您的位置:首页 > 媒体评论

马克斯spacex视频_小哥仅用170元就破解马斯克的Space X卫星 攻击手法已公开

发布时间:2022-08-21 02:03:05  来源:互联网     背景:

原标题:马斯克的Space X卫星被破解,25美元的工具就能入侵终端,篡改运行任意代码,攻击手法已公开

马克斯spacex视频

对于黑客来说,电脑可以破解、游戏机可以破解、手机可以破解,那远在天上的卫星可以破解吗?

答案是可以的!而且被破解的还是世界首富马斯克旗下Space X星链计划中的卫星。

破解星链卫星的小哥来自来自比利时鲁汶大学,名字叫Lennert Wouters,从事研究员工作。Wouters在拉斯维加斯近日召开的Black Hat Security Conference(黑帽安全技术大会)上现场展示了破解Space X的全过程。

花25美元破解价值50万美元的卫星

据Lennert Wouters介绍,他用了一年的时间来研究如何破解卫星,最终的破解方案仅需要25美元的成本。其破解的思路可以概括为“使用定制电路板绕过签名验证检查,用欺骗的方式让系统误以为启动过程正确,并不存在篡改”。这个跟以前流行的破解游戏主机的思路相似。

马斯克spacex发射

了解了思路之后,让我们跟着Lennert Wouters的介绍一起了解他破解卫星终端的过程。要想破解卫星,首先你需要Space X的卫星终端——用来跟卫星连接的天线(不是猫窝)。

通过天线,Lennert Wouters能够了解卫星的运作以及终端的工作原理,以便于他着手破解卫星。

但单单是看着这个天线是不够的,还需要拆开这个天线,研究天线的内部结构,才能够找到攻击卫星终端,注入代码的攻击点。

于是,Lennert Wouters使用异丙醇、撬棒、热风机等工具对卫星天线进行拆解,不过据他本人介绍,整个拆解的过程相当麻烦,拆解者需要拥有极强的耐心。

经过一番操作之后,卸下天线的金属外壳,就可以拿到像下面这样,直径为59cm的电路板。

电路板上集成的电路系统有:一枚定制化的四核ARM Cortex-A53处理器、射频电路、以太供电系统以及GPS接收器。

拆解完之后,Lennert Wouters发现这颗定制化的处理器架构未曾公开过,所以破解难度较大。

但攻破技术难关,这就是黑客的乐趣所在。为了破解卫星天线的电路主板,黑客小哥需要自制modchip(破解芯片)。于是他扫描了整块天线的电路主板,找到最适合破解芯片的电路设计方案。

完成电路扫描之后,Lennert Wouters根据自己制作的电路设计方案使用Rasperrt Pi(树莓派)微控制器、闪存、电子开关和稳压器做了一块针对卫星天线的破解芯片,然后将破解芯片通过线缆焊接到天线锅的PCB板上。

到这一步,用于攻击卫星天线的硬件工具已经制作完毕。接下来要做的就是寻找攻击点,使用破解芯片注入攻击到卫星终端(天线锅)的系统中,修改卫星终端上的固件,最终夺取对天线终端的控制权。

在Lennert Wouters长时间的摸索中,他发现在卫星终端启动时,会经历多个不同的引导程序加载阶段。其中第一个引导加载程序因为是被刻录到片上系统的,无法更新,所以在攻击成功后注入的修改固件不会被重置,从而实现最终夺取对卫星终端的控制权。

确定了攻击目标之后,Lennert Wouters在“签名验证”及“哈希验证”这两个理想攻击切入点中选择了更适合的“签名验证”。Lennert Wouters表示,工程师在设计电路的时候会努力避免短路,但黑客的攻击方法经常会刻意利用短路或者制造电路问题扰乱电路板的原有设定,实现“浑水摸鱼”。

因此Lennert Wouters在注入故障的时候,需要先让负责平滑电源的去耦电容停止工作,实现电路板的安全保护机制短路,之后注入故障修改硬件程序并绕过安全保护,完成上面的操作之后,重启去耦电容,即可实现篡改并运行星链固件,取得底层系统访问权限。

上面思路理清楚之后,就可以开始进入破解的实操环节了。在实操过程中,Lennert Wouters本来打算在卫星终端的启动周期结束(Linux操作系统全部加载完成)再发起攻击,但在后续的实验中,他发现抢在启动前发起进攻才是更为可靠的方法。最终,Lennert Wouters实现了在卫星终端的启动周期之内篡改并运行星链固件,获得设备的底层系统访问权限 。

至此,Lennert Wouters完成了自己对卫星终端的破解,并实现了通过卫星终端给天边的卫星注入代码,实现修改卫星固件。

目前,Lennert Wouters的定制版modchip已经公布在GitHub上,但并没有出售modchip成品的打算,也从未向他人提供过篡改后的用户终端固件,或者利用此漏洞的确切细节获利。

Space X高度认可,提出漏洞赏金计划

作为一名安全研究员,在去年,Lennert Wouters就已经向SpaceX报告了这些漏洞,星链也通过漏洞悬赏计划向Wouters支付了相应的赏金。Lennert Wouters表示,虽然SpaceX已发布的更新使攻击更加困难,但避免此类攻击的唯一可靠方法是创建一个新版本的主芯片,否则无法从根源上解决问题。

SpaceX方面则是对Lennert Wouters的破解表示了极高的认可,在Lennert Wouters进行破解的时候,SpaceX官方还曾表示可以提供“研究员级别”的身份辅助Lennert Wouters进行破解研究。

同时,星链项目方重申,此攻击需要对用户终端进行物理访问,并强调对安全启动系统注入故障只会影响到当前设备。整个星链系统的其余部分不会因此受到影响。换言之,普通星链用户无需担心受此攻击影响,也无需采取任何应对措施。

公司还表示欢迎各个研究人员发现并报告漏洞,对“星链”网络进行非破坏性测试、报告并发现漏洞的研究人员可获得100美元25000美元的奖励,并列出了已报告“重大安全问题”的32名研究人员。

卫星正在成为恶意黑客心中的不法之地

星链卫星被破解,让天边的卫星走进了大部分人的视野当中,但透过这一次破解,我们需要提高警惕。

星链计划是马斯克旗下Space X公司于2015年公布的卫星通讯计划,目前计划发射4.2w颗卫星,实现用户在全球各地都可以享受上网。但有消息指出,在俄乌战争中,星链计划给乌方提供了通讯支持,实现乌方无人机定点打击的功能。

马克斯spacex视频

星链计划真实目的不得而知,但目前恶意黑客已经将卫星互联网视为攻击目标。最早于02年的时候,我国便出现过卫星被不法组织黑入,导致电视画面异常的情况。此外,在北斗卫星还没部署之前,中国曾在一次军事演习中被美国关闭了GPS使用权,导致导弹发射偏离轨迹。

OPPO a35电池容量

当下太空资源已经成为了大国之间的必争之地。在如今,亚马逊、OneWeb、波音、Telesat和SpaceX等民营组织加入其中将进一步加剧资源的争夺。但最重要的是各方在此次破解当中应当提高安全警惕,防止为了无畏的扩张,导致“太空垃圾”泛滥,让卫星成为黑客违法的助力。


返回网站首页

本文评论
闲鱼电商分析_群狼盘踞 闲鱼电商走到了十字路口
原标题:闲鱼电商走到了十字路口配图来自Canva可画近年受疫情影响,大众开始注重闲置物品的剩余价值,对二手电商平台的需求有明显上涨,闲鱼的存在也得到了大众的普遍关注和青睐。...
日期:09-03
我从途虎养车身上嗅到了每日优鲜的味道_途虎养车途虎养车
本文4155字,约6分钟作者 | 风信子 编辑 | 吾人来源 | 融中财经(ID:thecapital)距离途虎养车第一次提交招股书已经过去7个月了,今年1月24日,途虎养车首次向港交所提交了招股书,按照...
日期:09-15
小爱同学推出朗读屏幕功能_小爱同学如何朗读
  9月29日消息,小爱同学是小米开发的个人智能助手,今天官方宣布上线朗读屏幕功能。根据介绍,语音或按键唤醒手机上的小爱同学,打开朗读屏幕功能,可以解放双手和眼睛。魅族黄章d...
日期:10-01
又一个重要数学猜想 被陶哲轩破解了_陶哲轩数学题
原标题:陶哲轩破解数十年前几何猜想 用反例证明它在高维空间不成立 同行:推翻的方式极尽羞辱又一个重要数学猜想,被陶哲轩和他的博士后破解了!此前陶哲轩在博客上发了个小预告,就...
日期:12-20
抖音又搞大事 1年可能多赚500亿「抖音年入过亿」
抖音流量都不一定能扶得起抖音电商,更何况是饿了么。8月19日,抖音宣布与饿了么合作,将从以下三个维度开展合作:搭建跨境电商平台一,视频化。比如帮商家用视频获客;二,商品。比如帮...
日期:08-23
瑞幸咖啡股价为什么大涨_35个月超过瑞幸,这家咖啡有股“韭菜味儿”
今年的咖啡赛道格外热闹,前有老品牌跨界联名,后有新品牌不断诞生。最近,T97咖啡直播间里的大嘴妹靠着喊麦成为带货界新晋红人。比大嘴妹更出圈的是该品牌的老板李潇,他曾扬言T97...
日期:11-02
回港上市能“治好”腾讯音乐的竞争“焦虑”吗?_腾讯音乐股票回购
文|第七笔画来源|博望财经在诞生的第六年,纽交所上市的第四年,腾讯音乐决定回归港股。2022年9月15日,腾讯音乐发布公告称,将以介绍方式于香港联合交易所有限公司主板上市,A类普通...
日期:09-23
流媒体之争_流媒体如何用创新来对抗经济衰退和用户下滑
通过联网电视打广告正迅速成为全球最有效的大规模投放广告的方式。在流媒体行业领头羊奈飞(NFLX)和迪士尼(DIS)即将推出含广告的订阅套餐之际,“在插播以下信息后我们马上会...
日期:09-23
新加坡亿万富豪多少人_新加坡首富们在渡劫
文 | 好看商业,作者|周一围,编辑|安心在最新福布斯新加坡排行榜上,迈瑞医疗创始人李西廷以156亿美元身家蝉联首富,财富值与去年同期比基本“腰斩”。前首富Sea创始人李小冬身家只...
日期:10-04
“我吃饱了撑的” 才用AR眼镜看世界杯
每四年,全世界都会心照不宣地观看世界杯。那颗体积为 685mm³ 的小小球体,魔力就是有这么大。但因为疫情,人们聚一起吹“绿瓶子”的机会少了,只能缩在家里盯着大电视看球赛。但...
日期:12-14
ai作画 有人说技术好 有人说颠覆传统审美_人人都能用的“AI 作画”,要成为英伟达的杀手锏?
如果说2021年是“元宇宙”的元年,那么2022年或许就是“AI作画”的元年。苹果手表蜂窝支持联通吗稍微对互联网热点有所关注的人都不难发现,最近,“AI作画”产出的作品似乎已经成...
日期:10-26
《三体》动画定档12月 B站推出49部国创作品新内容_三体动画bilibili
10月29日,哔哩哔哩(以下简称“B站”)举办了2022-2023国创动画作品发布会,宣布《三体》动画定档12月3日,并将开启《三体》动画全球共创计划。图片来源 B站《三体》动画将于12月3日...
日期:11-02
真功夫惹商标侵权官司,曾经的中式连锁第一品牌怎么了?「功夫商标转让」
雷达财经出品 文|李亦辉 编|深海僵持三年后,真功夫和李小龙后人打起来了官司。8月25日,李小龙女儿李香凝诉真功夫一案在上海市第二中级人民法院开庭审理,#李小龙女儿向真功夫快...
日期:08-28
夸克 搜索和商业化的两难困境「夸克搜索百度百科」
淘宝联盟双十二夸克难,难不在于商业化道路不清晰,难在于未来不清晰。作者/何必出品/新摘商业评论今年下半年以来,夸克的风评似乎被“蒙上一层阴影”。在各大社交媒体上,关于夸克...
日期:12-17
两次感染新冠会发生什么?UP主自述康复经历_如果二次感染新冠会怎么样
最近,全国各地都依次迎来感染高峰期。网络上,科普与段子齐飞。有人还没阳,却因为服用多种药物进了医院,有人狂买黄桃罐头,导致各大商超几近脱销。就在国内开放前夕,UP主@钟文泽 用...
日期:12-22
腾讯地图微信登录_腾讯地图正式接入微信状态,可一键设置旅行“足迹”
  【ITBEAR科技资讯】6月27日消息,今日,微信官方公众号微信派宣布腾讯地图正式接入微信状态,支持用户将个人旅行“足迹”一键设为微信状态。ff法拉第股东360随身wifi一个月多...
日期:02-12
变着花样割韭菜?电商主播转型带货NFT_眼下,直播带货风头正劲,成为电商圈
“NFT就像买画,”David在Twitter的聊天室Spaces中告诉听众,“你们要成为能发现梵高的人。”无线电铁路频率用NFT持有者的财富神话做铺垫,David适时引出了直播的主角:某项目新上...
日期:08-29
刘强东明州事件处理结果是什么?_刘强东明州事件法院已结案 在美旁听律师详析和解声明
在美律师分析称,双方和解金额可能超过千万美元。本文字数3700,阅读时长约7分钟文|财经E法 樊瑞编辑|郭丽琴一个远在美国的陪审团原计划将就中国京东创始人刘强东是否于2018年性...
日期:10-05
微软 Win10 21H1 终止官方支持,将无法收到任何安全更新或补丁_windows10更新21H1安装失败
  12 月 13 日消息,微软今日起(2022 年 12 月 13 日)停止支持所有版本的 Windows 10 21H1。此后,Windows 10 21H1 将不会收到任何安全更新或补丁,用户需要更新到 Windows 10...
日期:12-15
iPhone14是苹果盛极而衰的标志?不要再打脸了「iphone14不吉利」
近期,经济学家任泽平发微博表示,“iPhone 14可能是苹果帝国盛极而衰的标志。自从乔布斯去世后,一家再无创新和进取精神的企业开始吃老本,怪不得历来不买成长股、不喜欢创新、只...
日期:09-23