به گزارش خبرگزاری سیتنا، یک تحقیق جدید نشان میدهد که بخش زیادی از ارتباطات ماهوارهای در سطح جهانی، از تماسهای تلفنی و پیامکهای کاربران تا اطلاعات نظامی و زیرساختهای حیاتی، به صورت رمزگذارینشده در فضا منتشر میشود و هر فردی با استفاده از تجهیزات ساده میتواند به این دادهها دسترسی یابد.
تیم تحقیقاتی از دانشگاه کالیفرنیا در سندیهگو و دانشگاه مریلند، در طی سه سال، با هزینهای کمتر از ۸۰۰ دلار، موفق به دریافت مجموعهای از اطلاعات رمزگذارینشده از ماهوارهها شدند. آنها با نصب یک گیرنده ماهوارهای روی سقف دانشگاه، سیگنالهای ماهوارههای ژئواستیشنری را از آسمان کالیفرنیا جمعآوری کردند و بر اساس ادعای خود، تنها با «نگاه کردن به بالا»، موفق به دریافت دادههایی از تماسهای خصوصی و ارتباطات نظامی شدند.
پژوهشگران گفتند که در این مطالعه، به محتوای تماسها و پیامکهای کاربران T-Mobile، اطلاعات مربوط به مرور اینترنت در پروازها و ارتباطات زیرساختهای حیاتی مانند شبکههای برق و سکوهای نفت و گاز دریایی و همچنین پیامهای نظامی آمریکا و مکزیک که به صورت غیررمزنگاری شده بودند، دست یافتهاند.
آرون شولمن، استاد دانشگاه یوسیاسدی و سرپرست این تحقیق، گفت که این یافتهها آنها را شگفتزده کرده است. به گفته وی، بسیاری از بخشهای حساس زیرساختهای کشور به این اکوسیستم ماهوارهای وابستهاند و آنها انتظار داشتند که تمامی این دادهها رمزگذاری شده باشند، اما هر بار که داده جدیدی را بررسی کردند، این موضوع صحت نداشت.
تحقیق با عنوان «به بالا نگاه نکنید» در یک کنفرانس در تایوان ارائه شده و نشان میدهد که بسیاری از شرکتها و نهادها، امنیت دادههای خود را تنها بر اساس فرض اینکه «هیچکس به بالا نگاه نخواهد کرد» بنا کردهاند.
در پی این یافتهها، شرکتهایی از جمله T-Mobile به سرعت اقدام به رمزگذاری ارتباطات خود کردند، اما برخی از مالکان زیرساختهای حیاتی در آمریکا هنوز اقدامی انجام ندادهاند و برخی از آنها حتی پس از دریافت هشدارهای مستقیم، از بهروزرسانی سیستمهای خود امتناع کردند. پژوهشگران فقط حدود ۱۵ درصد از ماهوارههای فعالی را بررسی کردهاند، اما همین میزان اطلاعات کافی است تا نشان دهد که حجم بسیار زیادی از دادهها در معرض افشا قرار دارند.
مت گرین، استاد دانشگاه جانز هاپکینز، این یافتهها را «شگفتانگیز» دانست و افزود که انتقال چنین دادههایی از طریق ماهوارهها و امکان دسترسی عمومی به آنها غیرقابل تصور است. این تحقیق تنها بخشی از یک مشکل بزرگتر است که هنوز حل نشده باقی مانده است.
فاز دیگری از این تحقیق نشان میدهد که دادههای تماس و پیامک کاربران آمریکایی از طریق شبکههای ماهوارهای مربوط به دکلهای دورافتاده شناسایی شده است.
در طی فقط ۹ ساعت شنود، پژوهشگران شماره تلفن بیش از ۲۷۰۰ کاربر و محتوای تماسهای آنان را جمعآوری کردهاند. دیو لوین، استاد دانشگاه مریلند و یکی از نویسندگان این مقاله، ابراز نگرانی از اینکه آیا در این فرایند مرتکب جرم شدهاند یا خیر.
پژوهشگران همچنین به ارتباطات رمزگذارینشده Telmex و AT&T مکزیک دست یافتند و پس از تماس با این شرکتها، T-Mobile در مدت کوتاهی نقص موجود را برطرف کرد. همچنین اعلام شد که مشکلات پیکربندی در تعدادی از دکلهای دورافتاده در مکزیک از سوی شرکت AT&T رخ داده است. نگرانیها اما تنها محدود به ارتباطات تلفنی نیست و شامل اطلاعات نظامی نیز میشود.
پژوهشگران به دادههای رمزگذارینشدهای از پیامهای نظامی دست یافتند، از جمله ارتباطات اینترنتی کشتیهای نیروی دریایی آمریکا و اطلاعات مربوط به نیروهای نظامی مکزیک که شامل پیامهای فرماندهی و اطلاعات عملیاتی بود.در تحقیقی جدید، پژوهشگران به بررسی اطلاعات مربوط به بالگردهای نظامی و دادههای حساس از شرکتهای بزرگ پرداختهاند. شولمن، یکی از محققان، عنوان کرد که نگرانی اصلی آنها تنها حجم دادهها نبوده، بلکه حساسیت بالای این اطلاعات نیز بوده است.
آنها موفق به دسترسی به دادههای رمزگذارینشده از زیرساختهای حیاتی مانند کمیسیون فدرال برق مکزیک شدند، جایی که اطلاعات داخلی شامل نام و آدرس مشتریان و گزارشهای خرابی تجهیزات بدون حفاظت ارسال میشد. همچنین، دادههایی از شرکتهای پاناسونیک، Intelsat و ایمیلهای والمارت مکزیک به همراه اطلاعات بانکهای Santander، Banorte و Banjercito نیز بهدست آمد. پس از دریافت هشدار، برخی از این شرکتها اقدامات لازم برای رمزگذاری را آغاز کردند.
سخنگوی پاناسونیک اعلام کرد که این شرکت از یافتههای پژوهشگران استقبال میکند، اما برخی از اظهارات مطرح شده از سوی آنها را نادرست و گمراهکننده خواند. وی تصریح کرد که سامانههای پاناسونیک به گونهای طراحی شدهاند که تمامی ارتباطات کاربران بر اساس پروتکلهای امنیتی انجام شود.
پژوهشگران در جمعآوری دادهها از تجهیزات تجاری و ارزانقیمت استفاده کردند. به گفته مت بلیز، استاد دانشگاه جورجتاون، این پژوهش به ابزارهایی مشابه آنچه کاربران عادی DirecTV دارند، متکی بوده و از منابع قدرتمند مانند آژانس امنیت ملی استفاده نکرده است.
با وجود نگرانیها بابت سوءاستفاده از این یافتهها، محققان بر این باورند که انتشار این اطلاعات میتواند شرکتها را به سمت رمزگذاری بیشتر دادهها سوق دهد. نادیا هنینگر، استاد رمزنگاری دانشگاه کالیفرنیا، مطرح کرد که هدف تلاشهای آنها جلوگیری از شنود دولتها بوده، اما اکنون به این نتیجه رسیدهاند که اطلاعات حساس بهراحتی در دسترس عموم قرار دارد.











