“Umumnya, pengguna kami memilih enkripsi yang mereka terapkan pada komunikasi mereka agar sesuai dengan aplikasi atau kebutuhan spesifik mereka,” kata juru bicara SES, perusahaan induk Intelsat. “Untuk pelanggan dalam pesawat SES, misalnya, SES menyediakan koneksi hot spot Wi-Fi publik serupa dengan internet publik yang tersedia di kedai kopi atau hotel. Pada jaringan publik tersebut, lalu lintas pengguna akan dienkripsi ketika mengakses situs web melalui HTTPS/TLS atau berkomunikasi menggunakan jaringan pribadi virtual.”

Para peneliti melaporkan sejumlah komunikasi satelit tidak terenkripsi dari pemerintah Meksiko dan organisasi-organisasi Meksiko ke CERT-MX, tim tanggap insiden negara tersebut, yang merupakan bagian dari Garda Nasional pemerintah, pada bulan April tahun ini, sebelum secara terpisah menghubungi perusahaan-perusahaan tersebut. CERT-MX tidak menanggapi permintaan komentar berulang kali dari WIRED.

Juru bicara Santander Meksiko mengatakan bahwa tidak ada informasi atau transaksi pelanggan yang dikompromikan, namun menegaskan bahwa lalu lintas yang terekspos terkait dengan “sekelompok kecil” ATM yang digunakan di daerah terpencil di Meksiko di mana penggunaan koneksi satelit adalah satu-satunya pilihan yang tersedia. “Meskipun lalu lintas ini tidak menimbulkan risiko bagi pelanggan kami, kami menganggap laporan ini sebagai peluang untuk perbaikan, menerapkan langkah-langkah yang memperkuat kerahasiaan lalu lintas teknis yang beredar melalui tautan ini,” kata juru bicara tersebut.

“Meskipun kami tidak dapat menyampaikan secara spesifik, kami dapat mengonfirmasi bahwa jalur komunikasi kami telah dievaluasi dan dipastikan aman,” kata juru bicara Walmart. (Para peneliti mengonfirmasi bahwa mereka mengamati Walmart telah mengenkripsi komunikasi satelitnya sebagai respons terhadap peringatan mereka.)

“Informasi pelanggan dan infrastruktur kami tidak terkena kerentanan apa pun,” kata juru bicara Grupo Financiero Banorte. Banjercito tidak dapat dihubungi untuk memberikan komentar.

“SIA dan anggotanya tetap rajin memantau lanskap ancaman dan terus berpartisipasi dalam berbagai upaya keamanan bersama lembaga pemerintah, kelompok kerja industri, dan badan standar internasional,” kata Tom Stroup, presiden Asosiasi Industri Satelit, dan menambahkan bahwa SIA tidak mengomentari masalah spesifik perusahaan.

Saatnya Mencari

Banyaknya data terkait Meksiko dalam temuan para peneliti, tentu saja, bukanlah suatu kebetulan. Meskipun parabola mereka secara teknis mampu menangkap transmisi dari sekitar seperempat langit, sebagian besar wilayah tersebut mencakup Samudera Pasifik, yang memiliki relatif sedikit satelit di atasnya, dan hanya sebagian kecil dari transponder pada satelit yang dilihatnya mentransmisikan data ke arah parabolanya. Hasilnya, para peneliti memperkirakan, mereka hanya meneliti 15 persen komunikasi transponder satelit global, sebagian besar di Amerika Serikat bagian barat dan Meksiko.

Satelit geostasioner mengelilingi ekuator bumi. Parabola para peneliti di atap gedung UC San Diego mampu menangkap setidaknya beberapa sinyal dari sekitar seperempat cincin itu. Namun karena banyak sinyal satelit tidak dipancarkan ke San Diego—dan sebagian besar jangkauannya berada di Samudera Pasifik, dengan jumlah satelit yang relatif sedikit—mereka hanya menerima sekitar 15 persen dari seluruh sinyal satelit geostasioner. Hal ini juga berarti bahwa piringan lain yang ditempatkan di tempat lain di dunia kemungkinan besar akan menemukan sinyal berbeda yang mengirimkan data sensitif berbeda.

Ilustrasi: Staf WIRED; Gambar Getty