Forscher entdecken: Satellitenverbindungen sind oft unverschlüsselt

Ein Forschungsteam der Universität von Kalifornien, San Diego und der University of Maryland hat aufgedeckt, dass weltweit große Mengen sensibler Daten über geostationäre Satelliten unverschlüsselt übertragen werden. Mit handelsüblicher Hardware im Wert von wenigen Hundert Dollar konnten die Wissenschaftler Telefonate, SMS, interne Firmendaten, Regierungsverkehr und SCADA-Kommunikation empfangen.

Betroffen waren unter anderem Telekomanbieter, militärische Systeme, In-Flight-WLAN, VoIP-Dienste und industrielle Infrastrukturen. Die Daten ließen sich ohne aktive Eingriffe rein passiv mithören – ein Angreifer könnte also völlig unbemerkt lauschen.

Für einige betroffene Unternehmen wie T-Mobile, Walmart und KPU wurden nach der Offenlegung bereits Gegenmaßnahmen umgesetzt. Viele andere Verbindungen bleiben jedoch ungeschützt, da es keine zentrale Verpflichtung zur Verschlüsselung gibt.

Die Forscher empfehlen, Satellitenkommunikation grundsätzlich wie ein offenes WLAN zu behandeln und sämtliche Datenebenen mit TLS, IPsec oder VPNs zu verschlüsseln. Das vollständige Paper „Don’t look up: There are sensitive internal links in the clear on GEO satellites“ wurde auf der ACM CCS 2025 veröffentlicht.

Related Posts

SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen

SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls kompromittiert wurden. Anfangs sprach das Unternehmen noch von nur rund fünf Prozent betroffener Sicherungsdaten – nun steht fest: Alle Kunden, die die Cloud-Backup-Funktion aktiviert hatten, sind betroffen.

Read More

Datenleck bei Discord: Ausweisfotos von 70.000 Nutzern betroffen

Discord hat ein Datenleck bestätigt, bei dem rund 70.000 Nutzer:innen betroffen sein könnten. Ursache war ein Angriff auf einen externen Kundenservice-Dienstleister, über den auch Altersverifikationen abgewickelt wurden. Dabei wurden mutmaßlich Fotos von Ausweisdokumenten entwendet.

Read More

Avnet bestätigt Datenleck – gestohlene Daten laut Unternehmen unlesbar

Der US-Elektronikdistributor Avnet hat einen Cybervorfall bestätigt, bei dem Angreifer unbefugt auf eine extern gehostete Datenbank im EMEA-Raum zugriffen. Laut Unternehmensangaben wurden dabei Daten aus einem internen Vertriebssystem entwendet, die jedoch ohne spezielle Avnet-Tools nicht lesbar seien.

Read More