Изследовател от Католическия университет в Льовен демонстрира на конференцията Black Hat метод за компрометиране на потребителския терминал Starlink, използван за свързване на абонатите към спътниковата мрежа на SpaceX. Терминалът е оборудван със собствен 64-битов SoC, създаден от STMicro специално за SpaceX. Програмната среда е базирана на Linux.
Предложеният метод позволява да се изпълни собствен код на терминала Starlink, да се получи root-достъп и достъп до недостъпната за потребителя вътрешна мрежа, използвана от терминалите, например, за актуализиране на фърмуер. Публикуваните разработки могат да бъдат приложени и за напреднали експерименти в областта на софтуерно определени радиосистеми (SDR), поради специфичната структура на терминала Starlink (массив от фазирани антени, управлявани софтуерно).
Хакването на терминала Starlink е интересно от гледна точка на атака срещу добре защитена Linux-система с качествена реализация на режима за безопасно зареждане (Secure Boot). Понеже софтуерно не е било възможно компрометиране на системата, хакването е извършено на хардуерно ниво с помощта на специално лабораторно оборудване. В крайна сметка, необходимото за хакването оборудване беше сведено до готовa платка-надстройка (modchip), използваща обикновен микроконтролер Raspberry Pi RP2040 (двуядрен Cortex M0).
Подготвената modchip-платка се свързва с определени пътеки на основната платка на терминала Starlink и предизвиква сбой чрез промяна на напрежението в определени части на електрическата схема („voltage fault“). Предизвикването на сбой в момента на проверка на цифровия подпис в ROM bootloader (BL1) позволява да се стартира произволен код на SoC, въпреки че този код няма коректен цифров подпис.
Схемата на платката за хакване на терминали Starlink е публикувана на GitHub в формат KiCad. Също така е публикуван кодът на фърмуера, използван за атаката. Стойността за изработка на платката се оценява на около 25 долара.

Източник: opennet.ru
