4/17 (四) 09:30 - 10:00 1F 展區會議室 1A

流量加密也沒用?以阻斷攻擊拿下整片衛星RCE ;)

如同低軌衛星在企業、民用與關鍵基礎設施的火紅普及,使得衛星通訊的安全性成為全球日益關注的問題。這也促使諸多衛星解決方案的廠商正視並努力解決、逐步導入流量加密,使其用戶地端與高空衛星間的流量受到加密以避免可能來自地端的 Space Jamming 阻斷攻擊甚至中間人劫持連線以篡改通訊內容,然而加了密就確實等於安全嗎?

這場議程我們將陪伴聽眾進入探討地面廣播攻擊的旅程,從兩篇學術研究探討起實務逆向拆解衛星通訊設備後,駭客們如何從衛星數據機產品的軟硬體設計架構中找到加密設計的瑕疵、透過中間人劫持注入惡意韌體升級並再次拿下遠端執行權限。議程將會探討當前衛星設備調變與解調過程其高韌性的資料傳輸能力所帶來的安全代價、實務數據機與衛星溝通的困難中間人辨識問題,到攻擊者如何花式濫用組合這些技巧與可能達到的威脅,並於議程尾聲總結建議的回應或解決方案。

馬聖豪
講者
TXOne Networks Inc.
產品資安事件應變暨威脅研究團隊 Team Lead
Jair Chen
講者
TXOne Networks Inc.
產品資安事件應變暨威脅研究團隊 資深資安威脅研究員

TOPIC / TRACK
Space Cybersecurity 論壇
Live Translation Session

LOCATION
臺北南港展覽二館
1F 展區會議室 1A

LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文
即時中英文翻譯

SUBTOPIC
OT Security
Critical Infrastructure Protection
APT