首页 > 科技 > 花170元黑掉马斯克星链终端,黑客公开自制工具

花170元黑掉马斯克星链终端,黑客公开自制工具

羿阁 发自 凹非寺

量子位 | 公众号 QbitAI

被马斯克大吹特吹的“星链(Starlink)”,黑客竟然只需170块人民币就能轻松攻破?

没错,一位比利时小哥在今年的黑帽大会(Black Hat Conference)上公开演讲展示了自己是如何做到的。

他自制了一个可以连接到星链终端的定制黑客工具,而这款工具的基础,是一种名为“modchip”的电路板,售价不到170元。

连接到星链终端后,该自制工具就能发起故障注入攻击,导致系统暂时短路以绕开星链安全保护机制,继而成功侵入星链系统中原本锁定的部分。

目前,这位小哥已将该工具在GitHub上开源发布,并分享了关于攻击方式的一些细节。

具体怎么个情况,我们一起来看看。

攻击怎么做到的?

星链,是马斯克旗下SpaceX公司推出的一项卫星互联网服务。

它的互联网系统由三个主要部分组成:

负责实现信号覆盖的卫星、将互联网连接发送到卫星的网关(Gateway),以及用户购买安装的Dishy McFlatface卫星天线。

来自比利时鲁汶大学的安全研究员Lennert Wouters的研究,主要集中在这些用户终端(天线)上。

他解释道:

站在攻击者的角度,首先想到的自然是攻击卫星本体,也就是构建自有系统与卫星通信。但这显然非常困难。所以要想成功攻击,最好能借助于用户终端,这样很多难题就迎刃而解了。

为此,Wouters改造了他购买的一个星链天线,用“热风枪、撬棒、异丙醇再加上极大的耐心”取下天线上的金属盖,逐一分析星链终端的内部组件。

在直径达59厘米的金属盖下,隐藏着一个大型PCB。

其中的片上系统包括一枚定制化四核ARM Cortex-A53处理器,由于架构未经公开所以破解难度极大。板上的其他元件还包括射频设备、以太网供电系统和GPS接收器。

亲手拆解之后,Wouters逐渐弄清了星链终端是如何启动、又是怎样下载固件的。

为了进一步设计定制的modchip,Wouters扫描了星链天线并找到了最适合当前星链电路板的设计方案。

他设计的modchip需要通过几根线缆被焊接到星链PCB上,modchip本体则由树莓派微控制器、闪存、电子开关和稳压器组成。

有趣的是,在设计这块终端电路板时,星链工程师们在其上印制上了“人类制造于地球”(Made on Earth by humans)的字样。

Wouters则在自己的modchip上幽默了一把,印上了“人类在地球上制造的故障”(Glitched on Earth by humans)。

为了接入终端软件,Wouters的定制系统会通过电压故障注入攻击绕过安全保护机制。

在星链天线开启时,会经历多个不同的引导程序加载阶段。Wouters的攻击指向第一个引导加载程序(即ROM引导加载程序),此程序是被刻录到片上系统的,因此无法更新。

攻击成功后,他会在接下来的其他引导加载程序上修改固件,从而夺取对终端天线的控制权。

Wouters解释道:“总体来看,最理想的攻击切入点就只有两个:签名验证,或者哈希验证。”

他的方法指向的正是签名验证过程。“工程师在设计的时候会努力避免短路,但我们的攻击方法却是在刻意利用短路。”

最初,Wouters本打算在启动周期结束时(即Linux操作系统全部加载完成)再向芯片注入故障,但最终发现抢在启动开始时注入才是正确思路。Wouters表示,这种方式的可靠性更高。

为了注入故障,他必须让负责平滑电源的去耦电容停止工作。所以,Wouters攻击方案的实质就是先禁用去耦电容,再运行故障以绕过安全保护,最后重新启用去耦电容。

经此过程,Wouters就能在启动周期之内篡改并运行星链固件,最终获得底层系统访问权限。

除此之外,Wouters指出,在他研究期间,星链方面也做出过回应,表示愿意向他提供研究员级别的设备软件访问权限,但被他拒绝了。

虽然他设计的定制版modchip已经公布在GitHub上,但Wouters并没有出售modchip成品的打算,也从未向他人提供过篡改后的用户终端固件,或者利用此漏洞的确切细节获利。

星链回应

在Wouters的Black Hat会上演讲结束后,星链方面发布了一份六页的PDF,解释了其系统保护思路,文章提到:

我们意识到这是一种令人印象深刻的高水平攻击思路,也是我们在系统中发现的首例此类攻击。这让我们认识到,能够物理侵入星链终端的攻击者可以借此夺取访问权限、实施恶意活动。因此,我们将依靠「最低权限」设计原则限制这类攻击产生广泛影响。

星链项目方重申,此攻击需要对用户终端进行物理访问,并强调对安全启动系统注入故障只会影响到当前设备。

整个星链系统的其余部分不会因此受到影响。

换言之,普通星链用户无需担心受此攻击影响,也无需采取任何应对措施。

One More Thing

除了设计出攻击星链的黑客工具,这个比利时小哥之前还曾攻破过特斯拉高端车型Model X的安全漏洞。

创下了“用自制硬件在90秒内解锁特斯拉汽车”的记录,并迫使特斯拉推出了一系列修复方案。

在演示视频里,研究人员只用2000元左右,就可以用电脑DIY一个“车钥匙”,90秒打开车门,不到几分钟,就能把车开走。

特斯拉引以为傲的无钥匙进入,变成了真正字面意义上的“无钥匙进入”。

特斯拉、星链……不知道这位小哥的下一个目标是哪家公司?(手动狗头)

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_145336.html
上一篇完了,这些良心国产App,全要被凉凉
下一篇加速布局工业应用与体验赛道,利亚德发布元宇宙业务布局|科技前线

为您推荐

脑机接口技术又有突破性进展 马斯克合伙人研制大脑“第七层”

脑机接口技术又有突破性进展 马斯克合伙人研制大脑“第七层”

【脑机接口技术又有突破性进展 马斯克合伙人研制大脑“第七层”】财联社1月28日电,美国脑机接口公司Precision Neuroscience近日在其网站上公布最新科研进展,称该公司正在开发一种新的设备,旨在构建大脑人工皮层,以帮助瘫痪患者使用神经信号来操作数字设备。人类大脑皮层由六个细胞层组成,Precision的科学家和工程师所
马斯克:特斯拉已开始推送FSD Beta V11版本,带来大量更新和优化

马斯克:特斯拉已开始推送FSD Beta V11版本,带来大量更新和优化

IT之家 11 月 13 日消息,特斯拉已经开始向测试者推送 FSD Beta V11 版本的辅助驾驶系统,海外用户自 12 日 15:11 分之后便可陆续收到推送。马斯克还证实,特斯拉将在几周后向更多北美用户“广泛推出”。对于 FSD V11 版本,马斯克此前曾在 2022 AI 日上指出 V11 将采用单栈系统,这将会使 FSD Beta 的性能更加流畅,判断更
黑客开发者宣布将停止更新LumiaWOA项目

黑客开发者宣布将停止更新LumiaWOA项目

IT之家 8 月 24 日消息,适用于 Lumia 950 / XL 手机的 LumiaWOA 项目即将迎来最终的更新。据公告显示,本周开发者将发布最终版本,与上次更新相比,带来更好的状态,并在此之前继续驱动程序 repo。但在此之后,这可能将是最终版本,驱动程序将不再更新。LumiaWOA 主要开发者 Gustave Monce 表示,正在寻找愿意为 LumiaWOA
马斯克声称两年之内不再出售特斯拉股票,特斯拉美股盘后上涨

马斯克声称两年之内不再出售特斯拉股票,特斯拉美股盘后上涨

特斯拉首席执行官马斯克当地时间12月22日在推特(Twitter)空间的音频聊天室表示,从现在开始大约两年之内,他将不再出售特斯拉股票,以及在任何情况下,他都不会在2023年出售特斯拉股票。马斯克说自己预见到2023年经济将陷入 “严重衰退”,消费者需求将降低。马斯克此前曾承诺不卖出特斯拉股票,随后又卖出。当被问及他是
微星安全事件细节:黑客窃取 1.5TB 数据,索要400万美元赎金

微星安全事件细节:黑客窃取 1.5TB 数据,索要400万美元赎金

IT之家 4 月 8 日消息,微星近日遭到黑客网络攻击,国外科技媒体 Bleeping Computer 披露了更多相关细节。攻击者从 CTMS 和 ERP 系统中获取了 1.5 TB 的数据,其中包含微星各种敏感信息。在本次窃取的 1.5TB 数据中,最值得关注的是相关的源代码,包括微星使用的 BIOS 固件结构数据、加密密钥和其他文件。攻击者威胁微星在
马斯克:特斯拉长期基本面非常强劲

马斯克:特斯拉长期基本面非常强劲

【马斯克:特斯拉长期基本面非常强劲】财联社12月31日电,特斯拉CEO马斯克在回复有关特斯拉的推特时表示,该公司的“长期基本面非常强劲”。“短期市场疯狂是不可预测的,”他补充说。
美媒:约20名反对马斯克的推特员工被解雇 凌晨收到通知邮件

美媒:约20名反对马斯克的推特员工被解雇 凌晨收到通知邮件

来源:海外网马斯克(资料图)海外网11月16日电 据《纽约时报》11月15日报道,马斯克在收购推特的第三个星期继续进行裁员,约20名公开和私下反对他的员工被解雇。知情人士说,马斯克的团队整理了推特内部聊天平台上的消息和推特推文,寻找提出批评意见的员工。根据推特内部电子邮件,这些员工于15日凌晨被告知因“违反公司
梅德韦杰夫预言马斯克将成为下一任美国总统,本尊机智回应

梅德韦杰夫预言马斯克将成为下一任美国总统,本尊机智回应

近日,据英媒《每日星报》报道,俄罗斯前总统德米特里•梅德韦杰夫在推特上对2023年发出了一系列令人震惊的预测,他声称未来一年欧洲将遭受战争的蹂躏,英国脱欧将逆转,埃隆·马斯克将成为下一任美国总统,引起了网友热议。 现任俄罗斯安全委员会副主席的梅德韦杰夫认为,英国回归欧盟后,欧盟将会崩溃,欧元将不再作为前
马斯克薪酬2年暴涨15倍,已连续四年蝉联“薪酬最高CEO”

马斯克薪酬2年暴涨15倍,已连续四年蝉联“薪酬最高CEO”

萧箫 发自 凹非寺量子位 | 公众号 QbitAI马斯克的薪酬,2年里暴涨了15倍。从2019年到2021年,特斯拉的股票翻了几番,马斯克“打工”得到的收入,也从6亿美元上涨到了100亿美元(约685亿元)。要知道,就算是苹果CEO库克,年收入也不过他的12分之一,而库克已经是薪酬榜上排行第三的存在了。值得一提的是,薪酬榜单的TOP 5中
马斯克“再辩”:收购推特有可能继续 只要证实用户数据真实

马斯克“再辩”:收购推特有可能继续 只要证实用户数据真实

财联社8月8日讯(编辑 周子意)特斯拉CEO埃隆·马斯克上周六(6日)在推特上发文称,如果推特能够给出方法来证实哪些是“真人用户”哪些是“机器人用户”,那么他的440亿美元的收购计划就应该向前推进。马斯克周六在推特上写道,“如果推特能提供他们对100个账户进行抽样的方法,以及确认这些账户是真实性的方法,那么这笔
推特出现自马斯克接管以来首次大范围宕机,后者回应

推特出现自马斯克接管以来首次大范围宕机,后者回应

IT 之家 12 月 29 日消息,当地时间周三晚间,部分推特用户使用网络浏览器访问该平台时遇到技术故障,这可能是两个月前推特被马斯克收购以来出现的第一次大规模宕机,超过 1 万人受到影响。在推特上,#TwitterDown 成为热门话题。几个小时后,马斯克发推称:“推出了重要的后端服务器架构更改,推特应该感觉更快。”IT 之家
应对弃购Twitter诉讼,马斯克正向广告技术公司索要文件

应对弃购Twitter诉讼,马斯克正向广告技术公司索要文件

美股研究社获悉,据新浪科技消息,据报道,当地时间周四,据提交给特拉华法院的文件,已经放弃收购Twitter的全球首富埃隆·马斯克正向广告技术公司索要文件,以期获得关于Twitter机器人和垃圾帐号的更多信息。马斯克之前指责Twitter隐瞒关于机器人帐号的百分比计算方式,并以此为理由放弃对Twitter440亿美元的收购协议。Tw
返回顶部