Американские военные готовятся к кибератаке на спутники

Американские военные готовятся к кибератаке на спутники

Американские военные готовятся к кибератаке на спутники

Армия США начала пересматривать свои системы безопасности после того, как исследование военных сетей показало, что кибербезопасность этих объектов недостаточна, чтобы защитить от атаки современных, обладающих серьёзными возможностями хакеров.

Одним из важнейших направлений в защите является поиск возможностей противостоять атаке на американские спутники, с целью заглушить передачу информации, сообщает Fifth Domain.

Угроза атаки американских спутников в случае начала полномасштабных боевых действий всегда рассматривалась серьёзно. Пентагон даже объявил в 2014 году, что рассматривает возможность перехода на более мелкие спутники как способ уменьшить их уязвимость к физическим атакам. В настоящее же время рассматриваются различные методы нефизического воздействия на спутники, их переориентирование, глушение сигнала и даже подмена выдаваемой спутником информации, пишет life.ru.

В отдельных случаях спутники могут быть захвачены и использованы для передачи другой информации, например, такое уже происходило в 2007 году. Тогда специалисты сепаратистской организации "Тигры освобождения Тамил-Илама", использовали взломанный американский спутник для отправки своих радио- и телевизионных сигналов по всему миру.

Специалисты называют одним из самых действенных способов борьбы со спутниками противника включение их двигателей для переориентации спутника. К тому моменту, когда будет обнаружен взлом, топливо будет уже израсходовано и спутник на орбите станет бесполезным куском железа. Что делать с этим, пока непонятно, так как большинство предлагаемых вариантов требуют серьёзных денежных вложений и серьёзной переработки систем кибербезопасности уже запущенных космических аппаратов.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru