SpaceX сообщила, что исследователи и белые хакеры могут взламывать терминалы и клиентское ПО Starlink в рамках программы выплаты вознаграждений на платформе Bugcrowd и получить до $25 тыс. за найденные ими уязвимости и баги.

Особо отличившихся специалистов или тех, кому интересно это направление развития в рамках своей специализации по ИБ, компания готова взять на работу.

SpaceX рассказала, что уже выплатила вознаграждения нескольким десяткам исследователей за обнаруженные уязвимости и проблемы в безопасности Starlink. Средняя выплата компании белым хакерам за последние три месяца составила $914.

Эксперты SpaceX внимательно следят за поступающими отчётами, а 75% заявок от исследователей по поводу уязвимостей принимаются или отклоняются компанией в течение 4 дней. В компании стараются всё время поддерживать на должном уровне системы защиты, а также постоянно реализовывать подход к обеспечению безопасности, основанный на глубокоэшелонированной защите и обновления прошивок терминалов. В этом случае система защиты Starlink позволяет оперативно ограничить злоумышленникам доступ во внутреннюю сеть и блокировать попытки получить данные пользователей.

SpaceX напомнила про свою программу вознаграждений после того, как инженер Леннерт Воутерс показал на конференции Black Hat 2022, как можно взломать и скомпрометировать спутниковый терминал Starlink с помощью кастомной накладной печатной платы на базе микроконтроллера RP2040. Исследователь сделал это с помощью инъекции напряжения (voltage fault injection для BL1) в системе электропитания. Она вызвала сбой при загрузке терминала, что позволило Воутерсу обойти защитные механизмы (secure boot) чипа терминала Starlink, а также запустить на терминале свою прошивку.

В SpaceX и Starlink поблагодарили Воутерса за его работу, а также рассказали, что первый раз столкнулись с таким подробным описанием и успешной реализацией атаки с инвазивным физическим доступом к терминалу.

С другой стороны, разработчики пояснили, что способ взлома Воутерса имеет ряд ограничений:

  • запуск произвольного кода на терминале в этом случае возможен только после получения физического доступа к терминалу и внедрения дополнительных элементов в его схемы электропитания и хранения данных;
  • данная уязвимость не позволяет удалённо использовать другие пользовательские терминалы Starlink через сеть Starlink или по локальной сети;
  • взлом одного терминала не затрагивает напрямую спутники Starlink, поскольку там тоже требуется физический доступ к оборудованию центральной станции и далее;
  • взломанный пользовательский терминал после кастомной прошивки не позволяет использовать другие компоненты и сетевые элементы сети Starlink, эта атака не даёт доступ к другим пользовательским терминалам или спутникам системы;
  • с помощью этой уязвимости нельзя раскрыть информацию или получить данные других пользователей сети Starlink.

В SpaceX и Starlink заявили, что обычным пользователям Starlink не нужно беспокоиться о том, что атака Воутерса повлияет на них. В компаниях попросили пользователей не принимать каких-либо дополнительных действия для её избежания, кроме стандартной физической защиты конструкции терминала от злоумышленников.