Un equipo de seis criptógrafos de ETH Zúrich y Johns Hopkins publicó investigación que demuestra un ataque práctico contra las comunicaciones satelitales BGAN — un servicio usado por unidades militares de campo, organizaciones humanitarias y periodistas en zonas remotas o de conflicto.
El ataque explota una debilidad en la implementación de cifrado híbrido: la clave pública RSA usada para negociar claves de sesión es demasiado pequeña (1024 bits) y la función de derivación de claves depende de fuentes de entropía predecibles en el firmware del módem satelital.
Quién Está en Riesgo
Se estima que 340.000 dispositivos legados permanecen activos globalmente. "La vulnerabilidad probablemente ha sido conocida por actores estatales sofisticados durante años. Nuestra publicación ecuaniza ese conocimiento," declara el artículo.
