Сегодня 25 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Найден способ взлома терминалов Starlink, но SpaceX утверждает, что бояться нечего

Выяснилось, что технология спутникового интернета SpaceX Starlink имеет аппаратную уязвимость, позволяющую взламывать пользовательские терминалы. Впрочем, уязвимость не несёт опасности для пользователей, хотя, пользуясь ей, злоумышленники могут получить низкоуровневый доступ в систему.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

На конференции Black Hat, посвящённой кибербезопасности, специалист Леннерт Вутерс (Lennert Wouters) из Левенского католического университета Бельгии продемонстрировал способ аппаратного взлома терминалов Dishy McFlatface, используемых клиентами Starlink для соединения со спутниками. Эти терминалы основываются на чипсете с четырёхъядерным процессором Arm Cortex-A53, который отвечает за управление антенной и обработку сигналов.

Для доступа к терминалу Вутерс создал специальный аппаратный модуль, комплектующие для которого обошлись в $25. После подключения он позволяет обойти защитные меры и добраться до ранее заблокированных для пользователей программных частей системы Starlink. Вутерс разместил информацию о своём «инструменте» на GitHub, включая некоторые подробности о том, каким образом нужно осуществлять атаку.

Разработанная специалистом методика позволяет обойти проверку системы безопасности. Для взлома требуется припаять самодельный модуль к печатной плате терминала, при этом само устройство для взлома конструируется на основе микроконтроллера Raspberry Pi. Модуль обеспечивает обман механизма проверки подписи — если изначально Вутерс пытался «взломать» чип в конце загрузки ОС Linux, то позже выяснилось, что проще сделать это в начале загрузки, «играя» с перепадами напряжения.

 Источник изображения: Lennert Wouters/unsplash.com

Источник изображения: Lennert Wouters/unsplash.com

Всё это позволяет исследователю запускать модифицированную версию прошивки Starlink в процессе загрузки, после чего можно получить доступ к скрытым возможностям системы. По словам эксперта, он известил SpaceX о уязвимости в прошлом году, за что ему выплатили вознаграждение. После этого Starlink выпустила обновление прошивки, и взломать терминал стало сложнее — но не полностью невозможно. По данным Вутерса, в случае успешной атаки невозможно отключить спутниковые системы или каким-то образом нарушить связь, но злоумышленники могут больше узнать о том, как именно функционирует сеть Starlink.

После выступления Вутерса 10 августа, Starlink опубликовала шестистраничный материал о том, как оператор защищает свою связь. В компании нашли атаку «технически впечатляющей», но подчеркнули, что взлом позволяет воздействовать только на одно устройство, а остальная сеть остаётся безопасной, и обычным пользователям не стоит беспокоиться, что данная проблема повлияет на них каким-либо образом.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В WhatsApp для iPhone появился вход без пароля 11 мин.
Спустя 10 лет Tomb Raider: Definitive Edition наконец вышла на ПК, но только в Microsoft Store 14 мин.
Meta отчиталась о росте прибыли в первом квартале, но расстроила прогнозом на второй 35 мин.
Новый уровень погружения: MudRunner VR отправит игроков покорять бездорожье в VR 2 ч.
TikTok перестала платить пользователям за просмотр видео в TikTok Lite из-за разбирательства в ЕС 7 ч.
«Будьте уверены — мы никуда не денемся», — TikTok прокомментировал закон о своём запрете в США 11 ч.
Apple представила малые языковые модели OpenELM, которые работают локально на смартфонах и ноутбуках 11 ч.
NVIDIA приобрела за $700 млн платформу оркестрации ИИ-нагрузок Run:ai 12 ч.
Британские антимонопольщики заинтересовались инвестициями Microsoft и Amazon в ИИ-стартапы 13 ч.
NetEase раскрыла, когда начнётся закрытая «альфа» командного шутера Marvel Rivals в духе Overwatch 13 ч.
Ветеран NASA разработал бестопливный ракетный двигатель, который работает на «новой силе» 13 мин.
TSMC пообещала освоить 2-нм техпроцесс в 2025 году, а 1,6-нм техпроцесс — на год позднее 45 мин.
На фоне ИИ-бума выручка SK hynix взлетела в два с половиной раза 5 ч.
Космический мусор вызвал перебои с электричеством на китайской орбитальной станции 12 ч.
Advent Diamond разработала техпроцессы для выпуска алмазных чипов, которым не страшен перегрев 12 ч.
Представлен смартфон Oppo K12 — он практически полностью повторяет OnePlus Nord CE4 13 ч.
Китайские телеком-гиганты потратят миллиарды долларов на оптовые закупки ИИ-серверов 14 ч.
Акции Tesla резко выросли после заявления Маска о планах выпуска доступных электромобилей 15 ч.
Snapdragon X Plus и Elite снова победили конкурентов Apple, AMD и Intel в предварительных тестах 15 ч.
Тим Кук намекнул на скорый выход нового Apple Pencil 3 16 ч.