Разделы

Наука

Криптовойна в космосе: взломан код Galileo

Сотрудники GPS-лаборатории из Великобритании нарочно взломали и обнародовали код европейской системы Galileo, обнажив масштаб и серьезность уже идущей войны в космосе.
Сотрудники Корнуэлльской GPS-лаборатории взломали и обнародовали на своем сайте внутренний код (так называемую псевдослучайную последовательность) еще только создаваемой европейской системы Galileo.

Уникальность этого в принципе радостного для пользователей события — в том, что код удалось раскрыть прежде, чем начала работать сама система. Взломщики использовали сигналы экспериментального спутника GIOVE-A (Galileo In-Orbit Validation Element-A), предназначенного для отработки технологий. Ввод системы Galileo в эксплуатацию рассчитан на 2010 год.

Интрига события такова. Бесплатность системы GPS (точнее, ее общедоступных сервисов) основывается на том, что система создана за бюджетные средства — то есть за деньги американских налогоплательщиков. Система Galileo создается на коммерческой основе, и ее инвесторам необходимо будет вернуть вложенные в ее создание значительные — $4 млрд. — средства.

Предполагается, что это будет осуществляться за счет лицензирования (взимания платы) за использование кодовой псевдослучайной последовательности, используемой при определении местоположения по сигналам со спутников. Как правило, псевдослучайные последовательности в глобальных навигационных системах формируются на борту спутника при помощи сдвиговых регистров с обратной связью.

И GPS, и Galileo используют один и тот же диапазон частот, и при заключении договора об обеспечении электромагнитной совместимости систем американцы настояли на том, чтобы европейские партнеры раскрыли свою псевдослучайную последовательность в формате «open source».

Европа, в свою очередь, проигнорировала просьбу заокеанских союзников — GIOVE-A передает сигналы с 12 января 2006 года, но ни одна из используемых им кодовых последовательностей так и не была обнародована.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

В конце января 2006 года, сообщает Physorg, профессор Марк Псияки (Mark Psiaki), один из руководителей Корнуэлльской GPS-лаборатории, вежливо запросил код у Мартина Анвина (Martin Unwin) из Surrey Space Technologies, но был столь же вежливо, но твердо послан обратно. Затем проф. Псияки обнаружил, что и у его европейских коллег также нет доступа к кодам, и они весьма разочарованы этим. И тогда он, по его собственным словам, решил восстановить попранную справедливость с помощью спутниковой антенны и мощных средств обработки сигналов.

Выработка алгоритма извлечения кода заняла у сотрудников проф. Псияки неделю. Спустя две недели был пойман сигнал GIOVE-A, однако его частота повторения оказалась в два раза большей, чем ожидалось. Однако технические трудности оказались преодолимыми — уже к середине марта в их распоряжении имелся первый вариант кода Galileo, и 1 апреля итоговый его вариант был опубликован на сайте GPS-группы.

На следующий день специалисты канадской компании NovAtel, производящей пользовательскую GPS-аппаратуру, загрузили код с сайта и уже спустя 20 минут вели прием координатной информации со спутника GIOVE-A. Открытие заинтересовало многих — страница с кодами посещалась уже свыше 20 тыс. раз.