Как стать автором
Обновить

Инженер разобрал и взломал терминал Starlink с помощью кастомного мезонина

Время на прочтение2 мин
Количество просмотров16K
Всего голосов 30: ↑27 и ↓3+24
Комментарии45

Комментарии 45

Я как-то не понял, что в этом небезопасного? Ну захотел пользователь установить кастомную прошивку, ну потерял гарантию. Это же желание пользователя, в конечном итоге

Тарелка вероятно имеет сервисный канал связи со спутниками, а если она взломана, можно туда влезть шаловливыми ручками.
Это лишь предположение, в программировании я чуть больше нуля(осилил некоторые внутриигровые языки).

как по мне - достаточно будет способа "выкинуть его из сети" (отзыв ключа).

Тарелка вероятно имеет сервисный канал связи со спутниками

Физически-то любой может посылать сигналы в сервисный канал спутника (только не говорите, что у военных слишком маленькие бюджеты или "нет такой техники"), и слушать - что он вещает.

Тогда и задуссить спутник можно

Если начнете "ддосить спутник" (или радиостанцию) и при этом вы не из "компетентных органов", то к вам приедут с пативеном - то же самое как светить лазером по самолетам (очень вредное занятие, не рекомендую, впечатления 2 из 10)

А ддосить могут как раз с тех территорий, на которых покрытие нежелательно

1) на те территории, "на которых покрытие нежелательно" - и светить ничего не будут, тут у Старлинка никаких вопросов.

2) если правительство территорий, с которых ддосят - состоит в ITU и имеют свои спутники, то через эту организацию будет подана жалоба (а то ведь радиоволны у всех общие)

От такого в любом случае должна быть защита на уровне этих самых спутников. Нельзя доверять устройствам, использование которых ты не можешь контролировать.

Если нельзя доверять, то и обмениваться информацией нельзя. Тарелке нужны как минимум данные по наведению.

Промышленный шпионаж никто не отменял, изучение прошивки дает много инсайтов.

НЛО прилетело и опубликовало эту надпись здесь

Пока что в текущей версии устройства из-за аппаратных недоработок на нём
можно развернуть кастомную прошивку и получить контроль над терминалом.

Если это имеется в виду способ, описанный выше, то бред полный. Это ж физический доступ.

Ну кривоватый перевод ИМХО, но смысл в том, что кастомный девайс, по уму, должен быть защищен от взлома даже при физическом доступе. Но это - попросту нереально. Коробка вокруг схемы - ни разу и не защита. Даже полностью залитые компаундом устройства на защищают от реверс инжиниринга. Производитель может только усложнить это используя правильно построенный контур безопасности.
А вот power injection ИМХО уже очень давно и хорошо проработанная технология атаки, и уж от нее, то есть защиты. Не предусматривать этот вектор атаки - просто дарить хакерам свое устройство для опытов.

Не предусматривать этот вектор атаки - просто дарить хакерам свое устройство для опытов

Почему "дарить", эти терминалы же продаются за деньги. За свои деньги клиент пусть хоть на голову себе натягивает свой терминал.

Посмотрите сколько стоят аналоги. Потому и дарить, что продажа идёт по себестоимости, а то и ниже неё. Чтобы потом отбить на абонентке.

Что за аналоги?

Спутниковый интернет же не Илон Маск изобрёл. Давно есть терминалы с двусторонним каналом. Вот только цены для частных лиц, мама не горюй. Не говоря уж про трафик, от которого и организации плачут, но платят.
Но вот с его приходом всё может существенно поменяться, потому спутниковые операторы так взвыли. Почуяли что зима близко.

Это противоречит актуальной нынче теме права на ремонт.

Покупатель устройства не должен быть ограничен в доступе к нему.

Так скоро дойдут до того, что открывать капот своего автомобиля небезопасно)

Так уже. Там не запрет, а предупреждение, но всё же.

Вроде и такое есть. Открывается только в сервисном центре: https://turbo.gazeta.ru/auto/2021/09/08_a_13964246.shtml

Ого, первый автомобиль, в котором для заливки омывайки не надо открывать капот!)

Шуточный текст "Glitched on Earth by humans" на печатной плате оказался пророческим.

Так это текст на кастомном мезанине, а не на плате старлинка

Точно! А я думал это Илон Маск опять прикалывается, как с "Made on Earth by humans." на печатной плате у Теслы, которую в космос запустили.

... на месте старлинка я бы его нанял контрактором для тестирования защиты старлинка (с NDA) - было бы больше полезного выхлопа.

Что такое мезонин?

https://ru.wikipedia.org/wiki/Мезонин в архитектуре надстройка над средней частью жилого дома, над центральным ризалитом или портиком.

Посмотрел новость - видимо, переводчик не осилил слово modchip.

Интересно, не знал такое название. Но всё-таки не совсем подходит в этом случае, здесь нет стандартного порта для установки дополнительной платы.

Эту статью предлагается удалить

Эту статью предлагается удалить

Типичный удолизм российского сегмента википедии.

В английском языке для таких "надстроек" обычно используется термин "piggyback". Не принципиально штатно это подключенная надстройка или нет.

Ну, mezzanine board тоже достаточно часто используется. Например.

В данном случае обыгрывалась ситуация с Mezzanine Card, когда одна небольшая плата ставиться сверху на большую для сопряжения определённых функций.

можно было бы просто написать печатная плата :P

Инженер из Бельгии ...
Для этого нужно… припаять более десятка МГТФ ...
Инженер из Бельгии не смог найти подходящего провода, кроме МГТФ, и был вынужден заказывать провода из России? Да эта статья просто подарок пропагандистам из телевизора.

МГТФ не бывает зелёного цвета. Так что это не он.

Тоже обратил внимание. Вобще какая разница каким проводом паять...

На картинках покрупнее прекрасно видно, что не он. Но вру не я — не зря же как цитаты вставил фрагменты из статьи.

Ну, танцы с питанием, это в общем-то ещё тот баянище. Железячники-разрабы об этом в курсе и часто просто кладут. Ибо главное что осталось за кадром, это гешефт, который со слитой прошивки был получен ;-)
Ну допустим там айдюки\ключи экземпляра устройства, ну допустим он их клонирует на другое, и даже какое-то время эта тема не будет палиться с неба, но все мы понимаем, что это не на долго.
Времена когда можно было перехватить управление и превратить спутник в любительский ретранслятор давно канули в лета.

Ну как канули. Связь через SATCOM живет и процветает.

Взлом этой антенны похож на взлом мобильного телефона. Конечно, отвязать от оператора тут не получится ввиду отсутствия других операторов, но снять некоторые территориальные ограничения, думаю, вполне реально. А это будет полезно для закрытых стран типа Северной Кореи или Китая.

с чего вы взяли что территориальные ограничения на терминале связи, а не на сети спутников?)

Территориальные ограничения там только в режиме разраба. Ниже есть ссылки на предыдущие поделия этого парня.

Имхо, делает себе имя на фоне известного бренда. Ну, как говорится, лишь бы в радость. Железячник он грамотный

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории