全球星GPS網(wǎng)絡(luò)出現(xiàn)漏洞 黑客反映或無法修復(fù)
編者按:每年的黑帽大會(huì)總是出現(xiàn)一批牛人,發(fā)現(xiàn)了各種危害極大的漏洞,今年也不例外,安全專家計(jì)劃展示全球星(Globalstar)衛(wèi)星網(wǎng)絡(luò)所存在的安全漏洞,這個(gè)簡(jiǎn)直是心臟出血級(jí)別的漏洞。
安全專家Colby Moore計(jì)劃將于下周在拉斯維加斯召開的Black Hat安全大會(huì)上展示全球星(Globalstar)衛(wèi)星網(wǎng)絡(luò)所存在的安全漏洞。Moore發(fā)現(xiàn)使用全球星GPS網(wǎng)絡(luò)的設(shè)備能夠使用虛假數(shù)據(jù)或者攔截他們的數(shù)據(jù)傳輸,表示這是“從項(xiàng)目成立之初就存在的基礎(chǔ)漏洞”。在接受路透社采訪中Moore表示使用全球星衛(wèi)星網(wǎng)絡(luò)設(shè)備在傳輸過程中并不會(huì)對(duì)數(shù)據(jù)進(jìn)行加密,而是通過改變頻率發(fā)送“無用數(shù)據(jù)信號(hào)”進(jìn)行干擾,從本質(zhì)上來說就是把水搞渾。
本文引用地址:http://m.butianyuan.cn/article/278175.htm如果攻擊者能夠按照Moore的方式來尋找到正確的數(shù)據(jù)源,那么對(duì)于用戶來說則是非常嚴(yán)重的安全隱患。Moore表示“我已經(jīng)弄清楚全球星網(wǎng)絡(luò)在傳輸過程中如何掩蓋自己真實(shí)數(shù)據(jù)源的方式。”這個(gè)漏洞很難甚至說無法通過補(bǔ)丁的方式進(jìn)行修復(fù),通過該漏洞能夠非常方便的截取這些數(shù)據(jù),并遭到包括政府機(jī)構(gòu)、間諜組織、黑客、有組織的犯罪團(tuán)伙等入侵。
![](http://editerupload.eepw.com.cn/201508/51ffa0eb6c9d9f06a0b88dc240d84353.jpg)
評(píng)論