
安全研究員x0rz發(fā)現,許多VSAT系統(tǒng)可以從公共互聯網進入。這不僅意味著黑客可以通過諸如Shodan這樣的服務對大型船只和飛機進行跟蹤,而且遠程攻擊者可以僅使用默認憑據來獲得訪問權限。
x0rz表示,在他的黑客實驗中,沒有船只受到傷害”,但是任何一個心存惡意的黑客都可能對船只造成重大傷害,黑客獲得對訪問權限可以讓他們從VSAT手機查看通話記錄,更改系統(tǒng)設置,甚至上傳新的固件。



x0rz識別了一些易受攻擊的VSAT系統(tǒng),它們都來自英國制造商Cobham,并被配置為將HTTP Web服務暴露給互聯網。如x0rz所指出,VSAT系統(tǒng)在飛機上也很受歡迎,從小型私人飛機到軍用飛機和客機。暴露的VSAT裝置也可能影響連飛機飛行安全,讓黑客從臥室控制飛機。據丹麥航運公司Thane&Thane介紹,VSAT系統(tǒng)用于校準儀器。任何破壞都會產生災難性的后果。