NSA thử nghiệm hack vệ tinh

Thứ Hai, 28/10/2019, 16:11
Quỹ đạo Trái đất thấp sẽ sớm tràn ngập các vệ tinh nhỏ và cộng đồng an ninh các quốc gia ngày càng quan tâm đến an toàn của chúng.


Các nhà nghiên cứu tại Cơ quan An ninh Quốc gia Mỹ (NSA) đang sử dụng trí tuệ nhân tạo (AI) mô tả các hành vi lạ trong các vệ tinh nhỏ để biết được liệu chúng có bị kẻ thù bí mật kiểm soát hay không.

"Chúng tôi đang tìm hiểu cách mô tả dữ liệu viễn trắc để khi triển khai các vệ tinh mới, chúng tôi có thể điều chỉnh", Aaron Ferguson, Giám đốc kỹ thuật của Văn phòng Giải pháp Mã hóa của NSA, cho biết trong một sự kiện quốc phòng hôm 25-9.

"Nếu bạn nói chuyện với các nhà phân tích, như tôi đã làm ở NASA, họ sẽ nói, 'Ồ, chúng tôi đã kiểm soát được điều này. Chúng tôi đã kiểm tra dữ liệu 2-3 lần'. Tuy nhiên, chúng ta thực sự không biết, vì có quá nhiều dữ liệu mà họ thực sự không thể biết được nếu có sự cố xảy ra. Họ nói: "Nó chỉ là những mảnh vỡ quỹ đạo va vào vệ tinh và bật khỏi quỹ đạo của nó", ông Ferguson nói.

Theo Ferguson, hầu hết các vệ tinh nhỏ được triển khai đến một khu vực rất cụ thể trong quỹ đạo Trái đất thấp, vì vậy những vệ tinh di chuyển ra ngoài điểm đó hoặc được triển khai ở nơi khác có những hành vi bất thường hoặc ẩn danh. Hành vi đó có thể gợi ý một sự thỏa hiệp nghiêm trọng nhưng bản thân con người không phải lúc nào cũng nhận thấy điều đó và không có khả năng đưa ra quyết định nhanh chóng, vì thường có quá nhiều dữ liệu. "Chúng ta có thể mô tả các hành vi của chúng là tốt? Xấu, hay không biết?", Ferguson nói.

Bởi vậy, ông Ferguson cho rằng cần phải có một chương trình AI để làm việc đó. Ngoài ra, Ferguson cho biết nhóm của ông cũng đang tìm kiếm cách thức triển khai một số loại phần mềm độc hại đến một vệ tinh nhỏ, thông qua một trạm mặt đất, để đánh giá tốt hơn mối đe dọa đối với các vệ tinh nhỏ.

Tại sao điều đó quan trọng? Có hai điểm chính. Đầu tiên, Mỹ đang lên kế hoạch đưa các vệ tinh nhỏ vào quỹ đạo Trái đất thấp trong những năm tới, nơi chúng sẽ cung cấp những cách thức mới giúp quân đội thu thập thông tin tình báo và liên lạc nhanh hơn. Thứ hai, Mỹ rất lo lắng về các mối đe dọa mới đang ngày càng gia tăng đối với tài sản của họ trong không gian, nhưng khối lượng dữ liệu khổng lồ đến từ các vệ tinh nhỏ khiến cho việc xác định xem chúng có bị xâm phạm bởi một kẻ thù hay không là rất khó.

Kẻ cướp vệ tinh

"Hoàn toàn có thể tiến hành các cuộc tấn công mạng chống lại các vệ tinh", ông Brian Weeden, Giám đốc kế hoạch chương trình của Secure World Foundation, nói. 

"Các vệ tinh và các hệ thống mặt đất của họ ngày càng chỉ là các máy tính chạy một số phần mềm chuyên dụng, nhưng chúng thường chạy các hệ điều hành phổ biến như Unix hoặc Linux. Chúng dễ bị tấn công bởi các cuộc tấn công mạng giống như mọi hệ thống máy tính khác ngoài kia. Bạn thường cần truy cập vào ăng-ten mặt đất chuyên dụng và chờ vệ tinh truyền qua đầu trước khi gửi lệnh. Nhưng nếu bạn có thể hack vào các máy tính điều khiển ăng-ten đó, thì bạn có thể thao túng".

Bill Malik, Phó chủ tịch hệ thống cơ sở hạ tầng của Công ty an ninh mạng Trend Micro, cho biết cái gọi là hack điều khiển không dễ dàng như việc cố gắng đánh cắp email của ai đó, nhưng vẫn có thể được thực hiện. Bạn cần tấn công trạm mặt đất điều khiển vệ tinh, trực tiếp thông qua một cuộc tấn công vật lý, hoặc thông qua thiết bị rất đặc biệt để lừa vệ tinh nhầm bạn là trạm mặt đất.

Trình bày những phát hiện của mình về chủ đề này tại Hội nghị RSA Security hồi tháng 5, Malik cho biết có 6 ví dụ về các tin tặc đã can thiệp thành công hoặc thậm chí chỉ huy các điều khiển trái phép của các vệ tinh NASA trước năm 2011. Năm trong số đó diễn ra liên tiếp khá nhanh trong năm 2007 và 2008. Malik cho biết tin tặc cũng đã chiếm các vệ tinh không thuộc NASA. Vào tháng 2-1999, một vệ tinh trong mạng lưới các vệ tinh SkyNet của Anh đã bị tin tặc giành quyền kiểm soát và di chuyển nó, sau đó yêu cầu tiền chuộc, Malik nói.

Các mối đe dọa đang gia tăng. Trước tiên, chi phí gây nhiễu và kiểm soát công nghệ tiếp quản đang giảm và lợi ích đối với tin tặc (cho dù là tội phạm hoặc các tác nhân nhà nước) đang phát triển. Các cuộc tấn công chuỗi cung ứng phức tạp hơn có thể gây hại cho sản xuất lương thực bằng cách làm xáo trộn các hệ thống quan sát cây trồng - hạn hán (dẫn đến tưới nước quá mức), nhiễm côn trùng hoặc bệnh bạc lá (dẫn đến việc sử dụng thuốc trừ sâu không đúng cách), thời gian thu hoạch (khiến thực phẩm bị thối rữa, hoặc được thu hoạch quá sớm (ảnh hưởng đến sản lượng và gây mất ổn định giá cả trên thị trường tương lai).

Trong lĩnh vực quân sự, một tin tặc có thể muốn kiểm soát một vệ tinh hình ảnh để làm mù nó đúng lúc hoặc vô hiệu hóa nó hoàn toàn. Năm 1998, tin tặc đã chiếm quyền kiểm soát vệ tinh thiên văn học ROSAT của Mỹ và nhắm các tấm pin mặt trời trực tiếp vào mặt trời, sạc pin và khiến vệ tinh trở nên vô dụng.

Vệ tinh nhỏ, đe dọa lớn

Đối với Bộ Chỉ huy không gian mới của quân đội Mỹ, các vệ tinh nhỏ, nhanh chóng (và rẻ tiền) đại diện cho cả cơ hội và mối quan tâm. "Có những công ty ngày nay đang xây dựng hàng ngàn vệ tinh. Khả năng này có liên quan đến hoạt động", tướng John Raymond, chỉ huy của Bộ Chỉ huy Vũ trụ, cho biết tại Hội nghị thường niên của Hiệp hội Không quân.

"Việc có một vệ tinh có thể sống sót sau khi phóng, hoạt động được vào lúc đầu không còn là điều đáng tự hào nữa. Bạn phải có một vệ tinh có thể phòng thủ được, và do đó, Bộ Chỉ huy không gian sẽ tập trung mạnh vào điều đó", ông Raymond nói.

Nhưng ông Malik cho biết các nhà sản xuất vệ tinh vẫn chưa nhận được thông điệp đó và đó sẽ là một vấn đề lớn khi thế giới phụ thuộc nhiều hơn vào các vệ tinh cho truyền thông 5G. "Cho đến nay, tôi thấy không có bằng chứng về sự cải thiện an ninh vệ tinh", ông nói. 

"Một khía cạnh đáng lo ngại của sự thiếu hiểu biết này là vai trò ngày càng tăng mà các vệ tinh có thể đóng trong hỗ trợ 5G. Mặc dù hầu hết các tài liệu nói rằng các vệ tinh có vai trò trong 5G đến từ các doanh nghiệp tập trung vào vệ tinh, có lý do lo ngại rằng việc truyền lại vệ tinh dưới 5G sẽ làm lộ dữ liệu để nghe lén và có thể thay đổi tham nhũng".

Báo cáo gần đây nhất từ Tổng thanh tra NASA nhấn mạnh khoảng cách giữa tình trạng an ninh hiện tại trên nhiều vệ tinh và thực tiễn tốt nhất.

Vĩnh Cẩm
.
.
.