Badacz z Katolickiego Uniwersytetu w Leuven zaprezentował na konferencji Black Hat technikę kompromitacji użytkowniczego terminalu Starlink, używanego do łączenia abonentów z orbitalną siecią SpaceX. Terminal jest wyposażony w własny 64-bitowy SoC, zaprojektowany przez firmę STMicro specjalnie dla SpaceX. Środowisko programowe opiera się na systemie Linux.
Proponowana metoda umożliwia uruchomienie własnego kodu na terminalu Starlink, uzyskanie dostępu do roota oraz dostęp do wewnętrznej sieci, niedostępnej dla użytkownika przez standardowe porty, wykorzystywanej przez terminale, na przykład, do aktualizacji oprogramowania. Opublikowane zasoby mogą być również zastosowane do zaawansowanych eksperymentów w dziedzinie programowalnych systemów radiowych (SDR), ze względu na specyficzną strukturę terminalu Starlink (macierz anten fazowanych, zarządzana programowo).
Włamanie do terminalu Starlink jest interesujące z punktu widzenia ataku na dobrze zabezpieczony system Linux z dobrą implementacją trybu bezpiecznego rozruchu (Secure Boot). Ponieważ systemu nie udało się skompromitować programowo, włamanie zostało przeprowadzone na poziomie sprzętowym przy użyciu specjalnego wyposażenia laboratoryjnego. Ostatecznie, potrzebne do ataku wyposażenie udało się zredukować do gotowej płytki konwerterowej (modchip), wykorzystującej standardowy mikrokontroler Raspberry Pi RP2040 (dwurdzeniowy Cortex M0).
Przygotowana płytka modchip łączy się z odpowiednimi ścieżkami na głównej płycie terminalu Starlink i wymusza błąd poprzez zmianę napięcia w określonych częściach układu elektronicznego („błąd napięcia”). Wymuszenie błędu w momencie weryfikacji podpisu cyfrowego w ROM bootloaderze (BL1) pozwala na uruchomienie arbitralnego kodu na SoC, mimo że kod ten nie ma prawidłowego podpisu cyfrowego.
Schemat płytki do włamań do terminali Starlink został opublikowany na GitHubie w formacie KiCad. Opublikowano również kod oprogramowania wykorzystanego do ataku. Koszt wytworzenia płytki szacuje się na około 25 dolarów.

Źródło: opennet.ru
