根據美國馬里蘭大學與加州大學研究團隊於 24 日(當地時間)共同發表的研究指出,目前部分地球靜止軌道(GEO)衛星正以「未加密」狀態廣播含有敏感性的資訊,且一般用戶僅以市價約台幣 1,900 元(約 83,000 韓元)的設備,就能輕易擷取這些訊號,此舉暴露出通訊安全的巨大漏洞,引發資安領域高度關注。
研究團隊在位於聖地牙哥市區的大學建築物屋頂架設了商用衛星天線,針對 39 顆 GEO 衛星進行為期數月的追蹤觀測,發現其中多數皆未對傳輸內容加密,毫無防護地傳送各類敏感資料,包括民眾的簡訊(SMS)、行動網路加密金鑰,甚至包含軍方通訊系統與關鍵基礎設施的網路流量。
研究人員指出,這些資料原本應高度保密,卻可使用簡易天線與接收設備直接攔截,幾乎無需專業知識或特殊許可,令人憂心。「這些缺乏基本防護的通訊耗用國家關鍵資源,當這類漏洞被惡意利用,尤其是在軍事系統或能源基礎建設等高風險領域,後果恐怕不堪設想」,研究團隊強調道。
評論:這項研究揭示即使是高度依賴先進科技的衛星通訊領域,也難以倖免於資安問題。特別是在具備「高可用性」特性的靜止軌道衛星遭曝露於無加密傳輸之下,讓「資料加密」不僅成為選項,而是必須強制執行的基本要求。
此案例的曝光,也凸顯當前加密貨幣與區塊鏈產業中「通訊與交易資料加密」的重要性。許多去中心化網路、區塊鏈衛星通訊計畫(如過去提案中的 Blockstream 衛星)均強調透過點對點方式傳輸重要資訊,更應藉此機會重新審視其系統架構是否具備足夠的加密強度與資料安全性。
專家更進一步警告,不設防的衛星通訊若未及時改善,恐怕連川普總統也會對此震驚。對於政府與相關產業來說,當前情況已構成緊急狀態,亟需提出全方位的解決方案,包括修訂法規、加強硬體安全設計、以及強制推行通信加密政策,確保全球數位基礎設施不再處於毫無防備的邊緣。
關鍵詞:地球靜止軌道衛星、未加密通訊、資安漏洞、關鍵基礎設施、資料加密、區塊鏈安全
留言 0