字号 ·· | 护眼
南华早报

中新安全团队声称在破解星链终端方面取得突破

一个网络安全专家团队宣布,他们成功入侵了最新的星链用户终端,突破了这个世界最大卫星星座的安全边界。

总部位于新加坡和上海的独立网络安全研究机构Darknavy周二在其社交媒体账号上发帖称,他们利用复杂的硬件攻击完全获得了这些终端的行政控制权,从而可以在设备上运行任意自定义代码。

该帖子称,这为研究人员提供了前所未有的自由度,重新打开了一个长期缺失的入口,以便对星链卫星系统进行深入的安全研究。

星链是SpaceX的近地轨道卫星互联网服务,其工作原理是将用户终端与近地轨道上的卫星连接,卫星再通过地面网关将数据传输到更广泛的互联网。

随着新卫星逐渐配备激光链路,一些卫星还可以通过激光直接相互通信,减少对地面站的依赖,同时提高传输速度并扩大全球覆盖范围。

在乌克兰这样的战场条件下,由于没有本地地面网关,星链终端仍然可以通过卫星将信号路由到邻国的网关,从而接入互联网。

该终端既充当天线又充当路由器,是与卫星直接通信的关键节点。到目前为止,由于终端无法被入侵,对卫星系统安全的研究基本停滞不前。

在2022年的Black Hat USA大会上,鲁汶大学的Lennert Wouters展示了一种利用电压故障注入(一种先进的硬件攻击方法)对第一代星链天线进行攻击的方法。

SpaceX后来在其新型号中增加了针对性防御,多年来,多个国际顶级研究团队都未能突破更新后的终端。

去年3月,Darknavy在新加坡购买了一台星链Standard Actuated终端,拆解了其天线,并开始分析其固件。当时,该公司在一篇博客文章中写道:“开发者和黑客不仅要在数字领域竞争,还要与宇宙物理的限制作斗争。”

现在,通过控制终端,研究人员或许能够合法地探索星链卫星与地面设备之间的交互——模拟、注入、拦截和分析通信协议,以发现整个卫星网络中的漏洞。

Darknavy的案例表明,即使在最新、最强大的保护措施下,系统仍然可能存在弱点。

该公司周二表示,目前无法披露研究的更多细节,官方网站将作为主要信息来源。《南华早报》已联系SpaceX就这些发现置评。