复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

IoT 1年前 (2023) admin
610 0 0

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

首届 Hack-A-Sat 是一项夺旗竞赛,旨在激发兴趣并提高安全研究人员保护太空系统的技能。该活动从 2020 年春季的资格赛开始。超过 6,000 名参赛者参加,组成 2,213 个注册团队。八支队伍在 DEF CON Safemode 28 的最后一场夺旗活动中脱颖而出。在两天的时间里,参赛者完成了一系列五项平面卫星挑战,并有机会将他们的一个解决方案上传到在轨卫星——观众通过独特的 3D Hacker’s Den 环境观看比赛并了解更多关于太空网络安全的信息。
1、竞赛背景
2020年5 月 14 日,美国空军负责采购、技术和后勤事务的助理部长威尔·罗珀(Will Roper)表示: 黑客竞赛有助于军方在部署之前识别系统中的缺陷,国防部已成为“Hack-A-Sat”活动的主要支持者,因为它有助于军方识别其系统中的缺陷,同时也是招募人员的场所天赋。
威尔·罗珀(Will Roper)在视频聊天中告诉记者,黑客帮助我们在漏洞暴露在战场之前查明漏洞。超过 900 名黑客已报名参加即将举行的网络安全竞赛,参赛者将面临挑战,以找出军事卫星和地面系统中的安全漏洞。他认为:“卫星黑客挑战是国防部宣传太空系统网络安全需求的一种方式。随着空间的增长,我们希望工业界会有更多的网络安全意识,特别是在商业工业基地,他们希望与国防和情报组织合作,但可能不会将网络安全视为首要问题”  威尔·罗珀(Will Roper是“我们国家拥有的绝佳资源”,政府希望成为社区的一员。
美国空军正在支持 DEF CON 的 Aerospace Village,这是一个由黑客、工程师、飞行员和政策专家组成的非营利性全志愿者、平民社区。据组织者介绍,航天村的成立旨在为航空航天运营打造“下一代航天网络安全专业知识和领导者”。

2、举办单位
Hack-A-Sat 卫星挑战赛是 DEF CON 的大型黑客大会的一部分。DEF CON 28大会将召开首届天基夺旗竞赛活动,届时各支竞赛队伍将以太空卫星为目标。该大会通常在拉斯维加斯举行,但由于冠状病毒大流行,2020年将是一个虚拟活动。在线资格赛定于2020年 5 月 22 日至 24 日举行,最终的虚拟赛事将于2020年 8 月 7 日至 9 日举行。
主办方将这场竞逐被定名为Hack-a-Sat。2020年春季,超过6000位选手齐聚线上,并自发组织成2000多支黑客团队。经历了5月的一系列挑战之后,到5月24日,赛事八强陆续确定。


3、举办地点和参数团队

就在2020年8月7日,激动人心的决赛正式打响,比赛地址定为DEF CON大会的太空村。

这八支团队的成员来自世界各地,分别是:

·Poland Can Into Space

·FluxRepeatRocket

·AddVulcan

·Samurai

·Solar Wine

·PFS

·15 Fitty Tree

·1064CBread

在DEF CON 28大会上,他们将在两天时间内完成五项挑战,并分别获得丰厚的回报。首先自然是分享总计10万美元资金,其次是有了在极客社区里好好炫耀一番的机会,最后自然是有机会将他们的解决方案上传到真实存在且可以操作卫星之上,亲自指挥这颗堪称智慧结晶的人类造物。
在第一轮中,黑客和研究人员将被允许破解地面上“平板”的电子元件。那些进入决赛的人将试图通过拆除植入的“旗帜”或软件代码来破解轨道上的小型卫星。获得最多旗帜的前三支队伍将赢得高达 50,000 美元的奖金。

4、赛事环境

Hack-a-Sat中的每一支队伍都将获得一颗物理意义上的实体卫星。为此,主办方购买了一系列现成的训练用卫星,其中不仅配备有“标准”的制导导航与控制系统(GNC),还包含一块作为定制化板载与有效载荷系统、基于Artix 7 FPGA与Raspberry Pi的单板。根据参赛各团队的解释,两块单板分别使用了欧洲航天局(ESA)与美国宇航局(NASA)的代码。其中的标准现成单板用于快速访问传感器与控制接口,而定制单板从夺旗竞争的角度来看则拥有巨大的利用潜力。
作为各项物理元素的集中载体,这颗训练卫星中囊括一系列电子元件。这些极为逼真的模拟器被安装在空气轴承之上,借此以不受阻力的方式移动并模拟出卫星运行场景中的各类状况。竞赛实验室还为每个团队配备了移动无线电收发器,借此模拟移动通信环境;甚至还有一颗虚拟的月球(以及其他视觉目标)。


4、赛事内容说明

竞赛场景中设置有各种各样的挑战:卫星已遭攻击者入侵及破坏,目前处于失控状态。团队需要重新夺回对卫星的控制权。

为了达成目标,各参赛队伍需要完成五项具体任务——其中四项将根据发布解决方案的时间长短进行按序评分,最后一项则只分为成功/失败两种结果。

挑战0:获得对卫星地面通信站的控制权。 对手已经获得了访问权,并将他人阻挡在门外。参赛团队需要通过网络成功侵入目标通信站。

挑战1:尝试与失控自旋的卫星取得联系。各队伍随后需要恢复与卫星之间的正常通信。

挑战2:卫星制导导航与控制系统(GNC)发生脱机各团队需要尽快修复卫星,阻止其继续不受控制地旋转。这是一项巨大挑战,因为卫星的物理现实因素非常重要:每颗卫星的日均电池电量配额是固定的,耗电过高的解决方案可能导致团队无法完成后续挑战……只能等待卫星在夜间缓慢充电。

挑战3:卫星已停止旋转,但无法与有效载荷模块或成像器正常通信。这提出了一个重要问题:还有哪些部分可能遭到了破坏?团队必须想办法恢复与有效载荷模块间的通信。

挑战4:恢复有效载荷的正常运行,而后控制成像器。

挑战5:团队已经成功夺回控制权,最后需要在实验室中拍下月球图像以证明恢复成功。最后一项挑战只分两种情况,成功或失败,而且非常重要。首先,团队必须通过此项测试才有资格在比赛结束后登上领奖台。其次,主办方将选择一支团队的解决方案并将其上传至太空中的真实卫星,验证能否成功拍下实际图像。卫星正确定向以拍摄月球图像过程中,所需要的各主要向量。

要解决这五大挑战,参赛团队需要经历传统通信入侵、深入研究技术文档、了解轨道机械与飞行控制知识,以及利用未记录的输入与输出机制进行硬件破解等多个阶段。在为期两天的比赛当中,每小时都将更新一次成绩,并将结果显示为排行榜——其中包含各个团队的进度(或缺席)情况,以及对于当前挑战及解决思路的解释。


5、竞赛成绩

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


虽然Solar Wine获得了“炫耀的资本”,但最终登上领奖台的是PFS队,他们也拿到了50000美元的最高资金。Poland Can Into Space的解决方案被选中上传至目标卫星,他们也不负众望让卫星成功拍下了月球图像。

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


战队说明

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛


复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

后续会继续解读 关于Hack-A-Sat的反思

复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

参考文档


1. https://www.darkreading.com/application-security/the-race-to-hack-a-satellite-at-def-con/d/d-id/1338657

2.  安全内参 美军首届天基网络攻防竞赛:卫星被黑,如何夺回控制权?


原文始发于微信公众号(太空安全):复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛

版权声明:admin 发表于 2023年3月4日 上午12:03。
转载请注明:复盘卫星大战 Hack-A-Sat 1 天基攻防竞赛 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...