入侵星链只需要25美元 ——

入侵星链只需要25美元——比利时安全研究员LennertWouters使用一块自制的modchip板成功入侵了SpaceX控制的Starlink卫星互联网系统,该板的开发成本只有大概25美元。▫Wouters对他购买的卫星天线进行了物理拆卸,并将他自制的板连接到上面,该板由树莓派、闪存、电子开关和稳压器组成。▫在连接到Starlink天线后,该工具发起了一个故障注入攻击,使系统暂时短路,允许Starlink的安全功能被绕过,这样Wouters就可以渗透到系统的锁定部分。通过破坏StarlinkUT安全运营中心以获得星联的root权限是自由探索星联网络本身的先决条件。作为一名白帽黑客,Wouters在黑帽2022会议上公开展示该问题之前,已经通过一个漏洞赏金计划负责任地报告了SpaceX的漏洞。SpaceX已经对Wouters的演讲做出了回应。#Starlink#Security

相关推荐

封面图片

研究人员公布通过终端入侵星链系统的方法

研究人员公布通过终端入侵星链系统的方法在拉斯维加斯举行的黑帽安全会议上,Wouters将详细介绍一系列硬件漏洞是如何让攻击者进入Starlink系统并在设备上运行自定义代码。为了访问卫星天线的软件,Wouters物理剥离了他购买的一个天线,并创建了一个可以连接到Starlink天线的定制黑客工具。黑客工具是一种称为modchip的定制电路板,使用现成的零件,售价约为25美元。一旦连接到Starlink天线,自制印刷电路板(PCB)就能够发起故障注入攻击——暂时使系统短路——以帮助绕过Starlink的安全保护。这个“故障”允许Wouters进入Starlink系统之前锁定的部分。Wouters正在上将他的黑客工具开源,包括发起攻击所需的一些细节。——

封面图片

[图]破解Starlink卫星终端需要多少成本?25美元

[图]破解Starlink卫星终端需要多少成本?25美元近日在拉斯维加斯召开的BlackHatSecurityConference峰会上,一名LennertWouters的比利时研究人员现场演示,成功破解了SpaceX的其中一个Starlink用户终端。Starlink是伊隆·马斯克(ElonMusk)旗下私人航天公司SpaceX推出的卫星互联网业务,主要为全球偏远地区和网络信号无法覆盖的地区提供网络服务。目前该业务已经发展到3000多颗卫星。Wouters在展示过程中,所使用的破解装置总成本仅为25美元,成功侵入Starlink的卫星天线终端并获得系统访问权限。Wouters写道:“我们的攻击可以让Starlink的用户终端无法使用,并允许我们任意执行代码”。在拉斯维加斯会议上展示他的发现之前,Wouter曾警告SpaceX其用户终端的漏洞。Starlink已经更新了系统,但研究人员回答说,避免此类攻击的唯一可靠方法是创建一个新版本的主芯片。PC版:https://www.cnbeta.com/articles/soft/1303681.htm手机版:https://m.cnbeta.com/view/1303681.htm

封面图片

马斯克的SpaceX称欢迎“攻击”星链:可获近17万元奖励

马斯克的SpaceX称欢迎“攻击”星链:可获近17万元奖励据Insider报道,近日,马斯克的SpaceX公司表示,欢迎各位研究人员“攻击”其Starlink(星链),并称如果他们发现了服务器中的某些漏洞,将向他们支付最高2.5万美元(折合人民币近17万元)的奖励。据了解,比利时鲁汶大学(KULeuven)的安全研究员LennertWouters此前曾表示,他能够用一个25美元的自制设备对Starlink用户终端发起故障注入攻击,并表示他收到了SpaceX的赏金。在一份题为“Starlink欢迎安全研究人员(带来漏洞)”的文件中,SpaceX对Wouters的研究表示了祝贺,并称“我们发现这次攻击在技术上令人印象深刻,并且是我们在系统中知道的第一次此类攻击。”SpaceX在这份文件中表示,“我们允许安全研究人员进行测试,当他们发现并报告漏洞时,我们会提供100至25,000美元的奖励金钱奖励”。根据Starlink漏洞赏金网站的说法,中断用户服务的测试、对大规模基础设施的物理攻击和电子邮件欺骗等方法是不合规的。PC版:https://www.cnbeta.com/articles/soft/1304713.htm手机版:https://m.cnbeta.com/view/1304713.htm

封面图片

马斯克的“星链”利用移动网关技术实现8Gbps下载速度

马斯克的“星链”利用移动网关技术实现8Gbps下载速度SpaceX正在预告一款新的“星链”产品,即使远离陆地,也能为商业客户提供8Gbps的下载速度。当地时间周三,SpaceX的“星链”工程副总裁MichaelNicolls在X上了一份网络速度测试结果,结果显示“星链”的下载速度达到8,102Mbps。Nicolls补充道:“来自Starlink的新移动社区网关功能进行的速度测试,看不到陆地。”这表明测试是在海上或空中进行的。该功能似乎是SpaceX为“星链”提供的“社区网关”业务的扩展,该公司于今年1月宣布了这一业务,对于互联网服务提供商等商业客户,该公司还可以建造配备更大天线的整个设施,以提供10Gbps的宽带速度。——

封面图片

埃隆·马斯克暗示 "星链 "拥有25万名客户 SpaceX公司每年预计有超过3亿美元的收入

埃隆·马斯克暗示"星链"拥有25万名客户SpaceX公司每年预计有超过3亿美元的收入据埃隆·马斯克称,目前可能有超过25万人从太空中获得他们的互联网。他暗示,目前有超过25万个Starlink用户终端在运行。但他没有明确说它们正在运行。如果目前有25万人在使用Starlink终端,这将是SpaceX每月2500万美元的收入,因为Starlink服务的高速互联网收费为100美元/月。这相当于每年3亿美元,而且是偏低的,因为马斯克说"超过"25万个终端。最有可能的是,马斯克的意思是它们正在使用中,但也有可能他只是指迄今为止建成的数量。SpaceX目前有接近2000颗Starlink卫星在轨道上,上周损失了40颗。Starlink发射的硬成本在1500万美元左右,这意味着假设每次发射50颗卫星,仅每颗卫星的发射成本就约为30万美元。这使得发射现有Starlink卫星群的硬成本为6亿美元,这意味着SpaceX将在两年内按其目前的客户水平收回成本。当然,还有许多其他成本,包括地面站、研发、卫星损耗等等,并不是所有的100美元/月的利润都可以用来支付卫星成本。——forbes

封面图片

SpaceX继续刷新纪录:火箭发动机回收17 次 星链用户增至200万

SpaceX继续刷新纪录:火箭发动机回收17次星链用户增至200万现在,SpaceX在X频道上直播其发射活动,而这次活动本身就是一次典型的猎鹰9号发射,火箭从发射、运送有效载荷到着陆返回地球只用了不到半个小时。SpaceX的猎鹰9号迄今为止仍然是世界上唯一能够快速重复使用的火箭。最近一次发射是在SpaceX分享了其Starlink卫星互联网服务的更多细节几小时后进行的。在向公众提供服务后的短短几年内,"星链"已成为同类服务中规模最大、速度最快的互联网服务之一。它依靠低地球轨道(LEO)接近地球表面的优势,缩短了互联网信号从用户天线传输到卫星所需的时间,与其他依赖于更高的地球静止轨道或其他卫星的卫星网络相比,大大提高了性能。与此同时,SpaceX的猎鹰9号还为其提供了快速发射卫星和构建星座的能力,因为该公司不必等待根据运载火箭的可用性来安排发射计划。事实证明,"猎鹰9号"火箭是SpaceX公司收入报表和"星链"计划的支柱,在SpaceX公司等待"星际飞船"投入运营的过程中,该火箭继续为公司提供重要的现金流,为运营提供资金。负责最近一次发射的助推器在SpaceX公司的无人飞船上着陆后,成功完成了17次任务,成为世界上第二枚同类火箭。SpaceX公司早些时候打破了自己保持的火箭助推器发射次数最多的纪录,在最近一次发射之后,该公司的两枚火箭助推器已经分别飞行和着陆17次。最新实现这一里程碑的猎鹰9号火箭已经执行了大部分"星链"计划任务。其非"星链"发射任务包括两次卫星共享任务、一次全球定位系统卫星发射和两次为私营卫星公司执行的任务。根据最新的详细资料,SpaceX的Starlink目前为60多个国家的200多万用户提供服务。用户数量的大幅增长也制约了网络的发展,随着现有卫星被用来为更多用户提供服务,不少用户反映出现下载速度下降。SpaceX计划根据其第二代Starlink授权再发射数千颗卫星,同时向用户推出更新的天线。不过,该公司发射第二代航天器的能力受到Starlink计划的主干(即猎鹰9号火箭)的限制。由于更新的卫星体积更大,猎鹰9号只能发射这么多。为了弥补这一不足,SpaceX计划使用"星际飞船"来发射航天器。这给Starship计划带来了另一个负担,而Starship计划对于NASA按期完成Artemis计划也至关重要。虽然SpaceX公司已经对其最新的星际飞船试验品进行了多次地面测试,但该公司仍在等待监管机构的批准,以便在4月份的测试取得部分成功后再次发射和测试该火箭。...PC版:https://www.cnbeta.com.tw/articles/soft/1385999.htm手机版:https://m.cnbeta.com.tw/view/1385999.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人