Cibersegurança no ESPAÇO
2 de Dezembro de 2024

Anteriormente, a corrida espacial era focada exclusivamente na exploração do espaço sideral.

Hoje, cientistas e engenheiros do setor espacial enfrentam um desafio adicional: a necessidade urgente de impedir que hackers explorem vulnerabilidades de segurança e empreguem a inteligência artificial (IA) embutida nas tecnologias espaciais para causar danos, furtar dados confidenciais e desenvolver armamentos.

Esta informação foi recentemente revelada em primeira mão pela CNBC.

De acordo com o empreendedor Elon Musk e o próprio governo dos EUA, o país enfrenta ameaças provenientes de espiões russos e chineses, os quais buscam invadir naves, sistemas e satélites com o objetivo de extrair informações secretas.

Sylvester Kaczmarek, CTO da OrbiSky Systems, reconhece que uma parcela das falhas de segurança emerge da insuficiente supervisão humana sobre a IA aplicada nas tecnologias espaciais.

Lançar um objeto ao espaço, seja um satélite ou uma nave, exige extensa pesquisa e o uso constante de software.

Por natureza, estes softwares já sofrem ataques cibernéticos rotineiramente, mas com a implementação da IA na engenharia espacial, novas vulnerabilidades surgiram, e os cybercriminosos se alinham para invadir naves, satélites e outros sistemas.

Conforme análise da CNBC, as vulnerabilidades ocorrem devido à capacidade da IA de interligar diversos softwares simultaneamente — criando um cenário ambíguo: embora cientistas e engenheiros ganhem mais autonomia e capacidade de gerenciamento ao controlarem distintas tecnologias através da integração com a IA, isso também implica que, caso um hacker obtenha acesso e manipule o sistema de IA (que tudo controla), ele poderá revogar os acessos existentes e assumir controle total ou parcial das tecnologias espaciais.

Se esse controle for perdido, as consequências podem ser desastrosas.

William Russell, diretor de contratos e aquisições de segurança nacional no Government Accountability Office dos EUA, destaca que, se uma nave ou satélite for hackeado e comprometido sem que os engenheiros notem, o projeto poderá enfrentar graves complicações.

Isso ocorre porque, uma vez no espaço, não será possível efetuar os reparos necessários nos danos provocados pelo hack.

Os danos causados pelos hackers podem impactar as agências espaciais em três áreas críticas: no espaço, na Terra e na comunicação entre ambos.

Segundo Wayne Lonstein, cofundador e CEO da VFT Solutions, uma falha em qualquer um desses sistemas pode desencadear um efeito cascata capaz de comprometer todo o projeto.

“De várias maneiras, ameaças à infraestrutura crítica na Terra podem gerar vulnerabilidades no espaço”, assim como na "internet, energia, spoofing e tantos outros vetores que podem causar estragos no espaço", completa.

De modo geral, a IA é empregada para prover uma gestão mais autônoma em variados tipos de tecnologias.

Por exemplo, os rovers — veículos exploratórios espaciais — são projetados para investigar o terreno em diferentes locais, e a IA implementada em muitos destes organiza e monitora as atividades do robô, além de armazenar seus dados.

Contudo, a ausência frequente de supervisão efetiva sobre a IA que administra o robô os torna mais susceptíveis a vulnerabilidades.

Com a diminuição da supervisão humana, os sistemas ficam mais expostos a ataques cibernéticos, especifica Sylvester Kaczmarek, CTO da OrbiSky Systems.

Os Estados Unidos já vivenciaram várias acusações contra hackers individuais e coletivos, supostamente a serviço de nações estrangeiras como a Rússia e a China.

Como ilustração, pode-se mencionar a acusação de Elon Musk em 2022, quando o magnata afirmou que o satélite Starlink, de sua empresa SpaceX, foi alvo de um ataque russo.

No ano anterior, o governo americano alertou que espiões chineses e russos miravam as tecnologias espaciais da SpaceX e da Blue Origin.

Segundo Kaczmarek, as ameaças incluem o “envenenamento” dos dados armazenados pelas IAs e até a engenharia reversa para extrair dados confidenciais (tanto da IA quanto coletados pelos rovers).

Ele adverte que, se essas tecnologias forem comprometidas, os cibercriminosos poderiam assumir o controle de missões espaciais críticas e secretas ou, ainda pior, empregá-las na criação de algum tipo de arma.

Publicidade

Não compre curso de Pentest

Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades. Saiba mais...