Forscher entdecken: Satellitenverbindungen sind oft unverschlüsselt

Ein Forschungsteam der Universität von Kalifornien, San Diego und der University of Maryland hat aufgedeckt, dass weltweit große Mengen sensibler Daten über geostationäre Satelliten unverschlüsselt übertragen werden. Mit handelsüblicher Hardware im Wert von wenigen Hundert Dollar konnten die Wissenschaftler Telefonate, SMS, interne Firmendaten, Regierungsverkehr und SCADA-Kommunikation empfangen.

Betroffen waren unter anderem Telekomanbieter, militärische Systeme, In-Flight-WLAN, VoIP-Dienste und industrielle Infrastrukturen. Die Daten ließen sich ohne aktive Eingriffe rein passiv mithören – ein Angreifer könnte also völlig unbemerkt lauschen.

Für einige betroffene Unternehmen wie T-Mobile, Walmart und KPU wurden nach der Offenlegung bereits Gegenmaßnahmen umgesetzt. Viele andere Verbindungen bleiben jedoch ungeschützt, da es keine zentrale Verpflichtung zur Verschlüsselung gibt.

Die Forscher empfehlen, Satellitenkommunikation grundsätzlich wie ein offenes WLAN zu behandeln und sämtliche Datenebenen mit TLS, IPsec oder VPNs zu verschlüsseln. Das vollständige Paper „Don’t look up: There are sensitive internal links in the clear on GEO satellites“ wurde auf der ACM CCS 2025 veröffentlicht.

Related Posts

Kritisches Sicherheitsupdate für ArcGIS Server: SQL-Injection-Lücke geschlossen

Esri hat am 7. Oktober 2025 ein wichtiges Sicherheitsupdate für ArcGIS Server veröffentlicht, das eine kritische SQL-Injection-Schwachstelle (CVE-2025-57870) in den Versionen 11.3, 11.4 und 11.5 auf Windows, Linux und Kubernetes behebt. Die Lücke wurde mit einem CVSS-Score von 10 bewertet – Administrator:innen sollten den Patch daher umgehend installieren.

Read More

SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen

SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls kompromittiert wurden. Anfangs sprach das Unternehmen noch von nur rund fünf Prozent betroffener Sicherungsdaten – nun steht fest: Alle Kunden, die die Cloud-Backup-Funktion aktiviert hatten, sind betroffen.

Read More

Kritische Schwachstellen in Veeam Backup & Replication behoben

Veeam hat am 14. Oktober 2025 das Patch-Update Veeam Backup & Replication 12.3.2.4165 veröffentlicht, das mehrere kritische Sicherheitslücken schließt.

Read More