Cybersecurity: Thales hackt einen Satelliten der Esa

Wie sicher sind Weltraumsysteme wie Satelliten? Ein Cybersecurity-Team von Thales hat in einem Test einen Satelliten der Esa übernommen.

Artikel veröffentlicht am ,
Künstlerische Darstellung des Satelilten Ops-Sat: Cyber-Resilienz von Raumfahrtsystemen verbessern
Künstlerische Darstellung des Satelilten Ops-Sat: Cyber-Resilienz von Raumfahrtsystemen verbessern (Bild: Esa)

Ein Alptraum-Szenario für einen Satellitenbetreiber: Angreifer hacken sich in einen Satelliten und übernehmen die Kontrolle. Das ist der Europäischen Raumfahrtagentur (European Space Agency, Esa) passiert. Zum Glück war das nur eine Übung.

Die Esa hatte als Vorbereitung auf die Konferenz Cysat, die in dieser Woche in Paris stattfand, dazu aufgerufen, den Satelliten Ops-Sat anzugreifen. Der 2019 ins All geschossene Ops-Sat ist ein Nanosatellit, den die Esa zu Demonstrationszwecken in einer niedrigen Umlaufbahn betreibt.

Einem vierköpfigen Team des französischen Rüstungskonzerns Thales gelang es, sich Zugang zu dem Satelliten zu verschaffen und die Kontrolle über diesen zu übernehmen. Laut Thales war es weltweit das erste ethische Satelliten-Hacking. Die Ergebnisse sollen dafür genutzt werden, um die Sicherheit des Satelliten sowie die Cyber-Resilienz von Raumfahrtsystemen zu verbessern.

Die Hacker schickten manipulierte Daten zur Erde

Nachdem das Thales-Team Zugang zu dem Satelliten bekommen hatte, konnte es unter Ausnutzung mehrerer Schwachstellen Schadcode in die Systeme einschleusen. Danach hatten sie unter anderem Zugriff auf das Lageregelungssystem und konnten Daten manipulieren und zur Erde senden: So maskierten die vier beispielsweise auf Satellitenbildern ausgewählte geografische Gebiete, um ihre Aktivitäten dort zu verbergen.

"Angesichts der wachsenden Zahl militärischer und ziviler Anwendungen, die inzwischen auf Satellitensysteme angewiesen sind, muss die Raumfahrtindustrie die Cybersicherheit in jeder Phase des Betriebszyklus eines Satelliten berücksichtigen, vom Entwurf über die Systementwicklung bis hin zur Wartung", sagte Pierre-Yves Jolivet, Bereichsleiter Cyber Solutions bei Thales. "Diese noch nie dagewesene Übung bot die Gelegenheit, das Bewusstsein für potenzielle Fehler und Schwachstellen zu schärfen ..."

Ein unbefugter Zugriff auf Systeme wie die Lageregelung kann einen Satelliten ernsthaft beschädigen oder sogar zu einem Verlust der Kontrolle darüber führen. Während der gesamten Übung hatte die Esa stets Zugang zu den Systemen des Satelliten, um die Kontrolle zu behalten und eine Rückkehr zum normalen Betrieb zu gewährleisten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Grisu__ 01. Mai 2023 / Themenstart

Das Ding ist ein 3U Nano-Sat (30x10x10 cm) ohne jeglichen Antrieb...

brainslayer 30. Apr 2023 / Themenstart

ich find keinerlei belege für einen hack. sondern nur ne schwammige aussage in nem...

Nuudle 29. Apr 2023 / Themenstart

Das Bedrohungsszenario schwirrt ja schon seit Jahren umher.

karako 29. Apr 2023 / Themenstart

und man möchte Satelitten von KI...kontrollieren lassen.

Kommentieren



Aktuell auf der Startseite von Golem.de
Magnetohydrodynamischer Antrieb
US-Militär lässt lautlosen U-Boot-Antrieb entwickeln

Bislang war magnetohydrodynamischer Antrieb der Fiktion vorbehalten. Dank Fortschritten in der Akku- und Fusionstechnik soll sich das ändern.

Magnetohydrodynamischer Antrieb: US-Militär lässt lautlosen U-Boot-Antrieb entwickeln
Artikel
  1. KI-Bildgenerator: Diese Kamera generiert, statt zu fotografieren
    KI-Bildgenerator
    Diese Kamera generiert, statt zu fotografieren

    Ein Bastler hat eine KI-Kamera ohne Objektiv gebaut. Paragraphica erzeugt Schnappschüsse mit einem Raspberry Pi und Stable Diffusion.

  2. Disney und Videostreaming: Über 100 Eigenproduktionen aus Abo von Disney+ entfernt
    Disney und Videostreaming
    Über 100 Eigenproduktionen aus Abo von Disney+ entfernt

    Eigentlich wollte Disney nur etwas mehr als 50 Eigenproduktionen aus Disney+ verschwinden lassen. Nun fehlen deutlich mehr Filme und Serien.

  3. Seekabel: Colt bietet eine europäische Verbindung in die USA
    Seekabel
    Colt bietet eine europäische Verbindung in die USA

    Colt bringt eine neue Seekabelverbindung von Europa in die USA, die stärker in europäischer Hand ist. Statt in New York landet man in New Jersey. Doch Google und Facebook sind dabei.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Roccat bis -50% • AVM Modems & Repeater bis -36% • MindStar: 13 Grafikkarten im Sale • Logitech G Pro Wireless Maus 89€ • The A500 Mini 74,99€ • Logitech G213 Prodigy Tastatur 49,90€ • Crucial P5 Plus (PS5-komp.) 1TB 71,99€, 2TB 133,99€ [Werbung]
    •  /