4000-921-999 周一~周五, 10:00 - 19:00

黑客已公布马斯克“星链”攻击工具 (2)

日期: 2022-08-23 10:23:04 作者: 点击数:   返回

Starlink表示,它计划在今天下午Wouters在BlackHat上的演讲之后发布“公开更新”,但拒绝在发布前与WIRED分享有关该更新的任何细节。

Starlink的互联网系统由三个主要部分组成。首先,有卫星在低地球轨道上移动,距地表约340英里,并向下连接到地表。卫星与地球上的两个系统通信:将互联网连接发送到卫星的网关,以及人们可以购买的DishyMcFlatface盘子。Wouters的研究主要集中在这些用户终端上,这些终端原本是圆形的,但较新的型号是矩形的。

自从公司开始销售Starlink的用户终端以来,已经多次 拆解它们。YouTube上的工程师已经打开了他们的终端,展示了他们的组件以及它们是如何工作的。其他人在Reddit上讨论技术规格。然而,之前创造了可以在90秒内解锁特斯拉的硬件的Wouters研究了终端及其芯片的安全性。“用户终端绝对是由有能力的人设计的,”Wouters说。

他对用户终端的攻击涉及多个阶段和技术措施,然后他最终创建了现在开源的可用于故障盘的电路板。从广义上讲,使用定制电路板的攻击通过绕过签名验证安全检查来工作,这旨在证明系统正在正确启动并且没有被篡改。“我们正在使用它来准确计时何时注入故障,”Wouters说。

2021年5月开始,Wouters开始测试Starlink系统,在他的大学大楼屋顶上获得了268Mbps的下载速度和49Mbps的上传速度。然后是时候打开设备了。结合使用“热风枪、撬动工具、异丙醇和极大的耐心”,他能够从盘子上取下大金属盖并接触其内部组件。

59厘米直径的引擎盖下是一个大型PCB,其中包含一个片上系统,包括一个定制的四核ARMCortex-A53处理器,其架构没有公开记录,因此更难破解。板上的其他项目包括射频设备、以太网供电系统和GPS接收器。打开盘子让Wouters了解它是如何启动和下载固件的。

为了设计modchip,Wouters扫描了Starlink天线并创建了适合现有Starlink板的设计。modchip需要焊接到现有的StarlinkPCB并使用几根电线将其连接起来。modchip本身由RaspberryPi微控制器、闪存、电子开关和稳压器组成。在创建用户终端板时,Starlink工程师在其上印制了“人类在地球上制造”的字样。Wouters的modchip上写着:“人类在地球上出现的故障。”