Thales s’illustre avec une première mondiale : la prise de contrôle d’un satellite de démonstration de l’ESA !
Dans le cadre de la troisième édition du CYSAT, l’événement européen dédié à la cybersécurité dans l’industrie spatiale, qui s’est tenu du 26 au 27 avril 2023 à Paris (Station F…), l’Agence spatiale européenne (ESA) a organisé sur le banc représentatif du satellite une simulation de prise de contrôle à distance du satellite OPS-SAT, un nanosatellite de l’ESA à visée de démonstration. L’équipe de cybersécurité offensive de Thales a relevé le défi en identifiant des vulnérabilités permettant de perturber le fonctionnement du satellite de l’ESA. Cet exercice de hacking satellitaire permettra de renforcer la sécurité du satellite et des applications associées, contribuant ainsi au développement d’une cyber résilience des équipements spatiaux pour mieux protéger les données à caractère sensible et assurer la pérennité des programmes spatiaux.
Cyberattaque de satellite !
L’équipe Thales, composée de quatre chercheurs en cyber sécurité, est parvenue à s’introduire dans le système bord du satellite. Après avoir pris la main sur l’environnement applicatif au travers de droits d’accès standards, ils ont réussi à introduire un code malveillant en exploitant plusieurs vulnérabilités. Cela leur a notamment permis de compromettre les données retransmises vers la Terre notamment en modifiant les images captées par le satellite. Ils ont également réussi à atteindre d’autres objectifs comme le masquage de certaines zones géographiques sur les prises de vue satellitaires tout en dissimulant leurs activités de l’organisation ESA. Toutes ces manipulations, réalisées dans le cadre de démonstrations pour l’événement du CYSAT, démontrent les impacts majeurs que peut avoir une cyberattaque réelle sur le monde civil. À noter, naturellement, que durant ces manœuvres, l’ESA a toujours gardé un accès aux commandes du satellite afin d’assurer le contrôle et retour à la normale.
L’activité de cybersécurité
de Thales dans le domaine spatial
Combinant plus de quarante ans d’expérience dans le domaine de la cybersécurité et des activités spatiales, Thales propose à ses clients, opérateurs de satellites et agences spatiales, des produits “cybersecurity by design”. Sa co-entreprise avec Leonardo, Thales Alenia Space, conçoit et délivre des solutions innovantes pour les télécommunications, la navigation, l’observation de la Terre et la gestion de l’environnement, l’exploration, les sciences et les infrastructures orbitales. Disposant de plus de 3 500 experts en cybersécurité, Thales contribue à la sécurité de programmes satellitaires tant dans le cadre national, européen – en particulier pour le programme européen de navigation par satellite Galileo – ainsi qu’à l’international. L’expertise dans la fourniture de systèmes satellitaires de pointe et la garantie d’une cybersécurité bénéficiant des dernières avancées technologiques sur des systèmes militaires permettent de proposer aux gouvernements, aux institutions et aux entreprises une offre globale de cybersécurité pour protéger l’ensemble des segments du système spatial.
- Source : communication Thales .