Kaspersky Lab a raportat o metodă foarte interesantă utilizată de grupurile de hackeri care exploatează neajunsurile canalelor prin satelit pentru a-și masca activitățile. Kaspersky a anunțat patru grupuri similare de nivel superior - Turla, HackingTeam, Xumuxu și Rocket Kitten.

infiltrează

A fost utilizată metoda de penetrare în canalele satelit DVB-S, care a fost discutată în mod repetat la conferințele de siguranță. De exemplu, în timpul BlackHat 2010, compania S21Sec Leonardo Nve Egea a ieșit cu o prezentare pe această temă.

Pentru a implementa această metodologie aveți nevoie de:

  • Antena parabolică, a cărei dimensiune depinde de locația geografică și de satelitul specific
  • Convertor satelit (LNB)
  • Tuner DVB-S de calitate (trebuie instalat în slotul PCIe, se recomandă TBS-6922SE de la TBS Technologies. Utilizarea tunerelor USB este extrem de nedorită)
  • Calculator personal Linux

Este atacată o conexiune unidirecțională prin satelit, în care cererile sunt făcute prin cablu sau GPRS, iar satelitul transmite informațiile solicitate în banda 12-18 GHz. Informațiile nu sunt criptate.

Această vulnerabilitate a fost dezvoltată și exploatată în continuare de către hackeri. Mai întâi găsesc utilizatori care folosesc o astfel de conexiune unidirecțională și apoi înlocuiesc pachetele, cum ar fi SYN ACK, cu internet simplu, cu fir. Victima nu vede nimic, deoarece pachetul contrafăcut este alimentat într-un port închis, dar conexiunile lente folosesc adesea firewall-uri hardware care resping pachetele care vin în porturile închise. O ocazie ideală pentru atacuri sub acoperire.