StratosGlobal所销售的特定船用卫星通讯系统遭爆有安全漏洞
报价宝综合消息StratosGlobal所销售的特定船用卫星通讯系统遭爆有安全漏洞

图片来源:
Stratos Global
资安业者IOActive本周警告,由电信业者Stratos Global所设计与生产的AmosConnect 8船用卫星通讯(SATCOM)系统含有两个安全漏洞,包含一个后门账号与一个资料隐码(SQL injection)漏洞,将允许骇客取得系统的掌控权。
在2009年被卫星通讯业者Inmarsat买下的Stratos Global迄今仍维持独立运作,该公司于2010年推出的AmosConnect 8是个以PC为基础的卫星通讯系统,它整合了邮件、传真、电报、GSM文字与局间通讯工具,主要被安装于船只上、石油钻井平台或其他海上环境中。
IOActive研究人员从AmosConnect 8的程式码中发现它暗藏了一个拥有完整系统权限的后门账号,每个装置的后门账号都有独立的使用者名称,且出现在AmosConnect 8的登入页面上,并可借由程式码推断出密码。
此外,IOActive还在AmosConnect 8的登入格式中找到一个资料隐码漏洞,允许未经授权的骇客存取系统上的数据库,进而取得数据库内所储存的凭证,包括明文显示的使用者名称与密码。
尽管相关漏洞需要实际存取AmosConnect 8系统才能开采,且AmosConnect 8已于今年6月底退役,不过Inmarsat在今年初收到IOActive的通知后,已修补了漏洞。
