Ошибка

Энтузиаст взломал терминал Starlink необычным способом [Технологии]

 
Автор Сообщение

SaShock

Статус: не в сети

Пол: Пол:Муж

Стаж: 12 лет

Сообщений: 7720

Россия
Рейтинг

post 12-Авг-2022 19:55 3[+]

Цитата


Леннерт Ваутерс, исследователь безопасности из бельгийского университета КУ Левен, смог взломать терминал Starlink и запустить на нем собственный код. Эта уязвимость позволяет создать пользовательский канал для общения со спутниками и взломать уже их.

Ваутер рассказал на конференции по безопасности Black Hat, что для взлома ему понадобилась тепловая пушка, спирт и самостоятельно разработанная плата стоимостью 25 долларов. Она заставила терминал сбоить и позволила внедрить в него сторонний код.

«Допустим, вы, как злоумышленник, хотели атаковать сам спутник. Вы могли бы попытаться создать свою собственную систему, позволяющую вам общаться с ним, но это довольно сложно. Поэтому, если вы хотите атаковать спутники, вам проще пройти через пользовательский терминал, поскольку это, вероятно, облегчит задачу», — цитирует Wired Ваутерса.

Ваутерс сообщил о найденной уязвимости SpaceX. Там нашли атаку технически впечатляющей и даже выплатили инженеру гонорар за находчивость, однако на текущий момент неизвестно приняла ли компания какие-либо шаги по устранению уязвимости.

Starlink — глобальная система, разворачиваемая компанией SpaceX для обеспечения высокоскоростным широкополосным спутниковым доступом в интернет. Для подключения используются специальная антенна и терминал.



Профиль ЛС

Genial

Статус: не в сети

Пол: Пол:Муж

Стаж: 12 лет

Сообщений: 699

Россия
Рейтинг

post 13-Авг-2022 12:17 (спустя 16 часов) [-]2[+]

Цитата

Как по мне, таким людям с головой, надо не гонорары платить, а на работу брать, причем не как стажёра и.т.п, а выше.
Ибо это уже не новость, когда один человек ломает всю систему безопасности и.т.п, притом когда там сидят пузатые умники/начальники по ТБ и утверждают, что муха не пролетит Улыбаюсь

_________________
Профиль ЛС

Подснежник

Статус: скрыт

Пол: Пол:Муж

Стаж: 6 лет 3 месяца

Сообщений: 2325

Россия
Рейтинг

post 13-Авг-2022 15:17 (спустя 2 часа 59 минут) [-]0[+]

Цитата

Genial писал(а):

Как по мне, таким людям с головой, надо не гонорары платить, а на работу брать, причем не как стажёра и.т.п, а выше.
Ибо это уже не новость, когда один человек ломает всю систему безопасности и.т.п, притом когда там сидят пузатые умники/начальники по ТБ и утверждают, что муха не пролетит Улыбаюсь
ну подумаешь табун слонов прошел.. это же не муха!

_________________
Уходя - уходи

о5 кучи ботов бегают из темы в тему
Профиль ЛС

Park52

Статус: не в сети

Пол: Пол:Муж

Стаж: 12 лет

Сообщений: 1137

Украина
Рейтинг

post 13-Авг-2022 23:34 (спустя 8 часов) [-]1[+]

Цитата

Genial писал(а):

Как по мне, таким людям с головой, надо не гонорары платить, а на работу брать, причем не как стажёра и.т.п, а выше.
Ибо это уже не новость, когда один человек ломает всю систему безопасности и.т.п, притом когда там сидят пузатые умники/начальники по ТБ и утверждают, что муха не пролетит
Ну так они это все и делают для резюме.
Профиль ЛС

maikle_korleone

Статус: не в сети

Стаж: 11 лет

Сообщений: 875

Рейтинг

post 14-Авг-2022 11:38 (спустя 12 часов) [-]1[+]

Цитата

Park52
это не делается для резюме, и у таких людей зачастую уже есть работа, в сфере аудита безопасности.
Профиль ЛС
Показать сообщения:    

Текущее время: 09-Дек 01:26

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы