Leuveni Katoliikse Ülikooli teadlane tutvustas Black Hat konverentsil Starlinki klienditerminali kompromiteerimise tehnikat, mida kasutatakse abonentide ühendamiseks SpaceXi satelliidivõrguga. Terminal on varustatud spetsiaalselt SpaceX jaoks loodud 64-bitise SoC-iga, mille on valmistanud STMicro. Tarkvaraline keskkond põhineb Linuxil.
Pakutud meetod võimaldab käivitada oma koodi Starlinki terminalis, saada juurjuurdepääs ja ligipääs tavaliste portide kaudu kasutajale kätetuks jäävale sisemiseks võrgule, mida terminalid kasutavad näiteks firmware'ide uuendamiseks. Avaldatud töid saab rakendada ka edasijõudnud eksperimentides programmipõhiste raadiosüsteemide (SDR) valdkonnas, arvestades Starlinki terminali spetsiifilist struktuuri (programmipõhiselt juhitavad faasitud antennid).
Starlinki terminali häkkimine on huvipakkuv, kuna see on rünnak hästi kaitstud Linuxi süsteemile, millel on korralik turvalise käivitamise (Secure Boot) teostus. Kuna süsteemi ei õnnestunud tarkvara tasandil kompromiteerida, viidi häkkimine läbi riistvara tasandil spetsiaalsete laboriseadmete abil. Lõppkokkuvõttes suudeti häkkimiseks vajalikud seadmed koondada valmis modchip-plaadile, kasutades tavalist Raspberry Pi RP2040 mikrokontrollerit (2-tuumaline Cortex M0).
Ettevalmistatud modchip-plaadi ühendamine Starlinki terminali põhiraami teatud rajatistega põhjustab viga, muutes pinget teatud osa elektriskeemis ('voltage fault'). Vea tekitamine digitaalsete allkirjade kontrollimise hetkel ROM bootloaderis (BL1) võimaldab SoC-il käivitada mistahes koodi, vaatamata sellele, et selle koodi digitaalne allkiri ei ole korrektne.
Starlinki terminalide häkkimise skeem on avaldatud GitHubis KiCad formaadis. Samuti on avaldatud kood, mida kasutati rünnaku jaoks mikrokontrolleri firmware'ile. Plaadi valmistamise maksumus on hinnanguliselt 25 dollarit.

Allikas: opennet.ru
