Как взломать Starlink?

Логотип компании
15.08.2022
Как взломать Starlink?
Начиная с 2018 года компания Илона Маска запустила на орбиту более 3000 малых спутников. С дальнейшим развитием систем спутникового интернета, планируется запустить тысячи подобных. Эта спутниковая сеть обеспечивает подключение к Интернету в труднодоступных местах по всей Земле.

Однако, как и любые другие технологии, компоненты спутниковой системы могут быть взломаны. Леннерт Воутерс (Lennert Wouters), исследователь проблем безопасности из Бельгии, уже осуществил один из первых успешных взломов пользовательских терминалов Starlink. Ему удалось взломать спутниковую антенну, служащую для приема-передачи сигнала. Обычно такие антенны располагаются на частных домах и общественных зданиях.

На конференции по безопасности Black Hat, Воутерс планирует подробно рассказать о том, как ряд аппаратных уязвимостей позволяет злоумышленникам получить доступ к системе Starlink и запускать пользовательский код на устройствах.

Отметим, что для успешного взлома, исследователю были необходимы физический доступ к устройству и возможность подключения модифицированной платы. 

Чтобы получить доступ к ПО передатчика, ему пришлось разобрать устройство и разработать инструмент для взлома –печатную плату «модчип». Для ее создания используются общедоступные компоненты стоимостью около 2000-3000 рублей.

После подключения к тарелке Starlink самодельная печатная плата (PCB) помогает обойти стандартные средства защиты спутниковой системы. Это позволяет злоумышленнику проникнуть в ранее недоступные для рядовых пользователей разделы.

Исследователь уведомил Starlink о недостатках в прошлом году, и компания оплатила его исследования через свою схему вознаграждения за обнаружение уязвимостей. Несмотря на то, что SpaceX выпустила патч для усложняющий атаки, основная проблема может решиться только созданием новой версии основного чипа. Леннерт Воутерс утверждает, что на сегодняшний день, все существующие пользовательские терминалы уязвимы.

Для желающих в этом убедиться он уже выложил написанный им исходный код на GitHub. После этого Starlink заявила, о планируемом «общедоступном обновлении», однако дополнительные подробности разглашать не стала.

Читайте также
Прошлый год стал для Комитета по информатизации и связи Санкт-Петербурга временем активного внедрения цифровых решений. Город расширил электронные услуги, продвинулся в клиентоцентричности и подтвердил свои позиции на федеральном уровне. О том, как цифровые технологии делают жизнь в Санкт-Петербурге удобнее и безопаснее, рассказала председатель Комитета Юлия Смирнова.

Похожие статьи