Dopo che la Cyberspace Solarium Commission ha recentemente invitato gli Stati Uniti a designare ufficialmente lo spazio come settore delle infrastrutture critiche, ecco che dei ricercatori sono riusciti a compromettere un sistema satellitare attraverso tecniche standard di hacking.
Infatti, un gruppo di esperti di Thales e dei membri del team dell’ESA dimostreranno lo scenario dell’attacco alla conferenza CYSAT a Parigi.
I ricercatori mostreranno come risulti possibile prendere il controllo di un satellite dell’Agenzia spaziale europea (ESA) in una dimostrazione che è stata descritta come il primo esercizio di hacking satellitare etico al mondo.
L’attacco prende di mira gli OPS-SAT, un nanosatellite delle dimensioni di una scatola da scarpe che è stato lanciato nel dicembre 2019 e contiene “un computer sperimentale 10 volte più potente di qualsiasi moderna navicella spaziale dell’ESA”.

Lo scopo degli OPS-SAT è eliminare i rischi associati ai test dei sistemi di controllo di volo in tempo reale.
L’esercizio ha lo scopo di aumentare la consapevolezza delle potenziali vulnerabilità, nonché di rafforzare la sicurezza informatica dei satelliti e dei programmi spaziali in generale, inclusi sia i segmenti di terra che i sistemi orbitali.
Sebbene la piena natura della dimostrazione di Thales non sia ancora chiara, la società afferma che il suo team è stato in grado di catturare una serie di sistemi utilizzati per controllare i satelliti attraverso un tradizionale attacco informatico.
La società ha affermato che i pentester hanno approfittato dei “diritti di accesso standard al satellite per ottenere il controllo sul suo ambiente applicativo” e quindi hanno sfruttato le vulnerabilità e iniettato codice dannoso nei sistemi satellitari.
L’attacco ha consentito di intercettare i dati inviati a Terra, in particolare alterando le immagini riprese dalla telecamera del satellite, e di raggiungere altri obiettivi, come mascherare aree geografiche selezionate sulle immagini satellitari nascondendone le attività per evitare il rilevamento da parte dell’Agenzia.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…