花170元黑掉馬斯克星鏈終端 黑客公開自制工具


被馬斯克大吹特吹的“星鏈(Starlink)”,黑客竟然隻需170塊人民幣就能輕松攻破?沒錯,一位比利時小哥在今年的黑帽大會(BlackHatConference)上公開演講展示自己是如何做到的。

他自制一個可以連接到星鏈終端的定制黑客工具,而這款工具的基礎,是一種名為“modchip”的電路板,售價不到170元。

連接到星鏈終端後,該自制工具就能發起故障註入攻擊,導致系統暫時短路以繞開星鏈安全保護機制,繼而成功侵入星鏈系統中原本鎖定的部分。

目前,這位小哥已將該工具在GitHub上開源發佈,並分享關於攻擊方式的一些細節。

具體怎麼個情況,我們一起來看看。

攻擊怎麼做到的?

星鏈,是馬斯克旗下SpaceX公司推出的一項衛星互聯網服務。

它的互聯網系統由三個主要部分組成:

負責實現信號覆蓋的衛星、將互聯網連接發送到衛星的網關(Gateway),以及用戶購買安裝的Dishy McFlatface衛星天線。

來自比利時魯汶大學的安全研究員Lennert Wouters的研究,主要集中在這些用戶終端(天線)上。

他解釋道:

站在攻擊者的角度,首先想到的自然是攻擊衛星本體,也就是構建自有系統與衛星通信。但這顯然非常困難。所以要想成功攻擊,最好能借助於用戶終端,這樣很多難題就迎刃而解。

為此,Wouters改造他購買的一個星鏈天線,用“熱風槍、撬棒、異丙醇再加上極大的耐心”取下天線上的金屬蓋,逐一分析星鏈終端的內部組件。

在直徑達59厘米的金屬蓋下,隱藏著一個大型PCB。

其中的片上系統包括一枚定制化四核ARM Cortex-A53處理器,由於架構未經公開所以破解難度極大。板上的其他元件還包括射頻設備、以太網供電系統和GPS接收器。

親手拆解之後,Wouters逐漸弄清星鏈終端是如何啟動、又是怎樣下載固件的。

為進一步設計定制的modchip,Wouters掃描星鏈天線並找到最適合當前星鏈電路板的設計方案。

他設計的modchip需要通過幾根線纜被焊接到星鏈PCB上,modchip本體則由樹莓派微控制器、閃存、電子開關和穩壓器組成。

有趣的是,在設計這塊終端電路板時,星鏈工程師們在其上印制上“人類制造於地球”(Made on Earth by humans)的字樣。

Wouters則在自己的modchip上幽默一把,印上“人類在地球上制造的故障”(Glitched on Earth by humans)。為接入終端軟件,Wouters的定制系統會通過電壓故障註入攻擊繞過安全保護機制。

在星鏈天線開啟時,會經歷多個不同的引導程序加載階段。Wouters的攻擊指向第一個引導加載程序(即ROM引導加載程序),此程序是被刻錄到片上系統的,因此無法更新。

攻擊成功後,他會在接下來的其他引導加載程序上修改固件,從而奪取對終端天線的控制權。

Wouters解釋道:“總體來看,最理想的攻擊切入點就隻有兩個:簽名驗證,或者哈希驗證。”

他的方法指向的正是簽名驗證過程。“工程師在設計的時候會努力避免短路,但我們的攻擊方法卻是在刻意利用短路。”

最初,Wouters本打算在啟動周期結束時(即Linux操作系統全部加載完成)再向芯片註入故障,但最終發現搶在啟動開始時註入才是正確思路。Wouters表示,這種方式的可靠性更高。

為註入故障,他必須讓負責平滑電源的去耦電容停止工作。所以,Wouters攻擊方案的實質就是先禁用去耦電容,再運行故障以繞過安全保護,最後重新啟用去耦電容。

經此過程,Wouters就能在啟動周期之內篡改並運行星鏈固件,最終獲得底層系統訪問權限。

除此之外,Wouters指出,在他研究期間,星鏈方面也做出過回應,表示願意向他提供研究員級別的設備軟件訪問權限,但被他拒絕。

雖然他設計的定制版modchip已經公佈在GitHub上,但Wouters並沒有出售modchip成品的打算,也從未向他人提供過篡改後的用戶終端固件,或者利用此漏洞的確切細節獲利。

星鏈回應

在Wouters的Black Hat會上演講結束後,星鏈方面發佈一份六頁的PDF,解釋其系統保護思路,文章提到:

我們意識到這是一種令人印象深刻的高水平攻擊思路,也是我們在系統中發現的首例此類攻擊。

這讓我們認識到,能夠物理侵入星鏈終端的攻擊者可以借此奪取訪問權限、實施惡意活動。因此,我們將依靠「最低權限」設計原則限制這類攻擊產生廣泛影響。

星鏈項目方重申,此攻擊需要對用戶終端進行物理訪問,並強調對安全啟動系統註入故障隻會影響到當前設備。

整個星鏈系統的其餘部分不會因此受到影響。

換言之,普通星鏈用戶無需擔心受此攻擊影響,也無需采取任何應對措施。

One More Thing

除設計出攻擊星鏈的黑客工具,這個比利時小哥之前還曾攻破過特斯拉高端車型Model X的安全漏洞。

創下“用自制硬件在90秒內解鎖特斯拉汽車”的記錄,並迫使特斯拉推出一系列修復方案。

在演示視頻裡,研究人員隻用2000元左右,就可以用電腦DIY一個“車鑰匙”,90秒打開車門,不到幾分鐘,就能把車開走。

特斯拉引以為傲的無鑰匙進入,變成真正字面意義上的“無鑰匙進入”。

特斯拉、星鏈……不知道這位小哥的下一個目標是哪傢公司?(手動狗頭)


相關推薦

2023-06-26

快科技6月26日消息,2020年,推特遭遇建立以來規模最大的一次黑客攻擊,包括比爾蓋茨、馬斯克在內的上百個賬號被盜,發佈的詐騙信息則導致大量用戶上當。在三年後的現在,根據美國司法部消息,一名參與該案件的英國男

2023-01-28

次新聞發佈會上說:"簡單地說,我們用合法的手段,黑掉黑客。"聯邦調查局聲稱,通過秘密入侵Hive服務器,它能夠悄悄地搶到300多個解密密鑰,並將它們傳回給數據被該組織鎖住的受害者。美國司法部長梅裡克-加蘭在

2022-08-26

倫丹·卡爾(BrendanCarr)在推特發文,抨擊此前FCC拒絕對馬斯克SpaceX的星鏈進行補貼的行為,並稱該決定是“沒有合法依據的”。卡爾在聲明中表示,FCC領導層在未經該機構專員授權或投票的情況下拒絕SpaceX的補貼申請,並稱該

2024-03-24

蓋度高,可能引起比較強的地磁活動。據解,2022年2月,馬斯克的SpaceX公司發射的49顆星鏈衛星中,有40顆受到地磁暴的沖擊,導致衛星脫離軌道並被燒毀。

2023-11-05

這個消息迅速引起公眾的關註和熱議,有些網友認為這是馬斯克的星鏈項目。也有人對此提出質疑,稱這隻是一群無人機在空中展示表演,它們可以組成各種圖形、文字,並且能夠變換顏色。這在深圳等地已經非常普遍,所以並

2024-03-26

營協議的地區。調查顯示,全球范圍內非法交易和激活星鏈終端的現象十分普遍。星鏈設備在黑市的流通和存在揭示濫用其服務已成為全球性的系統問題。在經歷長達十年的內戰的也門,一名政府官員透露,星鏈服務已被廣泛采

2022-10-10

USAID)的一項合作,SpaceX已經向烏克蘭輸送成千上萬個星鏈終端,旨在為當地軍民提供通信中斷後的輔助通訊選項。馬斯克稱,每個星鏈終端都能夠打通一個蜂窩基站,而後者又能夠將信號傳播給成千上萬的用戶。但俄方警告稱

2022-09-30

“強風”、以及高達 19 萬磅的火箭發動機推力。此外星鏈終端能夠在 1 小時內融化 3 英寸厚的積雪(標準版可在 1 小時內融化 1.5 英寸厚的積雪)。

2023-02-01

據報道,美國人工智能公司OpenAI過去曾經推出大受歡迎的聊天或撰稿機器人產品ChatGPT。今日,該公司在官方博文中宣佈,已經推出一款新工具,能夠識別一些文字是不是人工智能軟件撰寫的。ChatGPT這一工具是在去年11月份推出

2024-04-22

工具有:網頁瀏覽(包括獲取HTML、點擊元素等)、訪問終端、網頁搜索結果、創建和編輯文件、代碼解釋器。此外,研究人員表示提示詞總共包含1056個token,設計得很詳細,鼓勵智能體展現創造力,不輕易放棄,嘗試使用不同

2023-11-11

ChatGPT出場即巔峰,而後會逐漸歸於平靜期。與此同時,馬斯克旗幟鮮明表達對GPTs的態度,那就是對GPTs的不 屑 一 顧。他直接引用奧特曼用GPTs手搓Grok的Twitter,不客氣地把“GPTs”解讀為“GPT-Snore”。作為另一款大模型Grok的背後

2022-09-19

利一次發射9顆衛星上天。佈局低軌衛星,吉利要走的是馬斯克Space X的路——自己造衛星,自己發衛星。藏得更深的是小米,小米系的順為資本持續參與銀河航天的A輪、A+輪、B輪、B+輪融資,在銀河航天官網,雷軍也與銀河航天

2022-12-18

他通過標本制作的魔力得到永生,目前居住在肯塔基州列克星敦市的肯塔基歡樂購物中心。他也是伊麗莎白·班克斯即將推出的電影傑作的靈感來源,被恰當地命名為"可卡因熊"。

2024-05-10

克蘭政府和 SpaceX 公司的合作,以打擊俄羅斯非法使用星鏈終端的行為"。他說:"目前,我們已經成功地阻止俄羅斯的使用,但我確信,俄羅斯將繼續設法利用星鏈和其他商業通信系統。雖然這仍將是一個問題,但我認為