首页 > 科技 > 研究员破解“星链”用户终端,可执行任意代码

研究员破解“星链”用户终端,可执行任意代码

IT之家8 月 12 日消息,近日在拉斯维加斯召开的 Black Hat Security Conference(黑帽安全技术大会)上,比利时鲁汶大学 (KU Leuven) 的安全研究员 Lennert Wouters 首次披露 Starlink(星链)用户终端(即位于住宅和建筑物上的星链卫星天线)的安全漏洞,并且在演示中也成功破解了星链用户终端。

▲ Wouters 此前的预告

Wouters 为了访问星链卫星天线的软件,他改造了购买的一个星链天线,并制作了一个可以连接到星链天线的定制电路板(modchip),该电路板的开发成本仅约 25 美元。

在连接到星链天线后,该自制工具就能够发起故障注入攻击,能够暂时使系统短路以绕过星链的安全保护,以便 Wouters 能够进入被锁定的星链系统。

Wouters 表示:“我们的攻击可以让 Starlink 的用户终端无法使用,并允许我们执行任意代码。”

去年,Wouters 就已经向星链报告了这些漏洞,星链也通过漏洞悬赏计划向 Wouters 支付了相应的赏金。Wouters 表示,虽然 SpaceX 已发布更新使攻击更加困难,但避免此类攻击的唯一可靠方法是创建一个新版本的主芯片,否则无法从根源上解决问题。

IT之家了解到,Starlink 是埃隆・马斯克(Elon Musk)旗下私人航天公司 SpaceX 推出的卫星互联网业务,主要为全球偏远地区和网络信号无法覆盖的地区提供网络服务,在 8 月 10 日 SpaceX 成功部署了 52 颗卫星,目前星链卫星总数已经发展到了 3009 颗卫星。

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_127731.html
上一篇iOS 16.1 正式版发布!全系电量百分比回归
下一篇诺基亚X30和G60 5G手机发布

为您推荐

拳头游戏证实《英雄联盟》《云顶之弈》源代码被盗

拳头游戏证实《英雄联盟》《云顶之弈》源代码被盗

IT之家 1 月 25 日消息,拳头游戏(Riot Games)1 月 21 日宣布系统遭到攻击,但没有迹象表明玩家数据或个人信息被窃取。拳头游戏彼时表示,这暂时影响了他们发布内容的能力,预计会影响其即将推出的多款游戏的补丁节奏。昨日晚间,拳头游戏披露了上周网络攻击的最新情况。分析证实《英雄联盟》《云顶之弈》和一个反作弊平
返回顶部