우주 공간에서 해킹기술을 검증하는 인공위성 'Moonlighter'가 2023년 6월 2일에 발사되었습니다. Moonlighter는 향후 우주에서 위성 해킹기법을 연구하고 해킹을 방지하는 기술을 향상시키기 위해 해커용 시험대로 운영될 예정입니다.

Moonlighter, the World’s First Hacking Test Bed in Space
https://www.issnationallab.org/spx28-moonlighter-cubesat-afrl/

Moonlighter, the World’s First Hacking Test Bed in Space, to Launch with Five Other Small Satellites on SpaceX CRS-28

Among the miniature satellites called CubeSats set to launch on SpaceX’s CRS-28 will be Moonlighter, the world's first and only hacking sandbox in space.

www.issnationallab.org


Moonlighter space-hacking satellite readies for launch • The Register
https://www.theregister.com/2023/06/03/moonlighter_satellite_hacking/

Moonlighter space-hacking satellite readies for launch

'World's first and only' orbiting infosec playpen due to blast off Sunday

www.theregister.com


6월 2일, 케네디우주센터에서 행해진 SpaceX의 제28회 상업보급서비스(CRS) 미션에서 CubeSat라는 소형 위성 6기가 발사되었습니다. 그 중에는 항공우주단체인 Aerospace가 발사한 인공위성 'Moonlighter'가 있습니다. Aerospace는 “Moonlighter는 우주시스템에서의 사이버보안에 대한 이해를 높이기 위해 설계되었으며 발사된 세계 최초의 유일한 '우주해킹 샌드박스'”라고 설명했습니다.

해킹 샌드박스란 해킹을 방지하는 방법을 특정하기 위한 테스트를 해커에게 실시하게 하는 사이버보안 기술을 말합니다. Moonlighter는 ISS 국립연구소가 후원하는 이 프로젝트를 통해 궤도 상의 사이버보안 훈련과 연습을 지원합니다.

우주시스템 군단(Space Systems Command)에 의해 개발된 Moonlighter는 중량 약 5kg의 중형 CubeSat로 수납시의 사이즈는 34cm×11cm×11cm, 태양전지판을 펼쳐 완전히 전개했을 때의 크기는 50cm× 34cm×11cm입니다.


Aerospace의 프로젝트 리더인 아론 마일릭 씨는 “실제 인공위성에서 해킹을 테스트하는 것은 인공위성의 임무를 위험에 빠뜨리기 때문에 어렵습니다. 그래서 우리는 궤도에서 사이버보안 테스트를 수행하는 인공위성이 존재하지 않아 생기는 격차를 메우기 위해 처음부터 새로운 것을 만들고 싶었습니다. Moonlighter는 연습을 수행하고 새로운 기술을 테스트하기 위한 공간과 도구를 제공합니다”라고 설명했습니다.

Moonlighter는 Aerospace, 미국 공군, 미국 우주군이 지원하는 인공위성 해킹 이벤트 'Hack-A-Sat 4'에 참가할 예정입니다. 이벤트에서 승리한 상위 5팀은 2023년 8월에 개최되는 해커 컨벤션 DEF CON에서 궤도상을 주회하는 인공위성의 해킹에 도전하는 결승전에 도전합니다.

보안기업인 Istari의 소프트웨어 엔지니어로 지금까지 3회 Hack-A-Sat에 참가한 적이 있는 제임스 파브르 씨는 “지상 해킹과의 가장 분명한 차이는 우주로 가서 인공위성을 재시작할 수 없는 점”이라고 말합니다.


일반적인 네트워크 장비에서 문제가 발생하는 경우 문제를 해결하는 수단으로 재부팅이 자주 발생하지만, 상공을 돌아다니는 인공위성에는 물리적으로 접근할 수 있는 방법이 없습니다. 따라서 인공위성은 시스템을 복구하기 위한 중복성으로서 다수의 통신수단을 제공하는데 이것이 악의적인 공격자가 인공위성에 접근하기 위한 침입경로로도 악용됩니다.

또한 인공위성은 태양 복사, 극단적인 온도, 궤도 파편 등 환경으로부터의 위협에 노출되어 있어 제한된 자원 속에서 대처할 필요가 있기 때문에 사이버보안 대책은 소홀해지는 경우도 자주 있습니다.

한편 항공우주산업의 상업화가 진행되어 우주진출에 대한 장벽이 낮아지는 가운데 악의적인 해커에게도 우주는 손이 닿기에 쉬워지고 있습니다. 특히 러시아가 우크라이나 침공의 전초전으로서 서방 국가의 위성 네트워크에 가한 사이버공격은 이전에는 SF소설에서의 사건이었던 우주에서의 사이버전쟁이 현실적인 위협이 되였다는 강한 인상을 안겼습니다.


Russia behind cyber-attack with Europe-wide impact an hour before Ukraine invasion - GOV.UK
https://www.gov.uk/government/news/russia-behind-cyber-attack-with-europe-wide-impact-an-hour-before-ukraine-invasion

Russia behind cyber-attack with Europe-wide impact an hour before Ukraine invasion

UK, EU, US and allies have announced that Russia is responsible for a series of cyber-attacks since the renewed invasion of Ukraine.

www.gov.uk


Russian cyber operations against Ukraine: Declaration by the High Representative on behalf of the European Union - Consilium
https://www.consilium.europa.eu/en/press/press-releases/2022/05/10/russian-cyber-operations-against-ukraine-declaration-by-the-high-representative-on-behalf-of-the-european-union/

Posted by 말총머리
,