
安全研究員x0rz發(fā)現(xiàn),許多VSAT系統(tǒng)可以從公共互聯(lián)網(wǎng)進(jìn)入。這不僅意味著黑客可以通過(guò)諸如Shodan這樣的服務(wù)對(duì)大型船只和飛機(jī)進(jìn)行跟蹤,而且遠(yuǎn)程攻擊者可以?xún)H使用默認(rèn)憑據(jù)來(lái)獲得訪(fǎng)問(wèn)權(quán)限。
x0rz表示,在他的黑客實(shí)驗(yàn)中,沒(méi)有船只受到傷害”,但是任何一個(gè)心存惡意的黑客都可能對(duì)船只造成重大傷害,黑客獲得對(duì)訪(fǎng)問(wèn)權(quán)限可以讓他們從VSAT手機(jī)查看通話(huà)記錄,更改系統(tǒng)設(shè)置,甚至上傳新的固件。



x0rz識(shí)別了一些易受攻擊的VSAT系統(tǒng),它們都來(lái)自英國(guó)制造商Cobham,并被配置為將HTTP Web服務(wù)暴露給互聯(lián)網(wǎng)。如x0rz所指出,VSAT系統(tǒng)在飛機(jī)上也很受歡迎,從小型私人飛機(jī)到軍用飛機(jī)和客機(jī)。暴露的VSAT裝置也可能影響連飛機(jī)飛行安全,讓黑客從臥室控制飛機(jī)。據(jù)丹麥航運(yùn)公司Thane&Thane介紹,VSAT系統(tǒng)用于校準(zhǔn)儀器。任何破壞都會(huì)產(chǎn)生災(zāi)難性的后果。