Starlink und andere Satellitennetzwerke: Sicherheitslücken entdeckt
Starlink und andere satellitennetzwerke: sicherheitslücken entdeckt
Die Verbindung über Satellit beginnt sich auszudehnen, getrieben von Elon Musks Starlink-Netzwerk. Die traditionellen Anbieter können in puncto Verbindungsgeschwindigkeit nicht mithalten, aber Experten warnen vor einer Bedrohung: Es scheint nicht so sicher zu sein, wie es den Anschein hat.
Die Daten von Millionen von Kunden, die über Satellit übertragen werden, könnten mit einem Werkzeug für weniger als 650 Euro exponiert werden. Ein Studie hat die Sicherheitsprotokolle von Mobilfunknetzen von Einzelhändlern, Banken und Militärkommunikationen durch geoorbitalen Systeme analysiert.
Gefilterte Kommunikationen mit Anrufen, Nachrichten und militärischen Geheimnissen
Forscher der Universität Kalifornien in San Diego (UCSD) und der Universität Maryland haben insgesamt 39 Satelliteninternetnetzwerke analysiert. Die Entdeckung war erstaunlich: Fast die Hälfte der analysierten Signale übertrug Daten ohne Verschlüsselung.
Die Menge der exponierten Informationen ist riesig, von Anrufen von Tausenden von Menschen bis hin zu vertraulichen Informationen über militärische Logistik oder den Lagerbestand eines Einzelhandelsunternehmens. "Es gibt eine klare Diskrepanz zwischen dem, wie Satellitenkunden erwarten, dass ihre Daten geschützt werden, und wie sie in der Praxis geschützt werden", erklären die Forscher.
Die Studie zielt auf die Schöpfer von Satellitennetzwerken wie Starlink ab, die die Einfachheit des Bruchs der Sicherheitsprotokolle ignoriert haben. "Sie gingen davon aus, dass niemand diese Satelliten überprüfen oder scannen würde, um zu sehen, was da draußen ist. Das war ihre Sicherheitsmethode", erklärt Aaron Schulman, Professor an der UCSD und Mitautor der Studie, für Wired.
Satellitennetzwerke für weniger als 650 Euro exponiert
Die Schöpfer der Satellitennetzwerke erwarteten nicht, dass die Benutzer versuchen würden, auf scheinbar verschlüsselte Daten zuzugreifen. "Sie glaubten einfach nicht, dass jemand sie ansehen würde", fügt Schulman hinzu. Die Realität ist jedoch anders: Die Investition, um die Sicherheitsbarrieren zu durchbrechen, ist sehr klein.
Die Forscher benötigten kein spezialisiertes Spionagegerät, um auf die Daten der Satellitennetzwerke zuzugreifen. Die UCSD und die Universität Maryland nutzten eine Standard-Hardware mit einer Parabolantenne für 158 Euro, einem Dachhalter für 120 Euro, einem Motor für 167 Euro und einer Tunerkarte für 197 Euro.
Das System wurde in einem Universitätsgebäude in La Jolla (San Diego) installiert. Das System kostete insgesamt etwa 750 Dollar, was etwa 645 Euro entspricht, und ermöglichte den Zugriff auf Anrufe, SMS und Wi-Fi-Daten von Tausenden von Benutzern. Die am meisten betroffenen Anbieter sind der US-amerikanische Gigant T-Mobile, AT&T Mexiko und Telmex.
Dieses einfache Signal-Interzeptionssystem konnte sogar militärische und polizeiliche Kommunikationen von den USA und Mexiko abfangen. Das Gerät kann auch auf Transaktionen an Geldautomaten und private Kommunikationen von Unternehmen wie Walmart Mexiko, Santander Mexiko und Banjercito zugreifen.