中文

Iridium 卫星无线链路的系统性安全分析

密码学与安全 2026-03-13 v1

摘要

Iridium 低 Earth 轨道 (LEO) 卫星星座仍是全球通信的独特提供者,为关键行业、政府和个人用户提供服务,尽管近年来市场竞争加剧,仍服务超过 250 万活跃订阅用户。与陆地无线标准(如 3GPP)不同,Iridium 协议规范是专有的,且未经过严格、公共和系统性的安全评估。本文对 Iridium 身份验证和无线链路协议进行首次全面安全分析。我们逆向工程 Iridium SIM 卡基于身份验证的机制,演示 secret key 可从 SIM 卡中提取,从而实现完整的设备克隆和冒充攻击。利用我们收集的持续一个月的 Iridium 上、下链路卫星流量数据集,我们进一步显示几乎所有当前使用的信令和无线通信协议 lack 加密,导致敏感信息在空中以 cleartext 形式暴露,如登录凭证和大量个人数据。最后,我们开发了自定义的软件定义无线电 (SDR) 工具,用于执行欺骗和干扰攻击,揭示了在缺乏来源身份验证的情况下, moderately 装备的对手可以注入虚假消息或在局部范围内扰乱 Iridium 服务。我们的发现揭示了 Iridium 无线链路中的系统性漏洞,并突显了关键应用用户迁移到更安全通信无线链路的紧迫性。

关键词

引用

@article{arxiv.2603.12062,
  title  = {Systematic Security Analysis of the Iridium Satellite Radio Link},
  author = {Eric Jedermann and Piotr Kulpinski and Martin Strohmeier and Vincent Lenders and Jens Schmitt},
  journal= {arXiv preprint arXiv:2603.12062},
  year   = {2026}
}