pre-A轮融资,从供应链升级宠物店新零售模式

    据投资界7月2日消息,宠物店赋能平台宠智近日宣布完成年初数千万Pre-A轮融资,由梅花创投、盛景嘉成、维烈资本、发现创投联合投资。 本轮融资主要用于宠物行业B2B供应链的升级以及宠物行业S2b2C模式的探索。   宠智智希望基于供应链和SaaS的积累,赋能宠物门店,更好地服务

    06-17

  • 耳鼻喉科诊疗综合解决方案提供商莱诺医疗完成C、D两轮融资

    耳鼻喉科诊疗综合解决方案提供商莱诺医疗完成C、D两轮融资

    莱诺医疗服务30名专业耳鼻喉科医护人员,致力于推广超过12项先进微创手术技术。

    06-17

  • 阿尔法光电完成B+轮融资,投资方为博江资本

    阿尔法光电完成B+轮融资,投资方为博江资本

    投资社区(ID:pedaily)4月14日消息,新型光电芯片及光电集成技术开发商阿尔法光电宣布完成B+轮融资。 投资方为博江资本。 今年2月,阿尔法光电刚刚完成B轮融资,投资方为深圳市创新投资集团有限公司(深创投)。 本轮募集资金将主要用于研发项目投资、研发团队扩充、产品深

    06-17

  • 【创业24小时】2022年1月11日

    【创业24小时】2022年1月11日

    2022年1月11日投融资昨天国内市场共发生22起投资披露事件,其中先进制造7起(耀明半导体、清云智能、宏碁芯片)宇电子、华锦半导体、一晶科技、蓝晶微生物、汉威微电子)、医疗健康案例5个(博生基、滨湖生物、士泽生物、鸿瑞泰捷、普济生物)、电商3个(华申久发、赵兆雄、蓝

    06-18