通过卫星互联网支付账单安全吗?

信息安全 互联网 卫星
2021-09-02 06:34:52

我们买了房子。我们需要互联网进行基础研究、电子邮件和支付账单,但没有互联网……即使是专用热点也无法为我们提供稳定的连接。我们正计划获得卫星互联网。

通过这种方式支付账单和访问账户是否安全?具体来说,我们是否应该担心有人可以从空中截取我们的信号并窃取我们的信息?我知道一切皆有可能,但有可能吗?我的妻子很担心,我需要一些答案来向她保证...

请记住,我们在偏僻的地方,这里没有任何其他服务提供商,我们的牢房接收信号参差不齐……

4个回答

卫星不安全。手机数据、wifi 或有线互联网也不是。在你所说的那一层,没有一个是安全的。这不是需要安全的层。

需要保护的是通过卫星(或 wifi、蜂窝或电缆调制解调器)传输的数据。这就是为什么我们有 HTTPS,浏览器上的那个绿色小锁(它现在在大多数浏览器上都消失了,现在只是灰色,因为 HTTPS 几乎无处不在)。

因此,您对互联网提供商媒体的选择在您的情况下并不重要。这取决于您是否在该媒体上使用加密网站。

我想具体解决为什么底层通信模式的安全性不如消息加密重要的问题。


您正在与您的银行联系以请求从一个帐户转帐到另一个帐户。您可以使用从银行获取的正式表格写一封类似这样的信。

尊敬的 Acme Bank, Local Branch, 123 Fake St, My Town, USA 的银行经理请将 1 美元从账户 00000 转入账户 00001,签名给我。

在 Internet 上,如simonschroeder所述,HTTPS 和 TLS将接收此消息并将其转换为只有您和银行才能阅读的内容(以及其他技术内容,包括验证您的身份和消息完整性,就像老式蜡封一样)。

也许你的信息变成了这样(只是一个例子)

s1IZBEfcLeDluY3Ni/2+qio2MHXKwlaka2OnGZFvwqUroGyxp+n9anhABX35cRlnyI1pkdstgvspA5fzNXWvM1Q1lLYnxslQJPhlsR+NtcFnj3r2t7MAB/R0qQZXLDBHGDhL3Y=


该消息现在需要通过邮寄(互联网)发送到银行。

现在你可能有 3 个选择。

  1. 走进邮局并大声喊出消息,以便邮政局长(和其他所有人)都能听到
  2. 把它放在一个信封里(地址可见!)然后交给每天早上挨家挨户的邮递员
  3. 派一辆装甲车直接送到当地邮局。

所有 3 人都会有不同的方式被监听或拦截。所有人都以自己的方式不安全,因为您依赖他人来携带信件。但是,由于消息本身是安全的,您不必在意。

和寄实体邮件不同,邮件本身没有价值,丢了或者“被偷”了就再寄一次,所以开一辆装甲车就是额外的费用和麻烦,你只在乎别人能不能看懂,或者能假装成为你或银行。

最好保护消息,而不是依赖传输方法的安全性。

您用于传输信息的物理支持不会使其或多或少安全。现在的通信都使用诸如TLS之类的协议进行加密。这意味着信息不能被接收者以外的任何人读取。您可能想阅读一些关于Encryption的内容。

现在虽然存在这些协议,但这并不意味着每个人都在使用它们。在处理敏感数据时,您必须验证自己是否这样做。如果您有疑问,您可以联系您的服务提供商以获取更多信息。

许多答案似乎都同意,因为您将使用 TLS,所以您可以放心。在固定电话、有线互联网或卫星互联网是否最安全之间似乎存在一些分歧。

值得一提的是,TLS 也存在一些问题,而且TLS 拦截是可能的。另一个问题是私人住宅的连接可能会或可能不会引起某人的兴趣,但这也是可访问性和对努力的回报的问题。

用户 MooseBoys 在对该问题的评论中谈到了这一点:

“值得指出的是,美国的核武库部分是通过卫星连接来控制的。”

用户 Lie Ryan在他们的回答中也提到了这个问题:

“您的卫星服务提供商可能已经在他们的网络上设置了无线加密。我无法理解商业卫星互联网提供商会如此不负责任地不使用任何形式的无线加密. 与 VPN 一样,这会将实际拦截点移至基于地面的网关,尽管该网关将由卫星互联网提供商控制,而不是独立服务。”。

攻击一个国家的电话和互联网是一个有用的军事目标,但至少部分(通常是所有)最安全的信息使用不同的电路——我不想在这条路上走得太远,因为你的银行信息不会那样走你问的是卫星。

虽然攻击一个国家的内部通信是侵略者完善和活跃的研究领域的有用目标,但控制很重要的空间。水下电缆(所有固定电话在各个国家之间传输)都有共同和固定的入口和出口点,它们进入的国家(用于在整个大陆转发)可以物理访问它们,并且已经记录了对它们的先前攻击

  1. L3Harris宣传拦截加密卫星通信的设备,请参阅他们的网页:“卫星拦截”:

    “有组织犯罪的扩散及其与全球恐怖主义的相互作用,给海军、海军、警察和安全部队带来了挑战。监测、跟踪和采取措施阻止这些团体的行动既费时又费钱。因此,确保行动是有效和高效地进行是至关重要的。

    由于 Thuraya 和 Inmarsat 卫星网络的广泛覆盖和可用性,个人和团体之间的通信相对容易,这意味着它们受到位于偏远甚至城市地区的犯罪和颠覆团体的青睐。

    拦截和监控通过卫星网络传输的对话和数据的能力,提供了重要的情报,可以对目标活动进行详细和全面的分析和报告。使作战指挥官能够通过电子战资产搜索、拦截、识别和定位潜在目标,最终赢得信息战。”

  2. 据称,俄罗斯卫星Olymp-K(俄语:Олимп-К,意为奥林匹斯)和Luch(俄语:Луч,意为雷,有时音译为Loutch)参与了卫星间谍活动

  3. Stratign 是另一家宣传卫星拦截系统的公司:

    “卫星交钥匙拦截系统

    客观的

    在当今充满挑战的安全环境中,政府需要监控对话、传真和电子邮件信息以及通过卫星网络传输的其他数据,以便进行国家和国际通信。虽然大多数卫星通信是完全合法的,但卫星通信网络提供的广泛地理覆盖意味着它们受到偏远地区的颠覆团体的青睐。因此,卫星截获系统是全国情报收集行动的基本要求。

    ...

    卫星截获系统将为情报机构提供一个自动化平台,以被动收集卫星传输的信息,实现简单的语音/传真和数据信息。如果传输的信息被加密,卫星拦截系统将提供加密的原始输出。解密不是这个系统的一部分,应该完全被视为一个单独的活动

    卫星截获系统为其用户提供快速的卫星数据采集和在线解调。该系统集成了一个载波拦截应用程序,用于寻找新目标并实现所有必要的测量。该系统经过调整,可以对全球各种用户正在调整的当前和新的 DCME 系统执行在线 DCME 分析。

    一旦卫星拦截系统调谐到任何卫星上行链路和下行链路频率,这些国家传输的所有卫星信息都将用于拦截。然后,用户可以根据他使用载波拦截系统的经验,选择感兴趣的国家的频道并调谐接收器以接收该感兴趣的频道。系统将自动解调卫星信号,并调整解压方案以提取语音/传真和数据输出,供情报人员查看和按照要求采取行动。”

您不必每天担心您的银行信息或其他安全传输。

问题:通过这种方式支付账单和访问账户是否安全?具体来说,我们是否应该担心有人可以从空中截取我们的信号并窃取我们的信息?我知道一切皆有可能,但有可能吗?

一个外国政府可能确实“窃取了你的信息”,而且几乎可以肯定没有对它采取任何行动,以免暴露他们自己和他们的成功。有一天,如果发生战争,他们可能会从多个帐户发送发送交易并干扰其他传输,以便给受威胁的国家带来电子混乱。

这真的不是每天都需要担心的事情,而且您可以避免此类欺诈。隐私是另一个问题,您是否希望知道您购买的商品或访问的网站,除非您很有名,否则这可能不会成为问题;尤其是如果你是世界领袖。