安全研究人員利用對以太網的新型攻擊法成功攻破NASA航天器對接程序


密歇根大學和美國國傢航空航天局的研究人員發現一個用於航空航天、航空、能源生產和工業控制基礎設施的網絡協議中的一個關鍵安全漏洞。該漏洞存在於一個名為"時間觸發以太網"(TTE)的系統中。

2022-11-15-image-26-j.webp

時間觸發以太網是一個允許關鍵任務設備(如飛行控制器)與非必要系統(如乘客Wi-Fi)在同一網絡硬件上運行的系統。TTE協議的出現是因為需要有成本效益和高效的方式來共享網絡資源,而不是擁有兩個完全獨立的系統。

10多年來,該協議在保持兩類流量的隔離方面一直運行良好。然而,研究人員開發一種被稱為PCspooF的攻擊,利用網絡交換機的一個缺陷。研究小組利用美國國傢航空航天局(NASA)為模擬載人小行星導向測試而設置的真實硬件來證明這一弱點。在對接程序的前一刻,該團隊向太空艙的系統發送破壞性信息,造成一連串的中斷,並讓飛船錯過其交匯點。

密歇根大學計算機科學與工程系助理教授Baris Kasikci說:"我們想確定在一個真實的系統中會有什麼影響。如果有人在真正的太空飛行任務中執行這種攻擊,會有什麼損失?"

根據測試,結果可能是災難性的,在最好的情況下會需要導致瘋狂的補救與爭奪以糾正航路,在最壞的情況下會讓航天器與其他飛船相撞。

時間觸發的以太網交換機決定流量優先級。因此,當一個系統與另一個系統爭奪網絡時間時,具有關鍵任務地位的系統會被優先考慮。為發送假的同步信息,該團隊設計一臺模擬網絡交換機的機器。然而,TTE協議隻接受來自脆弱設備上的網絡交換機的同步信號。因此,該團隊通過以太網電纜引入電磁幹擾(EMI)來克服這一障礙。EMI在安全協議中產生足夠的缺口,使惡意信號得以通過。

Baris-Kasikci-768x768.jpg

密歇根大學計算機科學和工程系博士生安德魯-洛夫萊斯說:"一旦攻擊開始,TTE設備將開始零星地失去同步,並反復重新連接。"

持續不斷的信息傳遞不一定會產生混亂的結果。一旦有幾個信號通過,同步就會被完全"打亂",並隨著其他關鍵任務的命令被扔到隊列中或完全被丟棄而連帶影響。

研究小組建議有幾個緩解方案。一個是用光纖替換以太網銅線,或者在交換機和不信任的設備之間放置隔離器。然而,這種基礎設施的改造可能被證明是昂貴的,而且會帶來性能上的折衷。一個更便宜的方法是改變網絡佈局,使來自惡意來源的同步信息不能與合法信號在同一路徑上傳播。

去年,研究人員向設備制造商和制造及使用TTE系統的公司通報他們的發現和緩解建議。他們認為該漏洞不會對日常消費者構成任何直接風險,也沒有看到任何模仿該載體的攻擊在外部發生。

Loveless說:"每個人都非常樂於接受采用緩解措施。據我們所知,目前沒有人因為這種攻擊而受到威脅。我們看到工業界和政府的反應讓我們感到非常鼓舞"。


相關推薦

2022-08-16

錄,並迫使特斯拉推出一系列修復方案。在演示視頻裡,研究人員隻用2000元左右,就可以用電腦DIY一個“車鑰匙”,90秒打開車門,不到幾分鐘,就能把車開走。特斯拉引以為傲的無鑰匙進入,變成真正字面意義上的“無鑰匙進

2024-03-21

45個國傢的70個組織,攻擊目標至少116個。根據趨勢科技研究人員對該活動的監測,該活動自2022年初開始,主要針對政府組織。具體來說,黑客已經入侵 48 個政府組織,其中 10 個是外交部門,另外 49 個政府機構也成為黑客的攻

2022-10-20

在 x86 架構的最底層運行惡意代碼。率先曝光此事的安全研究人員指出,單個 rootkit 的許可證費用高達 5000 美元,而後續代碼重建則隻需 200 美元。不過考慮到賣傢羅列出來的功能,即使需要耗費重資,世界各地的網絡犯罪分子

2023-11-05

上他們最新開發的算法,AI可以自動生成各種攻擊提示。研究人員表示,這種方法相比於現有的GCG等基於token的攻擊方法,效率提高5個量級。而且生成的攻擊可解釋性強,誰都能看懂,還能遷移到其它模型。無論是開源模型還是

2024-08-10

美國航天局此前公佈的信息,星際客機”最多可在空間站對接45天,但在特殊情況下,也可延長對接至90天。目前,對接在空間站上的飛船,除波音星際客機”,還有美國太空探索技術公司(SpaceX)的龍”飛船和俄羅斯的聯盟”

2022-07-24

間站問天實驗艙送入軌道,創造中國低軌發射重量和單體航天器重量記錄。問天艙的發射,標志著中國空間站進入建設高潮。未來三個月,我們將見證人類歷史上模塊化空間站建造的最高速度——從核心艙發射到空間站建成耗時

2022-07-25

,整個交會對接過程歷時約13小時。這是我國兩個20噸級航天器首次在軌實現交會對接,也是空間站有航天員在軌駐留期間首次進行空間交會對接。7月24日中午,問天實驗艙發射前,空間站組合體過境祖國海南島上空,神舟十四

2022-08-29

統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組織近10000個賬戶憑據受到被竊取。由 Twilio 和 Cloudflare 披露的細節可知,這輪網絡釣魚攻擊有著相當於外

2022-11-16

佐治亞大學的研究人員利用機器學習和人工智能開發一款名為ChatterHub的應用程序,它能夠將智能傢居的安全問題暴露出來。該應用程序主要針對智能傢居中樞,它通常是智能傢居網絡的中心點,可用於控制大多數其他設備。你

2024-03-22

斯拉 ECU,贏得特斯拉 Model 3 和 20 萬美元獎金。Theori 安全研究人員 Gwangun Jung 和 Junoh Lee 利用針對未初始化變量漏洞、UAF 弱點和基於堆的緩沖區溢出的鏈,逃離 VMware Workstation 虛擬機,在主機 Windows 操作系統上以 SYSTEM 的身份執行

2022-12-24

ASA宇航員送上國際空間站,並正在開發將人類送上月球的航天器。但納爾遜越來越擔心,這傢公司的創始人兼首席執行官馬斯克深陷Twitter漩渦難以自拔,並失去重點。當納爾遜與肖特維爾一起走進車庫時,他對後者說:“告訴

2022-08-13

如今的CPU處理器異常復雜,被發現安全漏洞也是平常事,以往發現的幾次重要漏洞中AMD的銳龍處理器因為問世較晚,經常躲過一劫,Intel處理器才是重災區,不過這一次發佈的新漏洞沒Intel什麼事,AMD的三代銳龍都中招。這個新

2024-07-27

美國航天局此前公佈的信息,星際客機”最多可在空間站對接45天,但在特殊情況下,也可延長對接至90天。目前,對接在空間站上的飛船,除波音星際客機”,還有美國太空探索技術公司(SpaceX)的龍”飛船和俄羅斯的聯盟”

2022-12-25

另一艘空載的聯盟號”宇宙飛船,用於接回機組人員。該航天器可能會在2月的某個時候準備好後起飛,乘坐該援救飛船的機組人員包括美國宇航局宇航員弗蘭克盧比奧(Frank Rubio)和兩名俄羅斯宇航員謝爾蓋普羅科皮耶夫(Sergey