返回上一页  首页 | cnbeta报时: 17:12:46
[译稿]天空中的告密者
发布日期:2009-02-17 19:34:58  稿源:
白帽黑客 亚当.劳瑞认为 他与公司间通过 Sky Broadcasting 及其他卫星电视提供商所传送的电邮,视频,等内容并不安全。因为他曾花费十年的时间监视各种卫星传输和其中泄露的大量隐蔽信息,这些信息任何人都可能接收到的。"当你看到传输中所泄露的各种信息时,其中一些会令你惊讶。"他说道,"原来人们认为本该安全的东西却并不安全,最让人担心的是,你可以看到所有这些数据 (就这样不安全地) 传输。"
借助现成的器材,通过自行组装,劳瑞可以轻松的察觉传输中的私人电邮,网页浏览会话,以及本不应该免费的实时股市信息。让他最难忘的是1997年戴安娜王妃遇难后,电视记者在法国使用未加密的卫星线路向一家英国电视网传输本应闭路播放的新闻报道。

"记者们在抽烟闲聊"劳瑞说"我们看到了记者和事件的原始视频,而未经剪辑。这是通常难得一见的。"

劳瑞打算在星期三于华盛顿举行的黑帽会议上分享它的这一研究发现。而他并不是唯一涉足卫星传输领域的黑客,Jim Geovedi Raditya Iryandi 和 Anthony Zboralski 也曾揭露过相同的缺陷 (PDF)。

由于其中广泛嵌入 Linux ,破解卫星接收机比过去简单多了。在过去他不得不制作专门的硬件监视传输。而现在,劳瑞的 Dreambox 中有以太网接口,和独立的 Shell ,使数据导入计算机变得易如反掌。在本本中它可以使用 Wireshark 等标准程序分析数据包。 其他的设备还包括,直径1米的卫星天线,和用来调星的 Disq Motor 极轴座,总计不足 $1000 美元。

劳瑞还开发了可以进行信道扫描的分析程序用来定位其中的隐蔽内容。除了暴露隐私的风险,卫星通讯还可能遭受欺骗攻击。在稍作改动后,劳瑞的工具可能被用来发动中介(Man In Middle)攻击。

"如果你想利用它进一步地针对个人实施数据包欺骗攻击,这种可能是存在的,",他说,"我的设备可以接收这些数据并将其视为合法(的操作)。"

身在英国,劳瑞说,他小心的遵守着国家在隐私方面的法律。尽管他能够识别例如Email等数据,但他从没真正的读取过消息中的内容。他认为依照相关法律的精神进行操作有时是很困难的,因为它们禁止非预期的收件人阅读消息。"这就造成了一种困境。"

劳瑞说"在你看到信件之前,你无从知道自己是否不应看这封信(收件人)。我不可能(真正)对自己本不该看到的东西视而不见。"

相关背景:

正如文中所述,为了保护卫星通讯的安全性,避免部分星上不良内容的滋扰,近年来,我国某些地方的有关部门早已前瞻性的在农村、城市中部署扫频式卫星干扰 器。不但微波辐射对人体的伤害微不足道,扫频式星扰仪还可以有效打击国际通用的 C 频段内的一切非法内容,有效抑制城市中黑锅泛滥的现象。为大力推广为广大人民所喜闻乐见的有线电视网络铺平道路,切实加快实现城市、农村有线电视的光纤数 字化,保证星上数据的安全。

查看:Hacking a Bird in the Sky

翻译/Ben
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 17:12:46

文字版  标准版  电脑端

© 2003-2025