The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Плачевная ситуация с безопасностью спутникового интернета

10.08.2020 21:17

На прошедшей конференции Black Hat был представлен доклад, посвящённый проблемам с безопасностью в системах спутникового доступа к интернету. Автор доклада, используя недорогой DVB-приёмник, продемонстрировал возможность перехвата интернет-трафика, передаваемого через спутниковые каналы связи.

Клиент может подключаться к провайдеру спутниковой связи через асимметричные или симметричные каналы. В случае асимметричного канала исходящий трафик от клиента отправляется через наземного провайдера, а принимается через спутник. В симметричных каналах исходящий и входящий трафик проходит через спутник. Адресованные клиенту пакеты отправляются со спутника с использованием широковещательной передачи, включающей трафик разных клиентов, независимо от их территориального размещения. Подобный трафик перехватить не составило труда, но перехватить отправляемый через спутник исходящий от клиента трафик оказалось не так просто.

Для обмена данными между спутником и провайдером обычно используется сфокусированная передача, требующая чтобы атакующий находился в нескольких десятках километров от инфраструктуры провайдера, а также применяются иной частотный диапазон и форматы кодирования, анализ которых требует наличия дорогого провайдерского оборудования. Но даже если провайдер использует обычный Ku-диапазон, как правило частоты для разных направлений отличаются, что требует для перехвата в обоих направлениях применения второй спутниковой тарелки и решения задачи синхронизации потоков.

Предполагалось, что для организации перехвата спутниковых коммуникаций необходимо спецоборудование, которое стоит десятки тысяч долларов, но на деле подобную атаку удалось реализовать при помощи обычного DVB-S тюнера для спутникового телевидения (TBS 6983/6903) и параболической антенны. Общая стоимость набора для атаки составила приблизительно 300 долларов. Для направления антенны на спутники использовалась общедоступная информация о расположении спутников, а для обнаружения каналов связи применялось типовое приложение, предназначенное для поиска спутниковых телеканалов. Антенна направлялась на спутник и запускался процесс сканирования Ku-диапазона.

Каналы идентифицировались через определение пиков в радиочастотном спектре, заметных на фоне общего шума. После выявления пика DVB-карта настраивалась на интерпретацию и запись сигнала как обычной цифровой видеотрансляции для спутникового телевидения. При помощи пробных перехватов определялся характер трафика и отделялись интернет-данные от цифрового телевидения (применялся банальный поиск в выданном DVB-картой дампе по маске "HTTP", в случае нахождения которой считалось, что найден канал с интернет-данными).

Исследование трафика показало, что все проанализированные провайдеры спутникового интернета не применяют по умолчанию шифрование, что позволяет беспрепятственно прослушивать трафик. Примечательно, что предупреждения о проблемах с безопасностью спутникового интернета публиковались ещё 15 лет назад, но с тех пор ситуация не изменилась, несмотря на внедрение новых методов передачи данных. Переход на новый протокол GSE (Generic Stream Encapsulation) для инкапсуляции интернет-трафика и применение сложных систем модуляции, таких как 32-мерная амплитудная модуляция и APSK (Phase Shift Keying), не усложнили проведение атак, но стоимость оборудования для перехвата теперь снизилась с $50000 до $300.

Значительным недостатком при передаче данных через спутниковые каналы связи является очень большая задержка доставки пакетов (~700 ms), которая в десятки раз превышает задержки при отправке пакетов по наземным каналам связи. Данная особенность имеет два существенных негативных влияния на безопасность: нераспространённость VPN и незащищённость против спуфинга (подмены пакетов). Отмечается, что применение VPN замедляет передачу примерно на 90%, что с учётом самих по себе больших задержек делает VPN практически неприменимым со спутниковыми каналами.

Незащищённость от спуфинга объясняется тем, что атакующий может полностью прослушивать приходящий к жертве трафик, что позволяет определять идентифицирующие соединения номера последовательностей в TCP-пакетах. При отправке поддельного пакета через наземный канал он практически гарантировано придёт раньше реального пакета, передаваемого по спутниковому каналу с большими задержками и дополнительно проходящего через транзитного провайдера.

Наиболее лёгкой целью для атак на пользователей спутниковых сетей является DNS-трафик, незашифрованный HTTP и электронная почта, которые, как правило, используются клиентами без шифрования. Для DNS легко организовать отправку фиктивных DNS-ответов, привязывающих домен к серверу атакующего (атакующий может сгенерировать фиктивный ответ сразу после того как подслушал в трафике запрос, в то время как реальный запрос ещё должен пройти через провайдера, обслуживающего спутниковый трафик). Анализ почтового трафика позволяет перехватывать конфиденциальную информацию, например, можно инициировать процесс восстановления пароля на сайте и подсмотреть в трафике отправленное по email сообщение с кодом подтверждения операции.

В ходе эксперимента было перехвачено около 4 ТБ данных, передаваемых 18 спутниками. Использованная конфигурация в определённых ситуациях не обеспечивала надёжного перехвата соединений из-за низкого соотношения сигнал-шум и получения неполных пакетов, но собираемой информации оказалось достаточно для компрометации. Некоторые примеры того, что удалось найти в перехваченных данных:

  • Перехвачена передаваемая на самолёты навигационная информация и другие данные авионики. Данные сведения не только передавались без шифрования, но и в одном канале с трафиком общей бортовой сети, через которую пассажиры отправляют почту и просматривают сайты.
  • Перехвачена сессионная Cookie администратора ветрогенератора на юге Франции, подключившегося к системе управления без шифрования.
  • Перехвачен обмен информацией о технических проблемах на египетском нефтяном танкере. Кроме сведений о том, что судно не сможет около месяца выйти в море, были получена данные об имени и номере паспорта инженера, ответственного за устранение неполадки.
  • Круизный лайнер передавал конфиденциальную информацию о своей локальной сети на базе Windows, включая данные о подключении, хранимые в LDAP.
  • Испанский юрист отправил клиенту письмо с деталями о предстоящем деле.
  • В ходе перехвата трафика к яхте греческого миллиардера был перехвачен отправленный по email пароль восстановления учётной записи в сервисах Microsoft.




  1. Главная ссылка к новости (https://arstechnica.com/inform...)
  2. OpenNews: История о нарушении GPL провайдерами спутникового телевидения
  3. OpenNews: Атака на микрофоны систем голосового управления при помощи лазера
  4. OpenNews: Техника воссоздания речи через анализ вибрации лампы в подвесном светильнике
  5. OpenNews: Проект по созданию полностью открытого устройства для приема ТВ-каналов
  6. OpenNews: Продемонстрирована атака на Smart TV через подмену сигнала цифрового телевидения
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/53525-dvm
Ключевые слова: dvm, sat, attack, sniffer
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (140) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:34, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    >Плачевная ситуация

    Хнык :(

     
     
  • 2.155, Анонолекс (?), 01:30, 14/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Всю  тему не читал, но... Ладно, идите на х..й...
     

  • 1.2, Аноним (2), 21:34, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +89 +/
    Спутниковая рыбалка. Видимо ребята не в курсе.
     
     
  • 2.8, Alexander Belov (?), 22:11, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +5 +/
    вово, в танке что ли сидят
     
     
  • 3.30, онаним (?), 23:21, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +20 +/
    Незашифрованый HTTP подвержен MitM? Да как так-то?
     
  • 3.58, Псевдонимус (?), 03:05, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Тут не танк, тут укрепленный командный пункт. )
     
  • 3.79, Аноним (79), 09:24, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Такое чувство, что это попытка запугать неокрепшие умы в свете неумолимо наступающей спутниковой связи нового поколения (Маск и К).
    На самом деле, какая разница, где будут снифить твой трафик, у провайдера или на соседней крыше?
    Был бы канал, а с приватностью каждый сам может разобраться, если голова есть.
     
     
  • 4.97, Аноним (97), 10:42, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У Маска низкоорбитальные спутники, поэтому там, думаю, время пинга будет получше 100 - 150 мс. Поэтому можно надеяться на возможность VPN.
     
     
  • 5.127, Заноним (?), 15:34, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Высота 1/30 до 1/105 от геостационарных орбит, обещают 25-35 ms, а позже планируют снизить до 7-8 ms. Надеюсь всё получится.
     
     
  • 6.142, Брат Анон (?), 10:16, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не смогут. Скорость света ограничена + релятивистские эффекты. Да-да. Земля не плоская и обладает ускорением свободного падения со всех сторон (почти одинаковым).
     
  • 5.158, Е ТЬ (?), 02:05, 17/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Не будет!
    Уже сейчас тесты показывают 30-50 мсек
    Ну да, всплески бывают, ну до 90.
    А где не бывает?
     
  • 4.141, Аноним (-), 02:25, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > неумолимо наступающей спутниковой связи нового поколения (Маск и К)

    Пусть сначала работающие PowerWall с гиперлупой покажет. Это тебе не бюджет пилить с готовыми технологиями.

     
  • 2.11, Тот_Самый_Анонимус (?), 22:27, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Погодите, но ведь гуру Маск обещал доступный спутниковый интернет. Неужели этот гений допустит опасность связи? Верующие этому жулику отпишите своё мнение.
     
     
  • 3.15, foo1 (?), 22:48, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +13 +/
    и сюда свидетели Рогозина пролезли ...
     
     
  • 4.67, Тот_Самый_Анонимус (?), 07:40, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я оскорбил ваши чувства верующего? Не печальтесь: вы можете подать на меня в суд, ибо соответствующий закон давно работает.
    Я надеюсь что вы подтверждаете свою веру делами и уже финансово вложились в одну из мутных схем гуру.
     
     
  • 5.76, Аноним (76), 09:06, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я тоже считаю, что лучше вложиться в раскраску ракет под гжель и хохлому (не шутка) — https://ria.ru/20200810/1575583674.html
     
     
  • 6.95, YetAnotherOnanym (ok), 10:39, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Раскраска ракет под хохлому не ухудшит их аэродинамические и баллистические свойства. А вот хайп, бурление и подгорание хвостового торца у отдельных особей - уже вызвала. А это значит, что поверхность ракеты - годная платформа для, например, рекламы, как социальной, так и коммерческой (при запуске спутника связи вполне уместно за дополнительную копеечку раскрасить ракету рекламой провайдера и продать ему права на видеозапись старта для использования в рекламных роликах).
    Но диванным комментаторам, которых триггерит от фамилии Рогозина, этого не понять.
     
     
  • 7.99, Аноним (97), 10:46, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А тебе Роскоссмос за пиар сколько платит?
     
     
  • 8.106, Admin (??), 11:05, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А почему ты еще здесь Швободный запад Вэлком ... текст свёрнут, показать
     
  • 8.118, Тот_Самый_Анонимус (?), 12:19, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Хочешь узнать не продешевил ли, взяв бабло от Маска ... текст свёрнут, показать
     
     
  • 9.119, Аноним (97), 12:34, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если бы Маск предложил, то точно не продешевил бы ... текст свёрнут, показать
     
     
  • 10.140, Тот_Самый_Анонимус (?), 22:17, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Всё-таки жалеешь что несёшь чушь бесплатно ... текст свёрнут, показать
     
  • 8.126, YetAnotherOnanym (ok), 14:49, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе столько и не снилось ... текст свёрнут, показать
     
  • 7.117, Аноним (76), 12:08, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >  вот хайп, бурление и подгорание хвостового торца у отдельных особей - уже вызвала

    Когда управленцы высшего звена впадают в маразм — это всегда вызывает бурление и подгорание. В конце концов, если завтра первое лицо в прямом эфире перед камерами наложит кучу на стол, это вот будет хайп так хайп.

     
  • 7.123, Аноним (123), 13:58, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дадад, если ракета будет деревянная, то под хохлому, а если из обожжённой глины, то под гжель.
     
     
  • 8.125, Аноним (76), 14:30, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Деревянные ракеты можно сразу в Химках запускать ... текст свёрнут, показать
     
     
  • 9.128, YetAnotherOnanym (ok), 15:37, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Дадада, я тоже того типа видел, который в Химках деревянными ракетами торгует ... текст свёрнут, показать
     
  • 6.102, Аноним (97), 10:52, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И на космических попов https://www.kp.ru/best/msk/baikonur/
     
  • 4.94, лютый жабби__ (?), 10:28, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >и сюда свидетели Рогозина пролезли ...

    Как будто нельзя одновременно считать и Маска кукаретиком-наркоманом и Рогозина клоуном-распильщиком.

     
     
  • 5.108, InuYasha (??), 11:11, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Можно, вполне.
     
  • 4.160, Секта свидетелей батута (?), 16:11, 17/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >implying рогозин способен на что-то большее, чем ent-to-ment
     
  • 3.32, онаним (?), 23:25, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Раз вы эксперт по жуликам, не подскажете, почему про "доступность" (в тяжёлых случаях - "бесплатность") маскоинтернет слышно только на русскоязычных сайтах?
     
     
  • 4.47, Аноним (47), 00:29, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Т.е. масконет будет не только платный, но и недоступный?!
     
     
  • 5.59, Псевдонимус (?), 03:08, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, "безопасный" интернет для солидных ло...господ с денежками. Прямо как его омномобиль.
     
  • 5.122, zzz (??), 13:37, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    История с кибертраком наглядно показала, чего стоят обещания Маска. В который раз.
     
  • 5.124, онаним (?), 14:21, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В источниках на английском встречал $80 в месяц + пару килобаксов на покупку оборудования. А ещё можно запретить ввоз оборудования, "для вашей и нашей безопасности".
     
  • 3.90, Аноним (90), 09:58, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Доступный не есть- надёжный и вообще он Гиперлуп построил в Лос-анджелесе, Теслу в космос выкинул, а также спер технологии у старых советских двигателей. Мавроди бы заплакал от зависти.
     
  • 2.12, echo (??), 22:29, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Таки да, я про такие техники слышал еще в начале 2000-х.
    Хорошо забытое старое.
     
     
  • 3.82, Аноним (79), 09:30, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    О, выросло поколение, которое об этом только слышало! - Можно промывать им мозг о том, как это опасно :)
     
     
  • 4.154, Дегенератор (ok), 15:51, 13/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно. Знаешь сколько приватных фоток грабилось задень? Никакие адульты нафиг не нужны были.
     
  • 2.19, Аноним (19), 22:58, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > публиковались ещё десять лет назад

    В новости же написано.

     
     
  • 3.81, аноа лим оус (?), 09:29, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    в начале 2000 это все уже было.
     
  • 2.51, rshadow (ok), 00:36, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    10 лет назад нашли... ха-ха. Это же всегда было фичей, а не багой.
     
  • 2.111, Im banana man (?), 11:27, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Помню в далеком 2005-м году один товарищ в нашей городской сети этим занимался, и всем выкладывал на FTP :)
     

     ....большая нить свёрнута, показать (41)

  • 1.3, ilyafedin (ok), 21:47, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Переход на новый протокол GSE (Generic Stream Encapsulation) для инкапсуляции интернет-трафика и применение сложных систем модуляции, таких как 32-мерная амплитудная модуляция и APSK (Phase Shift Keying), не усложнили проведение атак, но стоимость оборудования для перехвата теперь снизилась с $50000 до $300.

    Не понял, внедрение более безопасных протоколов снизило стоимость атаки или никак не повлияло и стоимость снизилась из-за прогресса?

    >  электронная почта, которые, как правило, используются клиентами без шифрования.

    Куда делись IMAP, SMTP + TLS, SMTP + STARTTLS?

     
     
  • 2.9, Аноним (9), 22:12, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Не понял, внедрение более безопасных протоколов снизило стоимость атаки или никак не повлияло и стоимость снизилась из-за прогресса?

    Они не на безопасность рассчитаны, а на повышение эффективности упаковки трафика для повышения пропускной способности.

     
  • 2.43, Аноним (43), 23:55, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Не понял, внедрение более безопасных протоколов снизило стоимость атаки или никак не повлияло и стоимость снизилась из-за прогресса?

    Перехват не усложнился, плюс оборудование стало доступнее. Спокойной ночи!

     
     
  • 3.103, Аноним (97), 10:55, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да большинство используют голые IMAP, SMTP, потому что.
     

  • 1.4, Zenitur (ok), 21:48, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Учитывая, что интернет в Беларуси сейчас есть только спутниковый...
     
     
  • 2.6, Аноним (6), 21:56, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это не спроста. Там знают про спутниковые дыры.
     
     
  • 3.85, n00by (ok), 09:38, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Но правду им не скрыть. https://cdn.trinixy.ru/uploads/posts/2020-07/1595264070_03.jpg
     
     
  • 4.96, Admin (??), 10:42, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Она надувная?
     
     
  • 5.104, n00by (ok), 10:58, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Есть и видео. https://trinixy.ru/197679-golaya-afina-v-ssha-na-protesty-vyshla-obnazhennaya-
    Передайте другу, пусть наконец посмотрит.
     
     
  • 6.107, Admin (??), 11:09, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Так це ж в США. Там швaбода. Там что нудисты, что эксгибиционисты, что передасты.
     
  • 6.143, Брат Анон (?), 10:21, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сиськи маловаты. Надо бы на размерчик побольше. Тогда я пойду в ДНД постоять.
     
  • 5.110, borbacuca (ok), 11:22, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    гибкая по прейскуранту
     
  • 2.10, Аноним (10), 22:17, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Какой кошмар 😱
     
  • 2.25, Аноним (25), 23:14, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В приграничных территориях, наверное, можно мобильную сеть поймать.
     
  • 2.7, Аноним (7), 22:04, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Маска пинг что-то порядка 15мс по-моему (против классических 500-2500). Он уже не один поднимает такую сеточку, появилось несколько конкурентов.
     
     
  • 3.48, Аноним (47), 00:32, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > по-моему

    где терминал брал? сколько стоит подписка?

     
     
  • 4.109, Аноним (97), 11:11, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    RTL SDR + GNU Radio тебе помогут.
     
  • 4.113, Мордиум (?), 11:50, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это заявленные тестовые хар-ки за тем и вся эта закваска с низкоорбиталкой, все ради пинга сопоставимого с наземными.
     
  • 3.68, Al (??), 08:06, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Есть сомнения, что получится "в разы" снизить задержки.
    Маск пока не отменил законы физики со скоростью распространения света (550 км от базовой станции до спутника, + столько же до клиентского терминала).
    Нужно обеспечить быструю маршрутизацию, скорость выхода пакетов в основную сеть со спутниковой.
     
     
  • 4.72, Tim (??), 08:36, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Сабж про геостационарную орбиту т.е. висит _очень_ высоко над экватором.
    Маск про низкую орбиту т.е. "чуть выше тучек", что в разы ближе.
     
  • 4.98, техподдержка (?), 10:44, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    (550*2)/300000=0.003(3) Т. е. минимальная эфирная задержка Старлинка в добавок к задержкам в наземных линиях и оборудовании составит около 3,5 милисекунд против минимальных 267 милисекунд при спутнике на геостационарной орбите.
     
  • 4.144, Аноним (144), 11:49, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    ты забыл приложить табличку "вы находитесь сдесь" для его возвращаемых ракет с живим екипажем)))
     
  • 2.53, rshadow (ok), 00:39, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да какой там может быть интернет? Обычные пользователи только на ассиметричном сидят. Отправляют как?
     

  • 1.13, Аноним (-), 22:30, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Под благими намерениями хотят убить остатки свободного доступа к Интернету. Да что там Интернет, уже телетекст соседней страны просто так не почитать, ибо аналоговое ТВ закапывают, а стандарты и шифрование цифрового везде разные, да и дальнобойность у него хуже из-за отброса пакетов с некорректируемыми ошибками (телетекст в VBI хоть и тоже цифровой технически, но коррекции ошибок там нет).
     
     
  • 2.14, ползкрокодил (?), 22:32, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Тьфу, юзернейм отклеился.
     
  • 2.26, Аноним (25), 23:16, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что насчет Closed Captions в американском NTSC? Это живучий формат. Субтитры TV > VHS > DVD прошли http://www.opensubtitles.org/en/subtitles/6645170/time-share-en
     
  • 2.35, Аноним (35), 23:42, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В 90-ые писали что видео с камер военных БПЛА можно было непосредственно ловить ... на телевизор! Олды тут? Интересно попали ли эти новости в сеть?
     
     
  • 3.92, Аноним (92), 10:15, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    так skygrabber же
     
     
  • 4.138, Аноним (-), 20:36, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >> так skygrabber же

    речь всё же о том, что <b>тогда шла обычная теле-трансляция</b>, но с дрона - никакого специального ПО и компьютеров (и тем более спецобородувания) для приёма не было нужно.

     
     
  • 5.156, Алеша (?), 21:32, 15/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    вранье про обычный телек - антенны должны были бы быть по несколько метров. вспомни какие антенны у обычного телека.
    потому частоты там другие - повыше.
    и сейчас точно так же - обычный видеосигнал, что-то 30 с чем-то каналов и никакого шифрования (а зачем).
     

  • 1.16, Аноним (16), 22:56, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Всё это
    1. смешно. Люди открыли спутниковую рыбалку из прошлого века :)

    2. нипанятна. Кто-то сейчас юзает почту без SSL?

    3. нипанятна2. У мелкомягких тоже нет SSL, или последний случай - фейк?

     
     
  • 2.22, Аноним (19), 23:01, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вы видимо для себя открыли что поколения сменяются :-)
     
     
  • 3.37, Аноним (16), 23:45, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Но знания пред. поколений пропадают только у неучей.
     
     
  • 4.50, Аноним (47), 00:34, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    кто сказал, что неучи со временем сокращаются?
     
  • 4.84, Аноним (84), 09:33, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И эти неучи плодятся со страшной скоростью. А главное они считаю себя единственно правильными и лезут учить других
     
  • 4.114, YetAnotherOnanym (ok), 11:52, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Новые поколения могут сомневаться и проверять. Я своими глазами читал исследование о том, что аскорбиновая кислота предотвращает цингу. В 2018 или 2019 году - наткнулся на заметку в новостях и не поленился найти саму статью (правда, в открытом доступе было только краткое изложение).
    Так же и здесь - кто-то решил узнать, не изменилось ли что-нибудь с тех пор.
     
  • 2.23, Онаним (?), 23:11, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    3. Панятна. Клиент скачал письмо с паролем для восстановления с какого-нибудь POP3/IMAP сервера. Без "S".
     
     
  • 3.34, Аноним (6), 23:30, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Сервисами которые тебе в открытом виде присылают пароль не нужны. При всем желании обычно присылают ссылку на смену пароля, а там кто первый нажал тот и меняет пароль.
     
  • 2.27, Аноним (76), 23:17, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Рыбалка разве подразумевала перехват исходящего трафика?
     
     
  • 3.40, Аноним (16), 23:47, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Трафик - он о двух концах. От кого-то исходящий к кому-то - входящий. Рыбак с сеткой посередине.
     
     
  • 4.45, Аноним (76), 00:19, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо, Капитан! Но я про ту самую рыбалку. Трафик от клиента тогда не ловили, и оборудование для неё 50К$ не стоило.
     
     
  • 5.56, Аноним (56), 01:28, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ну ловили то что есть, просто очень часто трафик от клиента через спутник и не ходит вовсе. 2-х сторонний спутник это и дорого и вообще обычно регистрации требует. обратный будет по обычному каналу, там торенты то не качают, обратного немного.. но чтобы спалить пароль полученый по почте, обратного и не надо.
     
  • 2.64, Аноним (64), 07:05, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо, оказались в шоке от того, что популярная вещь может быть настолько небезопасной.

    Да и что там SSL? Всё равно много траффика идёт незашифрованным. Шифровать канал надо хоть в каком-то виде, этож вообще жесть.

     
  • 2.150, ползкрокодил (?), 21:34, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    С этим вашим SSL вечно то алгоритмы меняются, то сертификаты тухнут, то ещё какая бяка. А плейнтекст просто работает.
     

  • 1.24, Онаним (?), 23:12, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Ну вообще да, хочешь безопасности - юзай VPN. VPN'ы бывают разные, тот же OpenVPN over TCP и через двусторонний спутник ходит нормально.
     
     
  • 2.77, Аноним (77), 09:17, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А у меня медленно. Задержки удваивается, вроде бы понятно почему.
    А вот openvpn по udp, почти и не вносит задержек.
     
     
  • 3.115, YetAnotherOnanym (ok), 11:53, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А ipsec в транспортном режиме - вообще незаметен.
     
     
  • 4.120, Аноним (97), 12:37, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Значит, тогда WireGuard через спутники ещё более эффективен.
     

  • 1.28, Аноним (25), 23:18, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > из-за высокого соотношения сигнал-шум

    Из-за низкого будет правильно.

     
  • 1.29, Аноним (25), 23:20, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Плачевная ситуация

    Ушел плакать.

     
     
  • 2.70, нежданчик (?), 08:15, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Ушел плакать.

    Реви тут. Это забавнее.

     

  • 1.31, Аноним (-), 23:25, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Можно ли формировать трафик плохо отличимый от белого шума?
     
     
  • 2.42, Annoynymous (ok), 23:50, 10/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можно, если его пожать.
     
     
  • 3.49, Аноним (49), 00:33, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нельзя. Мощность сигнала должна быть выше фона.
     
     
  • 4.60, n80 (?), 03:20, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Строго говоря, не должна (в смысле, не обязана). Если использовать свёртки (корреляционную обработку) + периодическое повторение информации (не обязательно совсем одинаковый сигнал, можно прыгать по частотам, шифровать с разными ключами и т.д., главное — синхронизировать алгоритмы на принимающей и передающей стороне), за счёт накопления информации можно принимать сигнал, который ниже уровня шума. Но медленно + если он ниже уровня шума уже вблизи от передатчика, то до приёмника вообще дойдёт пренебрежимо мало, а если вблизи он ещё выше уровня шума, могут запеленговать и покарать (если мы говорим всё ещё про гражданское применение, а не про сверхдальнюю связь).
     
  • 2.44, Аноним (43), 00:02, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Так ведь шифрование и занимается превращением информации в мусор и потом обратно в информацию. Делать так, чтобы был прям белый и пушистый шум, смысла нету, потому что вас физически в любом случае запеленгуют.
     
  • 2.133, Аноним (-), 18:49, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    можно, знаю как, я кстати защищался по этой теме. Но Вам не скажу.
     

  • 1.36, mos87 (ok), 23:43, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >TBS 6983/6903

    о, это те китайские красненького текстолиту? да, они известны тем что у них дрова для ОС есть

     
  • 1.38, mos87 (ok), 23:45, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я одно время раздумывал купить подобную карту и антенну повесить, поглядеть эту тему.

    разве спутниковый "фишинг" не всегда существовал? или это про другое

     
     
  • 2.46, Аноним (76), 00:23, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это про другое.
     

  • 1.39, mos87 (ok), 23:47, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >были получена данные об имени и номере паспорта инженера, ответственного за устранение неполадки.

    отобрали(

     
     
  • 2.134, Аноним (-), 18:49, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    действительно, плачевно.
     

  • 1.41, онанимуз (?), 23:48, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 900 ms
    > VPN неприменим

    расскажите им кто-нибудь про Wireguard.

     
     
  • 2.54, Аноним (54), 01:13, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Или хотя бы про ipsec, или про любой впн работающий не поверх tcp.
     
     
  • 3.66, Онаним (?), 07:34, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Как раз таки у IPSec будут наибольшие проблемы, там помимо 900 мс ещё некоторые потери пакетов присутствуют.
     

  • 1.52, microsoft (?), 00:38, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как они узнали что он миллиардер?
     
     
  • 2.55, Аноним (56), 01:23, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ну как вам сказать.. до того он был миллиардер.. а когда узнали пароль - стал миллионер. нечего пароли от банка по pop3 гонять.. и да, спутниковый интернет тут почти не причем..
     
  • 2.57, Аноним (57), 02:47, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Так же как и вы - Win10 "сообщила".
     
  • 2.89, X5asd5 (?), 09:49, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А как они узнали что он миллиардер?

    ему видать на почту пришлось письмо (его и перехватили тоже) о том что он выиграл миллиард :-)

     
  • 2.112, InuYasha (??), 11:38, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Письма с отчётами от банка/биржи/т.п.
     

  • 1.61, Аноним (61), 04:08, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Ууу, я так на рыбалке поймал с турецкого спутника свой первый линукс-дистрибутив - убунту 8.04. Из оборудования использовал карточку SkyStar3, честно выпрошенную у родителей.

    Сейчас доля шифрованного трафика подросла, ну и https повсюду. Но радикально ситуация не изменилась.

     
     
  • 2.78, microsoft (?), 09:22, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чеб хорошего поймал
     
  • 2.132, SirGay (?), 18:22, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Так CD с Ubuntu пачками на халяву всем слали...
     
     
  • 3.135, Аноним (-), 18:51, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    рыбу в магазине тоже продают, тем не менее народ покупает удочки с котушками и встаёт затемно.
     
     
  • 4.136, Аноним (136), 18:53, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Рыбалка это хорошо. Всяко лучше, чем в огороде ковыряться, как любят бабы.
     

  • 1.62, Анончик (?), 06:04, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ну то есть когда я в 2004 рыбачил и сливал инфу начиная от кукисов заканчивая сканами паспортов, это типо я хакером был? Круто надо было на конференцию ехать. Прямо в деревне на 300 человек 30 хакеров, россия.
     
  • 1.63, Аноним (90), 06:58, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    лет десять назад люди рыбачили и сейчас ничего не поменялось.)
     
     
  • 2.93, Аноним (93), 10:21, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Как и с GSM
     

  • 1.65, Аноним (65), 07:28, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Исследование трафика показало, что все проанализированные провайдеры спутникового интернета не применяют по умолчанию шифрование, что позволяет беспрепятственно прослушивать трафик.

    А при чём тут провайдеры? HTTPS же сейчас повсеместно.

     
  • 1.69, Нанобот (ok), 08:13, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если там нет шифрования, то напрашивается подключение типа "халявный инет" - выбираешь себе какой-то айпи-адрес, на который со спутника прилетают пакеты и отсылаешь от него запросы по земле. У настоящего владельца айпи-адреса незапрошеные пакеты просто отбросятся (хотя тут возможны варианты), а халявщик получит их и обработает. По-идее так можно даже пару гигабит входящего трафика получить
     
     
  • 2.74, ss (??), 08:39, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > выбираешь себе какой-то айпи-адрес, на который со спутника прилетают пакеты и отсылаешь от него запросы по земле.

    Мечта кулхацкера. Если вы не "хозяин/протратившийся админ/" TIER-1  - то исходящий адрес должен приняться вашим шлюзом. Что вообще говоря не всегда возможно.

     

  • 1.71, Admin (??), 08:35, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    А есть безопасный интернет? Я что-то пропустил?
     
  • 1.75, Аномномномнимус (?), 08:58, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это ж боян ещё времён gprs, фишили как могли.
    Сейчас вот куда актуальнее плачевные ситуации с наличием интернета в Беларуси
     
     
  • 2.101, Admin (??), 10:52, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Может его атаковали любители цветных революций?..
     
     
  • 3.139, Аноним (76), 21:07, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну да, не власти же. Смешно было бы предполагать такое.
     
  • 2.137, Аноним (137), 20:13, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Что ты там делал с gprs ?
     

  • 1.105, bOOster (ok), 11:01, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    WINDOWS DOMAIN CONTROLLER
    LDAP не знает что такое TLS???
    Потрясающе.
     
     
  • 2.121, Аноним (121), 13:18, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    По умолчанию насколько я понял (сам не вин-админ) Active Directory имеет сломанную конфигурацию для SSL/Start TLS. Сколько сталкивался - нужно всегда просить вин-админов чинить AD (сертификат ставить и т.п.) и хз, что они делают, но после этого все начинает работать.
     
     
  • 3.130, mos87 (ok), 17:34, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    фунциклирование АДа (его реалицаций лдапа, кербероса, политик которые суть тупо конфиги) в реальных условиях - нечто сродни чОрной магии. Очень чОрной и очень магии.
     

  • 1.116, Аноним (116), 11:54, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >На прошедшей конференции Black Hat был представлен доклад, посвящённый проблемам с безопасностью в системах спутникового доступа к интернету

    Автор "SkyNet" S.O.V.A читает и смеется. Разве участники этой конференции не знали слов: "grabbing", спутниковая рыбалка. В нулевых вся Россия рыбачила.

    Я как-то пользовался SkyNet от K.Tod-а. Наловил гигабайты порнухи, word и PDF документы мелких организаций, нескучные личные фото.

     
     
  • 2.131, mos87 (ok), 17:37, 11/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    вот я про это выше и написал. что уж больно знакомо это. даже помню скриншоты там окошко темного фона и файлики. Скайнет фигурировал, да. И название всего этого "фишинг". Явно не за десятки тыщ бакинских.

    ЗЫ этим ещё Келсо из Heat промышлял)) но у него как раз мог быть сетап за 10ки тыщ))

     

  • 1.148, Аноним (148), 17:29, 12/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > атаку удалось реализовать при помощи обычного DVB-S тюнера для спутникового телевидения (TBS 6983/6903) и параболической антенны. Общая стоимость набора для атаки составила приблизительно 300 долларов.

    Теперь Васян будет конкурировать с ECHELON.

    У симетричного спутника есть большой плюс - между тобой и спутником нет роскомнадзора. Хотя чето там уже и к беспилотникам прикрутили.

     
     
  • 2.149, n80 (?), 20:28, 12/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > У симметричного спутника есть большой плюс - между тобой и спутником нет
    > роскомнадзора. Хотя чето там уже и к беспилотникам прикрутили.

    Между тобой и спутником — нет, а между спутником и Интернетом — очень даже может присутствовать. См. требования приземлять трафик при трансграничных переходах. А кто откажется приземлять — не получат разрешение на частоты и на полёты над соответствующей территорией. Это не говоря уж про слухи о всяческих будущих карах за провоз оборудования для терминалов и банальную выборочную порку тех кто замечен с подозрительными тарелками (да-да, диаграмма направленности у них не только вверх имеет ненулевую составляющую). Так что надежда на плюсы не так велика, как хотелось бы.

     
     
  • 3.157, Аноним (157), 12:09, 16/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Между тобой и спутником — нет, а между спутником и Интернетом — очень даже может присутствовать. См. требования приземлять трафик при трансграничных переходах. А кто откажется приземлять —   не получат разрешение на частоты и на полёты над соответствующей территорией. Это не говоря уж про слухи о всяческих будущих карах за провоз оборудования для терминалов и банальную выборочную порку тех кто замечен с подозрительными тарелками (да-да, диаграмма направленности у них не только вверх имеет ненулевую составляющую). Так что надежда на плюсы не так велика, как хотелось бы.

    На этой территории закончатся люди...

     

  • 1.151, Сейд (ok), 21:54, 12/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Шизофрения Лукашенко ещё плачевнее.
     
  • 1.161, richman1000000 (ok), 12:20, 19/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    эээ. Статья ни о чем....
    мы тут трафик шифруем и HTTPS включаем всегда. Даже картинки по HTTPS передаются
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру