Démonstration du piratage du terminal Starlink

Un chercheur de l'Université catholique de Louvain a présenté lors de la conférence Black Hat une technique de compromission du terminal utilisateur Starlink, utilisé pour connecter les abonnés au réseau satellite de SpaceX. Le terminal est équipé d'un SoC 64 bits développé par STMicro spécialement pour SpaceX. L'environnement logiciel est basé sur Linux.

La méthode proposée permet d'exécuter son propre code sur le terminal Starlink, d'obtenir un accès root et d'accéder à un réseau interne inaccessibile à l'utilisateur via les ports normaux, utilisé par les terminaux, par exemple pour mettre à jour les firmwares. Les travaux publiés peuvent également être appliqués à des expériences avancées dans le domaine des systèmes radio définis par logiciel (SDR), en raison de la structure spécifique du terminal Starlink (un réseau d'antennes phasées, contrôlées par logiciel).

Le piratage du terminal Starlink est intéressant du point de vue d'une attaque contre un système Linux bien protégé avec une mise en œuvre de qualité du mode de démarrage sécurisé (Secure Boot). Comme le système n'a pas pu être compromis par logiciel, le piratage a été réalisé au niveau matériel à l'aide d'un équipement de laboratoire spécialisé. En fin de compte, l'équipement nécessaire au piratage a pu être réduit à une carte de type modchip utilisant un microcontrôleur Raspberry Pi RP2040 (Cortex M0 à 2 cœurs).

La carte modchip préparée se connecte à des pistes spécifiques de la carte mère du terminal Starlink et provoque une défaillance en modifiant la tension dans certaines parties du circuit électrique (« voltage fault »). La déclenchement de la défaillance au moment de la vérification de la signature numérique dans le ROM bootloader (BL1) permet de lancer du code arbitraire sur le SoC, malgré l'absence d'une signature numérique valide pour ce code.

Le schéma de la carte pour le piratage des terminaux Starlink est publié sur GitHub au format KiCad. Le code du firmware utilisé pour l'attaque a également été publié. Le coût de fabrication de la carte est estimé à environ 25 dollars.

Démonstration du piratage du terminal Starlink


Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster