設萬維讀者為首頁 萬維讀者網 -- 全球華人的精神家園 廣告服務 聯繫我們 關於萬維
 
首  頁 新  聞 視  頻 博  客 論  壇 分類廣告 購  物
搜索>> 發表日誌 控制面板 個人相冊 給我留言
幫助 退出
     
  北棲的博客
  霜沉寒降、日短夜長...
網絡日誌正文
攻陷SpaceX “星鏈計劃” 2022-08-17 13:01:35

攻陷 SpaceX“星鏈計劃” 

     一位歐洲大學的研究員宣布自己攻陷了SpaceX星鏈計劃

    2019Elon Musk宣布旗下SpaceX (太空技術探索公司) 將執行星鏈計劃”(Starlink),即搭建一個衛星互聯網以提供全球WiFi服務。這個WiFi將沒有任何死角,在全球任何一個角落都可以收到信號SapceX的具體做法是在五年時間內,發射超過12000顆通訊衛星,最終它們將分布在離地面550公里高的太空中,全面覆蓋地球。2019年第一批星鏈計劃60顆衛星被發射到太空中,如今馬斯克的星鏈計劃已經成功發射出2000多顆衛星。星鏈計劃也已經在北美、歐洲和許多國家提供服務。2020224日俄國侵略烏克蘭之後,Space X立刻向烏克蘭政府和軍民提供星鏈服務。

     比利時魯汶大學的IT security研究員Lennert Wouters最近宣布他找到方法可以成功地攻擊和侵入星鏈系統。他在本周於拉斯維加斯的Black Hat”大會上公布了自己的研究步驟和結果,震撼力不小

     星鏈計劃的互聯網系統由三個主要部分組成:負責實現信號覆蓋的衛星、將互聯網連接發送到衛星的Gateway,以及用戶購買安裝的Dishy McFlatface衛星天線。正是這第三部分,用戶終端接收天線,成為被攻克的Achille's Heel

     Wouters購買了一個星鏈天線,並進行了拆解。在分析了星鏈終端電路板的設計方案之後,他把自己設計的modchip通過幾根線纜焊接到星鏈PCB上。他的modchip是由微控制器、閃存、電子開關和穩壓器組成。星鏈天線開啟時,會經歷多個不同的引導程序加載階段。Wouters的攻擊目標是第一個引導加載程序(即ROM引導加載程序)。攻擊成功後,他在接下來的其它引導加載程序上修改固件,從而逐步控制終端天線。這樣操作之後,Wouters就能在啟動周期之內篡改並運行星鏈固件,最終獲得系統訪問權限。

     要說明的是,Wouters 的攻擊是根據 SpaceX “Bug獎勵計劃制定的所有準則在星鏈天線終端上進行的。 完成之後,Wouter 知會了SpaceX 關於他的操作和結果。SpaceX 讚揚了這位安全專家的工作,也及時發布了安全漏洞補丁。另外,SpaceX也向Wouters招賢、提供了一份研究員職位,但被他婉拒了。

     Wouters 警告說,除非 SpaceX 用當前 星鏈終端中的主芯片的新版本取單所有先前的終端,否則星鏈互聯網服務將始終容易受到入侵。鑑於星鏈現在在全球擁有超過 四十萬客戶,如果容易被攻擊,那會是個全球性安全問題。美國空軍剛剛透露它正在制定方案以採用星鏈計劃。

     Wouters的結果公開之後,SpaceX就發布一份聲明,表示:我們意識到這是一種令人印象深刻的高水平攻擊思路。此類攻擊是我們在這一系統中發現的首例。這讓我們認識到,攻擊者有可能通過物理侵入星鏈終端以奪取訪問權限、進而實施惡意活動。根據這一思路,Space X提出因對策略,即依靠「最低權限」設計原則來抵禦這一類攻擊。

     相信還是會有不少人會競相效尤Wouters星鏈計劃似乎就是一把懸在頭頂之上的達摩克利斯之劍,對這個星球上的不少個人或組織來說潛在的威脅極大。他們恐懼信息自由流通,千方百計設置各種各樣的防火牆”“長城、阻攔和懲罰民眾嚮往自由的努力。當然有矛也就有盾。SpaceX公司的安全工程師們就跟那些孤狼駭客或官方背景IT精英們纏鬥去吧!


瀏覽(3305) (5) 評論(1)
發表評論
文章評論
作者:歐陽峰 留言時間:2022-08-18 12:48:58

黑終端並不是太可怕,因為需要物理接觸,黑客的機會不大。但是黑了終端就能到網絡里幹壞事,那個是可怕的系統弱點。畢竟終端是在公開市場上的,黑客早晚能造出他們能完全控制的偽終端。如果網絡不能防範終端的“不法操作”,那系統安全就是個笑話了。

回復 | 0
我的名片
北棲
註冊日期: 2022-07-16
訪問總量: 234,905 次
點擊查看我的個人資料
Calendar
最新發布
· 小城獨立節遊行
· 潘菲利宮畫廊的珍藏(下)
· 潘菲利宮畫廊的珍藏(上)
· 再反轉:B-2隻炸了個皮毛?
· “老橋”麗影
· 卡內吉別墅,人文主義搖籃(下)
· 美國轟炸伊朗,四十六年來第一次
友好鏈接
· 成去為:成去為的博客
· 阿唐:阿唐的博客
分類目錄
【萬象】
· 小城獨立節遊行
· 潘菲利宮畫廊的珍藏(下)
· 潘菲利宮畫廊的珍藏(上)
· 再反轉:B-2隻炸了個皮毛?
· “老橋”麗影
· 卡內吉別墅,人文主義搖籃(下)
· 美國轟炸伊朗,四十六年來第一次
· 卡內吉別墅,人文主義搖籃(上)
· 美第奇家族有多少座別墅
· 巴洛克大師委拉斯奎茲
【史海】
· 潘菲利宮畫廊的珍藏(下)
· 潘菲利宮畫廊的珍藏(上)
· 卡內吉別墅,人文主義搖籃(下)
· 卡內吉別墅,人文主義搖籃(上)
· 美第奇家族有多少座別墅
· 佛羅倫薩的瓦薩里長廊
· 七月愷撒
· 本博和盧克尼奇婭
· 莫斯科最新“和平建議”的前景
· 亞索斯、亞里士多德、亞歷山大大
【自然】
· 卡拉瓦喬《誘斬賀洛芬斯》
· 最出名的十五幅天頂畫,你看過幾
· 卡普里隨想錄
· 青綠野
· 馬雲、包子云:氣象大觀
· 狼出沒
· 山水圖畫
· 來去匆匆的風暴
· 山寨彩虹亮滿天
· 野性的呼喚
【旅行】
· 潘菲利宮畫廊的珍藏(下)
· 潘菲利宮畫廊的珍藏(上)
· “老橋”麗影
· 卡內吉別墅,人文主義搖籃(下)
· 卡內吉別墅,人文主義搖籃(上)
· 美第奇家族有多少座別墅
· 佛羅倫薩的瓦薩里長廊
· 巴洛克大師委拉斯奎茲
· 七月愷撒
· 本博和盧克尼奇婭
【醫學】
· 琅琊病毒是個什麼鬼?
· 早期前列腺癌是怎樣漏診的
· 流感活疫苗能幫助預防新冠
· 新研究給禿頂治療帶來曙光
【科技】
· 驚見華人研究生弒師案
· 藝術比薩
· 攻陷SpaceX “星鏈計劃”
· 流感活疫苗能幫助預防新冠
· 新研究給禿頂治療帶來曙光
【美術和美術史】
· 潘菲利宮畫廊的珍藏(下)
· 潘菲利宮畫廊的珍藏(上)
· “老橋”麗影
· 卡內吉別墅,人文主義搖籃(下)
· 卡內吉別墅,人文主義搖籃(上)
· 佛羅倫薩的瓦薩里長廊
· 巴洛克大師委拉斯奎茲
· 七月愷撒
· 本博和盧克尼奇婭
· 亞索斯、亞里士多德、亞歷山大大
【經緯】
· 小城獨立節遊行
· 共和黨全代會該到的和缺席的那些
· 最出名的十五幅天頂畫,你看過幾
· 卡普里隨想錄
· 羅馬國師塞內卡
· 藝術比薩
· 中期選舉,參議院共和黨想贏有點
· 克林頓搬走的高檔家具和川普帶走
· 聯邦法官裁定司法部公布Redact版
· 馬雲、包子云:氣象大觀
【日常】
· 小城獨立節遊行
· 三番五次改名換姓的共和黨副總統
· 老爸帶娃新招法
· 山寨彩虹亮滿天
· 黑鷹“哥德杯”奪冠
· 野性的呼喚
· 新冠“密接”狂想曲
· 悶夏
存檔目錄
2025-07-04 - 2025-07-04
2025-06-04 - 2025-06-30
2024-07-04 - 2024-07-18
2023-09-04 - 2023-09-04
2023-08-01 - 2023-08-28
2023-07-27 - 2023-07-29
2022-08-01 - 2022-08-25
2022-07-15 - 2022-07-31
 
關於本站 | 廣告服務 | 聯繫我們 | 招聘信息 | 網站導航 | 隱私保護
Copyright (C) 1998-2026. Creaders.NET. All Rights Reserved.