VSAT Haberleşme Sistemi Kullanılarak Gemiler Hacklenebilir

Araştırmalara göre gemilerde bulunan VSAT haberleşme sistemi siber saldırılara karşı savunmasız olabilir.

Bilindiği üzere uydu anten sistemleri siber saldırılara karşı oldukça savunmasız. İşte bu yüzden uydu anten sistemlerini kullanan bütün cihazlar ve makineler bilgisayar korsanlarının birincil hedefi olarak aday gösterilebilir. Bugüne dek okyanusun ortasında, karadan çok uzakta seyir halinde olan gemilerin siber saldırılara karşı güvende olduğu düşünülüyordu. Ancak son araştırmalar gösteriyor ki, gemiler bile bu tehditlere karşı güvende değil.

Twitter’daki ismi “x0rz” olan bir güvenlik araştırmacısına göre gemi sistemleri siber saldırılara karşı oldukça savunmasız. Araştırmacı gemilerde kullanılan uydu anten sistemleri hatalı yapılandırılmış olduğunu iddia etti. The Next Web ile konuşma yapan x0rz, sistemlerdeki küçük konfigürasyon hatalarının siber suçlular tarafından kötü niyetler için kullanılabileceğini belirtti.

Araştırmacı, Shodan isimli arama motorunu kullanarak “Very Small Aperture Terminal uydu haberleşme sistemleri” bulunan gemilerin tam yerini tespit etmeyi başardı ve daha sonra bu sistemlere girebilmek için internette bulunan varsayılan giriş bilgilerini kullandı. Araştırmacının iddiasına göre bilgisayar korsanları VSAT sistemine erişebilirse çeşitli tehlikeler yaratabilir.

Bahsi geçen sisteme bir kere sızıldıktan sonra saldırganlar VSAT telefonundaki arama geçmişini görüntüleyebilir, firmware yükleyebilir ve sistem ayarlarını değiştirebilir. Dahası VSAT sistemi gemideki diğer cihazlara da bağlanabilir ve herhangi bir teknenin daha geniş dahili ağına erişim elde etmek için ağ geçidi olarak kullanılabilir. Bu saldırganların hatırı sayılır bir hasara neden olmasını sağlayacaktır.

VSAT sistemleri bazı uçaklarda da kullanılıyor. Yani sadece gemiler değil, uçaklarda bu yolla saldırıya uğrayabilir. VSAT haberleşme sistemleri büyük nakliye gemilerinde, nakliye uçaklarında, askeri uçaklarda, yolcu uçaklarında ve özel jetlerde yaygın olarak kullanılıyor.

Bu sistemler mesaj gönderme/alma imkanı da sağlıyor ve aktarma sırasında internete erişebiliyorlar. Kullanılan sistemlerin hepsi olmasa da bazıları siber saldırılara karşı güvende değil ve herhangi bir saldırganın iletişimi bozmasına sebebiyet verebilir.

x0rz’a göre VSAT sistemlerine halka açık internet üzerinden erişmek mümkün. Ayrıca saldırganlar hedeflenen gemilerin yerlerini VSAT sisteminin IP adresini ve dilini kullanarak tam olarak hesaplayabilir.

Araştırmacı şimdiye kadar güvenlik açığı bulunan VSAT sistemlerinin üreticisi olarak bir İngiliz firması olan Cobham’ı tespit etmeyi başardı.