לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 25-04-2014, 17:34
  טל ענבר טל ענבר אינו מחובר  
מומחה לתעופה, תעופה צבאית, חלל ולווינות. חוקר בכיר במכון פישר
 
חבר מתאריך: 02.07.05
הודעות: 11,676
דלתות אחוריות בציוד לוויני - פגמים בקובץ הקושחה של מגוון מוצרי תקשורת לוויינית

http://www.israeldefense.co.il/?Cat...&ArticleID=6197

התקני תקשורת לווינית (SATCOM) פגיעים להתקפות סייבר בשל נוכחותם של פגמים קריטיים בעיצוב הקושחה, כך קובע דו"ח של חברת IOActive. מערכות המיוצרות על ידי חלק מהקבלנים הממשלתיים הגדולים בעולם מושפעות מפגיעויות חמורות על פי מומחי אבטחה של החברה.
החוקרים חשפו מספר רב של נקודות תורפה בתוכנות ומערכות לווין קרקעיות המיוצרות על ידי ספקים בריטיים כמו Cobham ו-Inmarsat. לפי הממצאים, האקרים יכולים לחטוף ולשבש קישורי תקשורת המשמשים בתעשיות שונות, כולל ביטחון, תעופה ותקשורת.
"IOActive מצאו כי שחקנים זדוניים יכולים לנצל התקני תקשורת לווינית. נקודות התורפה כללו מה שהיה נראה כדלתות אחוריות, אישורי קידוד, פרוטוקולים לא מתועדים ו / או לא מאובטחים ואלגוריתמים חלשים של הצפנה. בנוסף לפגמים בעיצוב, IOActive חשפה מספר תכונות במכשירים שבבירור מהווים סיכון ביטחוני", נכתב בדו"ח. מוצרים ממוסחרים של יצרנים שונים כולל, Iridium, Harris, Hughes, Thuraya ו-Japan Radio Company נמצאו פגומים על פי המחקר.
"אתה יכול לתקוף את אחד המכשירים האלה עם הודעת SMS שתגרום למכשיר להתקין קושחה חדשה או לנצל את הקיימת. תוקפים שיפגעו במסד הנתונים של אחד המשווקים של SIM / מסופון מתוצרת אינמרסט יכולים להשתמש במידע זה כדי לסכן מרחוק את כל המסופים האלה", מסביר Ruben Santamarta, יועץ אבטחה מ-IOActive.
העובדה המדאיגה ביותר היא כי למרות שהחוקר דיווח על הממצאים למרכז ה-CERT, שמייד הוציא התראה לספקים בחודש ינואר האחרון, עד היום התשובה [שלהם] לוקה בחסר. בתוך שפע של ספקים, רק אירידיום החלה לעבוד על פיתוח של טלאי לבעיה.
"ברוב המקרים, תוקפים יכולים לנצל לחלוטין את המערכת. הם יכולים להפעיל קוד משלהם, להתקין קושחה זדונית ולעשות מה שהם רוצים עם המכשיר. הם יכולים לזייף הודעות ולהערים על ספינה למשל לשוט בנתיב מסוים. הם יכולים לשבש גם את התקשורת. אם כלי לא יכול לשלוח אות מצוקה, זה התרחיש הגרוע ביותר", אומר Santamarta. הדבר נכון גם למטוסים. התוקף אפילו לא צריך גישה פיזית לציוד הלוויינים כדי לחטוף את התקשורת או לזייף אותה. במקרים רבים, האקרים יכולים לבצע את ההתקפות שלהם מרחוק.
"החוקרים ב-IOActive ממליצים גם כי יצרנים ומשווקי מוצרי סאטקום יסירו באופן מיידי את כל העותקים הנגישים לציבור של עדכוני קושחה למכשירים מאתרי האינטרנט שלהם כדי להימנע ממקרים של הנדסה הפוכה של קוד המקור", נכתב בדו"ח.
"אם אחד מהמכשירים המושפעים אלה יכול להיות בסכנה, כל תשתית הסאטקום יכולה להיות בסיכון. אוניות, מטוסים, אנשי צבא, שירותי חירום, שירותי תקשורת, ומתקנים תעשייתיים (אסדות קידוח, צינורות גז, מתקני טיהור מים, טורבינות רוח, תחנות וכו ') יכולים להיות מושפעים מנקודות תורפה אלה".
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 25-04-2014, 17:56
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
בתגובה להודעה מספר 1 שנכתבה על ידי טל ענבר שמתחילה ב "דלתות אחוריות בציוד לוויני - פגמים בקובץ הקושחה של מגוון מוצרי תקשורת לוויינית"

וואו! לקח לישראלדיפנס הכבירים רק שבוע להעתיק את זה מהגרדיאן: http://www.theguardian.com/technolo...nerable-hacking
או לעלות על הפוסט בבלוג החברה, שגם הוא מ-17 באפריל: http://blog.ioactive.com/2014/04/a-...m-security.html (משם גם הקישור ל-whitepaper שטל הביא בתגובה מעלי)

כבר הספקת לשכוח מזה, ואני לא אומר את זה בלשון ציורית. באופן הכי מילולי, כבר הספקתי לשכוח מזה בשבוע שעבר מאז שחוקר ישראלי שמשמש לאחרונה כ-Director of Service ב-IOActive פירסם את זה בפייסבוק:

תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


לצפייה במקור באתר Facebook, לחצו כאן.

גם זה משהו?...

כמובן שהבעיה הקטנה היא שהקוראים צריכים לסמוך על מידע חלקי שמטרתו שיווקית...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 11:55

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר