點擊上方藍字談思實驗室
獲取更多汽車網(wǎng)絡(luò)安全資訊

當(dāng)商業(yè)航天與衛(wèi)星互聯(lián)網(wǎng)以 “天基基建” 的身份錨定國家戰(zhàn)略,空間系統(tǒng)的安全防線,正在成為大國競爭的隱秘戰(zhàn)場。
近日,中科數(shù)測研究院發(fā)現(xiàn)空間通信核心漏洞:直指NASA航天加密體系底層安全。NASA官方開源的空間通信加密組件CryptoLib,存在一項全版本通殺的高危漏洞——自該組件發(fā)布直至1.4.3版本之前的所有版本中,相關(guān)航天通信協(xié)議都可能因這個漏洞遭遇 “程序崩潰” 甚至 “遠程代碼執(zhí)行”,直接威脅衛(wèi)星與地面站的遙測、遙控安全。這則重磅發(fā)現(xiàn)已得到NASA官方回應(yīng):其項目管理團隊為該漏洞分配了唯一CVE編號:CVE-2026-22697,并向中科數(shù)測研究院致以官方致謝。

漏洞直擊
瞄準航天加密標準的 “底層裂痕”

這個漏洞涉及的CryptoLib,是NASA基于CCSDS SDLS-EP標準開發(fā)的核心組件——而CCSDS(空間數(shù)據(jù)系統(tǒng)咨詢委員會)是由NASA、ESA、CNES、DLR等多國航天機構(gòu)聯(lián)合制定的國際標準組織,SDLS-EP正是當(dāng)前衛(wèi)星與地面站通信的 “安全基石”:
負責(zé)保護衛(wèi)星遙測(TM)、遙控(TC)的命令與數(shù)據(jù)鏈路;
支撐認證、加密、完整性保護等航天級安全特性;
被包括NASA小衛(wèi)星任務(wù)在內(nèi)的全球航天項目廣泛復(fù)用。

中科數(shù)測研究團隊發(fā)現(xiàn):這個 “全球通用” 的安全組件,存在全版本覆蓋的高危邏輯缺陷,CVE已給出7.5分(高危)的嚴重評級——這意味著,只要使用該組件的航天器,其空地通信鏈路都可能成為 “待破門的密室”。
從低空到太空
我們?yōu)楹嗡揽男l(wèi)星安全?
“衛(wèi)星不是‘天上的服務(wù)器’,它的安全直接關(guān)聯(lián)國家基礎(chǔ)設(shè)施與戰(zhàn)略通信的可靠性。”
中科數(shù)測研究院長期深耕衛(wèi)星安全:
啃最硬的 “骨頭”:飛控系統(tǒng)漏洞挖掘、空地鏈路高價值協(xié)議安全測試、衛(wèi)星通信與空間任務(wù)控制軟件安全分析;
盯最關(guān)鍵的 “標準”:國際空天標準(如CCSDS SDLS)相關(guān)協(xié)議風(fēng)險評估;
建最實的 “防線”:航天級系統(tǒng)模糊測試、動態(tài)分析與安全驗證體系。
這次對CryptoLib的突破,恰是團隊聚焦 “高價值航天目標” 的必然結(jié)果——當(dāng)商業(yè)航天加速商業(yè)化,“低成本、標準化” 的安全組件,反而可能成為 “系統(tǒng)性風(fēng)險的暗門”。
太空安全無小事
這只是開始
從地面IT到天基系統(tǒng),安全的邏輯從未改變:越關(guān)鍵的設(shè)施,越需要 “提前鎖門”。
中科數(shù)測的這次發(fā)現(xiàn),不僅是對一個漏洞的揭露,更是對航天安全的一次 “預(yù)警”——當(dāng)衛(wèi)星成為大國基建的 “神經(jīng)末梢”,唯有持續(xù)的漏洞挖掘、標準審視,才能讓 “太空防線” 真正牢不可破。
來源:中科數(shù)測
談思-汽車出海安全合規(guī)(歐洲)
交流群
談思 AutoSec Europe 峰會旨在搭建一個能融匯全球視野與中國實踐、連接技術(shù)前沿與落地應(yīng)用的國際性專業(yè)平臺,以助力中國汽車應(yīng)對在出海過程中面臨的網(wǎng)絡(luò)與數(shù)據(jù)安全合規(guī)痛點。從前沿技術(shù)研討、合規(guī)要點解析到經(jīng)驗交流,都將通過本平臺為您提供持續(xù)支持。社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

談思-SDV&AIDV技術(shù)出海
交流群
誠邀行業(yè)同仁加入談思SDV&AIDV出海技術(shù)交流群,聚焦軟件定義汽車、AI定義汽車、下一代EEA、智能座艙、智能駕駛、軟件架構(gòu)、域控制器開發(fā)、芯片技術(shù)、軟件工具等核心議題,歡迎大家加群交流探討~~社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

end

談思汽車媒體門戶

精品活動推薦



AutoSec系列沙龍

專業(yè)社群
部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風(fēng)汽車、廣汽、比亞迪、一汽集團、一汽解放、東風(fēng)商用、上汽商用......
全球領(lǐng)先一級供應(yīng)商:
博世、大陸集團、聯(lián)合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀魅族、中車集團、濰柴集團、地平線、紫光同芯、字節(jié)跳動、......
二級供應(yīng)商(500+以上):
中科數(shù)測、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信長城、澤鹿安全、紐創(chuàng)信安、復(fù)旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學(xué)......
人員占比

公司類型占比

文章
關(guān)于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護問題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會上就汽車數(shù)據(jù)安全問題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議