» Найден способ взлома терминалов Starlink, но SpaceX утверждает, что бояться нечего

Найден способ взлома терминалов Starlink, но SpaceX утверждает, что бояться нечего

Выяснилось, что технология спутникового интернета SpaceX Starlink имеет аппаратную уязвимость, позволяющую взламывать пользовательские терминалы. Впрочем, уязвимость не несёт опасности для пользователей, хотя, пользуясь ей, злоумышленники могут получить низкоуровневый доступ в систему.
Найден способ взлома терминалов Starlink, но SpaceX утверждает, что бояться нечего

На конференции Black Hat, посвящённой кибербезопасности, специалист Леннерт Вутерс из Левенского католического университета Бельгии продемонстрировал способ аппаратного взлома терминалов Dishy McFlatface, используемых клиентами Starlink для соединения со спутниками. Эти терминалы основываются на чипсете с четырёхъядерным процессором Arm Cortex-A53, который отвечает за управление антенной и обработку сигналов.

Для доступа к терминалу Вутерс создал специальный аппаратный модуль, комплектующие для которого обошлись в $25. После подключения он позволяет обойти защитные меры и добраться до ранее заблокированных для пользователей программных частей системы Starlink. Вутерс разместил информацию о своём «инструменте» на GitHub, включая некоторые подробности о том, каким образом нужно осуществлять атаку.

Разработанная специалистом методика позволяет обойти проверку системы безопасности. Для взлома требуется припаять самодельный модуль к печатной плате терминала, при этом само устройство для взлома конструируется на основе микроконтроллера Raspberry Pi. Модуль обеспечивает обман механизма проверки подписи — если изначально Вутерс пытался «взломать» чип в конце загрузки ОС Linux, то позже выяснилось, что проще сделать это в начале загрузки, «играя» с перепадами напряжения.

Всё это позволяет исследователю запускать модифицированную версию прошивки Starlink в процессе загрузки, после чего можно получить доступ к скрытым возможностям системы. По словам эксперта, он известил SpaceX о уязвимости в прошлом году, за что ему выплатили вознаграждение. После этого Starlink выпустила обновление прошивки, и взломать терминал стало сложнее — но не полностью невозможно.

По данным Вутерса, в случае успешной атаки невозможно отключить спутниковые системы или каким-то образом нарушить связь, но злоумышленники могут больше узнать о том, как именно функционирует сеть Starlink.
Просмотров 2297
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Ліга конференцій, 1/2 фіналу
08 травня 2024
19:45 Брюгге Брюгге -:- ФіорентинаФіорентина
Ліга чемпіонів, 1/2 фіналу
08 травня 2024
22:00 Реал Мадрид Реал Мадрид -:- БаваріяБаварія

Обновлено: 04:42 08.05.2024

Телепрограмма

СТБ
03:50 - Т/с "След". "Аромат смерти".
04:35 - Т/с "След". "Вспомни, если сможешь", 1 ч.
04:55 - "Служба розыска детей".
-
Sport 1
04:20 - Автоспорт. Fastzone. Обзор, 2 эп.
04:50 - Баскетбол. Чемпионат Испании. АБК Лига. Реал - Гранада.
-
-
ICTV
04:00 - "Единые новости". Телемарафон.
-
-
-
Кинопремьера
03:20 - Х/ф "Криминальный город: Разборки в Пусане".
-
-
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какая стоимость вашего ресивера?

до 50$
50-100$
100-150$
150-200$
200-250$
250-300$
300-350$
350-400$
400-450$
450-500$
500$ и выше...

Случайное фото

Кто онлайн

Сейчас на сайте: 3
Гостей: 3
Пользователи: 

- отсутствуют
Роботы: 

- отсутствуют
Гости: 

Sat-integral club

Re: Пожелания разработчикам ПО

Цитата: andris0 от 18 апреля 2024, 19:37:50Уже пора было-бы удалить содержимое M3U IPTV. Как Вы ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Vidok от 04 мая 2024, 14:59:03ютуб без реклами а їм треба заробляти бабло Як ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: банан от 05 мая 2024, 12:51:19самокритика ?! ..)) ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...