Thiết bị Internet trên trời của Elon Musk bị hack

16/08/2022 08:04
16-08-2022 08:04:38+07:00

Thiết bị Internet trên trời của Elon Musk bị hack

Chỉ với một thiết bị tự chế giá 25 USD, một nhà nghiên cứu đã xâm nhập được hệ thống Starlink và truy cập những tính năng an ninh bị khóa.

Kể từ năm 2018, Starlink đã phóng hơn 3.000 vệ tinh lên quỹ đạo Trái Đất. Mạng Internet vệ tinh của tỷ phú Elon Musk đã mang kết nối Internet tới các nơi mà hạ tầng mạng truyền thống khó tiếp cận. Với sự phát triển vượt bậc, công ty đã lên kế hoạch phóng thêm hàng nghìn vệ tinh khác lên quỹ đạo.

Và tương tự các ngành mới nổi khác, thiết bị của Starlink cũng đứng trước nguy cơ bị tấn công.

Lennert Wouters, một nhà nghiên cứu bảo mật tại trường đại học KU Leuven tại Bỉ, đã trình bày về một trong những lỗi bảo mật đầu tiên trong thiết bị thu sóng Starlink tại hội nghị bảo mật Black Hat ở Las Vegas. Anh cũng công bố công cụ hack của mình dưới dạng mã nguồn mở trên GitHub cùng các điều kiện để thực hiện cuộc tấn công.

Chỉ mất 25 USD để tạo thiết bị hack

Để truy cập vào phần mềm thiết bị, Wouters tháo rời thiết bị và gắn một bảng mạch tự chế vào thiết bị thu (terminal). Với tên gọi modchip, bảng mạch tự chế của Wouters sử dụng các bộ phận có sẵn được bày bán với giá khoảng 25 USD.

Sau khi gắn vào thiết bị, modchip sẽ tạo ra một cuộc tấn công chèn lỗi, gây gián đoạn hệ thống tạm thời giúp bảng mạch qua mặt các biện pháp bảo mật. Phương thức này cũng giúp Wouters truy cập vào những tính năng bị khóa bởi hệ thống an ninh của Starlink.

Internet trên trời của Elon Musk bị hack ảnh 1

Bảng mạch tự chế được Wouters chế tạo và gắn vào đầu thu Starlink. Ảnh: Lennert Wouters.

Hệ thống Internet của Starlink được tạo thành từ 3 phần chính. Thành phần đầu tiên của hệ thống là các vệ tinh ở quỹ đạo thấp, cách bề mặt Trái Đất khoảng 550 km, chiếu tín hiệu xuống bề mặt. Các vệ tinh trên liên lạc với 2 hệ thống trên Trái Đất: các cổng gửi kết nối Internet tới vệ tinh và các đĩa thu tín hiệu vệ tinh của người dùng.

Về cơ bản, phương pháp của Wouters tận dụng thiết bị đầu thu của người dùng. Modchip được anh chế tạo nhằm bỏ qua quy trình kiểm tra bảo mật xác thực chữ ký, vốn được sử dụng để xác minh hệ thống khởi chạy chính xác và không bị giả mạo. Bản thân bảng mạch tự chế được anh tạo thành từ bảng mạch Raspberry Pi, thẻ nhớ flash, công tắc điện tử và bộ điều chỉnh điện áp.

“Giả sử bạn muốn tấn công vệ tinh. Tuy bạn có thể chế tạo một hệ thống riêng để liên lạc với vệ tinh, điều này là rất khó khăn. Sẽ dễ dàng hơn khi tấn công các vệ tinh của Starlink bằng cách sử dụng thiết bị người dùng”, Wouters chia sẻ.

Internet trên trời của Elon Musk bị hack ảnh 2

Đĩa thu sóng vệ tinh của Starlink ban đầu có hình tròn, nhưng ở phiên bản mới được đổi sang hình chữ nhật. Ảnh: Wired.

Tuy đã hack thành công, Wouters khẳng định hệ thống bảo mật SpaceX trang bị cho thiết bị “được thiết kế bởi những kỹ sư có năng lực”.

Mối nguy hiểm tiềm tàng

Trong thời đại Amazon, OneWeb, Boeing, Telesat và SpaceX đang dần tạo ra các chòm sao của riêng mình khi phóng lên vũ trụ ngày càng nhiều vệ tinh, an ninh của các thiết bị cũng dần được giám sát chặt chẽ hơn.

Các tin tặc chỉ ra rằng các hệ thống vệ tinh Internet cũng là một mục tiêu khi ngoài cung cấp kết nối tới các vùng hẻo lánh, các hệ thống không gian cũng giúp kết nối tàu thuyền, đóng một vai trò quan trọng trong cơ sở hạ tầng.

“Tôi nghĩ việc đánh giá độ an toàn của các hệ thống cơ sở hạ tầng là tối quan trọng. Việc người dùng cố gắng thực hiện những kiểu tấn công tương tự không phải xa vời khi việc tiếp cận một thiết bị thu tín hiệu Internet như thế này là khá dễ dàng”, Wouters chia sẻ.

Internet trên trời của Elon Musk bị hack ảnh 3

Mạng lưới vệ tinh bao phủ quỹ đạo tầm thấp của Starlink. Ảnh: Business Insider.

Wouters thông báo cho Starlink về các lỗ hổng vào năm 2021. Tuy đã tung ra bản cập nhật mới khiến cuộc tấn công khó thực hiện hơn, Wouters cho rằng SpaceX vẫn không thể khắc phục hoàn toàn lỗ hổng. Chỉ đến khi thiết kế một con chip mới, lỗ hổng mới có thể được vá hoàn toàn. Ngoài ra, Wouters cũng cho rằng tất cả thiết bị người dùng hiện tại đều có khả năng bị tấn công.

Sau bài thuyết trình của Wouters, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.

Các bộ phận rộng khác trong toàn bộ hệ thống của Starlink về tổng thể không bị ảnh hưởng. “Người dùng Starlink bình thường không cần phải lo lắng về cuộc tấn công này ảnh hưởng đến họ hoặc thực hiện bất kỳ hành động nào để đáp trả,” Starlink viết trong tài liệu.

Đức Hưng

Zing





MÃ CHỨNG KHOÁN LIÊN QUAN (1)

TIN CÙNG CHUYÊN MỤC

NVIDIA cùng doanh nghiệp Việt xây dựng nhà máy AI 200 triệu USD

Ngày 23/04, Tập đoàn FPT (HOSE: FPT) công bố hợp tác chiến lược với đại gia công nghệ NVIDIA về thúc đẩy nghiên cứu trí tuệ nhân tạo (AI), cung cấp dịch vụ, giải...

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu giảm phí trước bạ ôtô trong tháng 5

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu, đề xuất trong tháng 5/2024 việc gia hạn thời hạn nộp thuế, giảm lệ phí trước bạ ô tô sản xuất, lắp ráp trong nước, giảm...

Ế khách thuê xe tự lái chơi lễ

Kỳ nghỉ lễ 30-4 và 1-5 kéo dài 5 ngày được xem là cơ hội cho các ứng dụng (app) cho thuê xe tự lái "hốt bạc". Song thực tế, đến thời điểm này, số lượng khách đặt...

Google tiếp tục sa thải số lượng lớn nhân viên nhằm cắt giảm chi phí

Động thái của Google và những diễn biến tương tự trong khắp ngành công nghệ năm nay làm tăng thêm lo ngại rằng việc sa thải có thể tiếp tục xảy ra khi các công ty...

Những câu hỏi mà dân bán ô tô không thích nghe vì khó moi tiền khách hàng

Một ông chủ đại lý ô tô có kinh nghiệm hơn 40 năm trong nghề đã chia sẻ những câu hỏi mà người mua xe đặt ra có thể khiến nhân viên bán ô tô khó chịu. Điều đó cũng...

Ứng dụng AI vào công việc – không thể cưỡi ngựa xem hoa

Các công cụ trí tuệ nhân tạo (AI) rất hữu ích trong công việc nhưng để có thể vận dụng hiệu quả thì không đơn giản. Một số người dùng có tâm lý nôn nóng, muốn đạt...

Khi các Big Tech không còn được "nuông chiều"

Sau hơn một thập kỷ được “nuông chiều,” các Big Tech đang phải đối mặt với xu hướng siết chặt quản lý từ các cơ quan thực thi chống độc quyền của Mỹ.

Thị trường xe máy chạm đáy, doanh số xuống thấp kỷ lục trong 6 năm qua

Trong cả quý I/2024, 5 hãng xe máy gồm Honda, Yamaha, Suzuki, SYM và Piaggio chỉ bán ra tổng cộng hơn 600.000 chiếc, thấp nhất trong vòng 6 năm trở lại đây.

Apple kêu gọi đảo ngược lệnh cấm nhập khẩu đồng hồ thông minh

Theo Apple, lệnh cấm không thể có hiệu lực vì một thiết bị đeo của Masimo được cấp bằng sáng chế "hoàn toàn chỉ là giả thuyết" khi hãng này nộp đơn khiếu nại ITC...

Xanh SM Lào khai trương dịch vụ taxi điện tại Champasak 

Ngày 05/4/2024, tiếp nối thành công của dịch vụ taxi điện tại thủ đô Vientiane, thị trấn du lịch Vang Vieng và tỉnh Savannakhet, Xanh SM chính thức mở rộng hoạt...


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98