Starlink의 인터넷 단말기를 침해할 수 있는 것처럼 보이는 25달러짜리 해킹 도구가 보안 연구원에 의해 공개되었습니다.
처럼 와이어드가 보도한 그리고 기즈모도, 벨기에 대학 KU Leuven에서 근무하는 Lennert Wouters는 Black Hat Security Conference에서 위성 접시에 침투하는 방법을 선보였습니다.
참고로 Starlink는 Elon Musk에 의해 시작되었습니다. 인터넷 연결을 제공하는 것을 목표로 함 세계 각국. 3,000개의 위성을 궤도에 발사함으로써 회사는 500,000명 이상의 가입자를 확보했습니다.
관련된
- Elon Musk의 Neuralink는 인간의 뇌 이식을 테스트하기 위해 FDA 승인을 받았습니다.
- 아니요, 1Password는 해킹되지 않았습니다. 실제로 일어난 일은 다음과 같습니다.
- Elon Musk가 트위터에서 생성 AI 프로젝트를 설정하고 주장을 보고함
그러나 Wouters는 이제 다양한 하드웨어 취약점으로 인해 요리를 해킹할 수 있는 방법을 찾았습니다. 노출된 채로 두면 위협 행위자가 Starlink의 시스템에 자유롭게 액세스한 다음 네트워크 장치에서 사용자 지정 코드를 실행할 수 있게 됩니다.
추천 동영상
위성 접시의 소프트웨어에서 어떤 공격도 찾아내기 위해 Wouters는 접시를 구입하고 그 위에 해킹 장치를 부착했습니다. 도구 자체는 맞춤형 회로 기판(모드칩)을 통해 구성되었으며 장치에 필요한 전체 부품 가격은 단 25달러에 불과합니다.
집에서 만든 인쇄 회로 기판(PCB)은 비록 일시적이기는 하지만 시스템을 단락시킬 수 있습니다. 결함 주입 공격 - 이 방법 또는 결함은 Starlink가 보유한 보안 조치를 우회하는 데 사용되었습니다. 장소.
프레젠테이션에서 해킹을 공개한 후 Wouters는 공격 자체를 수행하는 방법을 자세히 설명하는 도구를 GitHub에 공개했습니다.
Starlink는 작년에 Wouters에 의해 보안 결함을 인지했으며 버그 현상금 제도를 통해 연구원의 노력에 대한 대가를 지불하기도 했습니다.
모회사인 SpaceX가 당시 취약점을 패치했음에도 불구하고 Wouters는 이를 수정해야 했습니다. 모드칩 — 메인 칩의 새로운 모델이 나오지 않으면 핵심 문제는 해결될 수 없는 것 같습니다. 생산. 이에 현재 스타링크와 관련된 모든 이용자 단말기가 노출돼 있다고 밝혔다.
공개 업데이트가 Starlink의 작업에 있는 것으로 확인되었지만 Wouters는 회사 운영의 성격으로 인해 어느 쪽이든 노출된다고 강조했습니다. “Starlink 사용자 터미널(UT)의 광범위한 가용성은 이를 하드웨어 해커에게 노출시키고 공격자가 네트워크를 자유롭게 탐색할 수 있는 문을 열어줍니다.”라고 그는 말했습니다.
“우리의 공격으로 인해 Starlink [사용자 터미널]이 수정 불가능하게 손상되고 임의의 코드를 실행할 수 있게 되었습니다.”라고 그는 계속했습니다. “스타링크 [사용자 단말기]에서 루트 액세스 권한을 얻는 능력은 스타링크 네트워크를 자유롭게 탐색하기 위한 전제 조건입니다.”
Wouters는 또한 Elon Musk 회사의 다른 제품을 해킹한 경험이 있습니다. 그는 단 90초 내에 Tesla 전기 자동차의 잠금을 해제할 수 있는 하드웨어를 만들었습니다.
편집자의 추천
- 엘론 머스크의 새로운 AI 회사는 '우주 이해'를 목표로 한다
- 해커들이 귀하의 장치를 감염시키기 위해 교묘하고 새로운 수법을 사용하고 있습니다.
- 일론 머스크, AI 교육 이유로 마이크로소프트를 고소하겠다고 위협
- LastPass가 어떻게 해킹되었는지 공개합니다. 좋은 소식은 아닙니다.
- SpaceX는 우크라이나가 Starlink 인터넷을 '무기화'하는 것을 제한합니다.
당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.