Mạng Internet Toàn cầu của Elon Musk đứng trước nguy cơ bị tấn công

Bảo Trân
30/08/2022 14:20
D

Mới đây, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.

Kể từ năm 2018, Starlink đã phóng hơn 3.000 vệ tinh lên quỹ đạo Trái Đất. Mạng Internet vệ tinh của tỷ phú Elon Musk đã mang kết nối Internet tới các nơi mà hạ tầng mạng truyền thống khó tiếp cận. Với sự phát triển vượt bậc, công ty đã lên kế hoạch phóng thêm hàng nghìn vệ tinh khác lên quỹ đạo.

Và tương tự các ngành mới nổi khác, thiết bị của Starlink cũng đứng trước nguy cơ bị tấn công.

Lennert Wouters, một nhà nghiên cứu bảo mật tại trường đại học KU Leuven tại Bỉ, đã trình bày về một trong những lỗi bảo mật đầu tiên trong thiết bị thu sóng Starlink tại hội nghị bảo mật Black Hat ở Las Vegas. Anh cũng công bố công cụ hack của mình dưới dạng mã nguồn mở trên GitHub cùng các điều kiện để thực hiện cuộc tấn công.

Chỉ mất 25 USD để tạo thiết bị hack

Để truy cập vào phần mềm thiết bị, Wouters tháo rời thiết bị và gắn một bảng mạch tự chế vào thiết bị thu (terminal). Với tên gọi modchip, bảng mạch tự chế của Wouters sử dụng các bộ phận có sẵn được bày bán với giá khoảng 25 USD.

Sau khi gắn vào thiết bị, modchip sẽ tạo ra một cuộc tấn công chèn lỗi, gây gián đoạn hệ thống tạm thời giúp bảng mạch qua mặt các biện pháp bảo mật. Phương thức này cũng giúp Wouters truy cập vào những tính năng bị khóa bởi hệ thống an ninh của Starlink.

Bảng mạch tự chế được Wouters chế tạo và gắn vào đầu thu Starlink. Ảnh: Lennert Wouters.

Hệ thống Internet của Starlink được tạo thành từ 3 phần chính. Thành phần đầu tiên của hệ thống là các vệ tinh ở quỹ đạo thấp, cách bề mặt Trái Đất khoảng 550 km, chiếu tín hiệu xuống bề mặt. Các vệ tinh trên liên lạc với 2 hệ thống trên Trái Đất: các cổng gửi kết nối Internet tới vệ tinh và các đĩa thu tín hiệu vệ tinh của người dùng.

Về cơ bản, phương pháp của Wouters tận dụng thiết bị đầu thu của người dùng. Modchip được anh chế tạo nhằm bỏ qua quy trình kiểm tra bảo mật xác thực chữ ký, vốn được sử dụng để xác minh hệ thống khởi chạy chính xác và không bị giả mạo. Bản thân bảng mạch tự chế được anh tạo thành từ bảng mạch Raspberry Pi, thẻ nhớ flash, công tắc điện tử và bộ điều chỉnh điện áp.

“Giả sử bạn muốn tấn công vệ tinh. Tuy bạn có thể chế tạo một hệ thống riêng để liên lạc với vệ tinh, điều này là rất khó khăn. Sẽ dễ dàng hơn khi tấn công các vệ tinh của Starlink bằng cách sử dụng thiết bị người dùng”, Wouters chia sẻ.

Đĩa thu sóng vệ tinh của Starlink ban đầu có hình tròn, nhưng ở phiên bản mới được đổi sang hình chữ nhật. Ảnh: Wired.

Tuy đã hack thành công, Wouters khẳng định hệ thống bảo mật SpaceX trang bị cho thiết bị “được thiết kế bởi những kỹ sư có năng lực”.

Mối nguy hiểm tiềm tàng

Trong thời đại Amazon, OneWeb, Boeing, Telesat và SpaceX đang dần tạo ra các chòm sao của riêng mình khi phóng lên vũ trụ ngày càng nhiều vệ tinh, an ninh của các thiết bị cũng dần được giám sát chặt chẽ hơn.

Các tin tặc chỉ ra rằng các hệ thống vệ tinh Internet cũng là một mục tiêu khi ngoài cung cấp kết nối tới các vùng hẻo lánh, các hệ thống không gian cũng giúp kết nối tàu thuyền, đóng một vai trò quan trọng trong cơ sở hạ tầng.

“Tôi nghĩ việc đánh giá độ an toàn của các hệ thống cơ sở hạ tầng là tối quan trọng. Việc người dùng cố gắng thực hiện những kiểu tấn công tương tự không phải xa vời khi việc tiếp cận một thiết bị thu tín hiệu Internet như thế này là khá dễ dàng”, Wouters chia sẻ.

Mạng lưới vệ tinh bao phủ quỹ đạo tầm thấp của Starlink. Ảnh: Business Insider.

Wouters thông báo cho Starlink về các lỗ hổng vào năm 2021. Tuy đã tung ra bản cập nhật mới khiến cuộc tấn công khó thực hiện hơn, Wouters cho rằng SpaceX vẫn không thể khắc phục hoàn toàn lỗ hổng. Chỉ đến khi thiết kế một con chip mới, lỗ hổng mới có thể được vá hoàn toàn. Ngoài ra, Wouters cũng cho rằng tất cả thiết bị người dùng hiện tại đều có khả năng bị tấn công.

Sau bài thuyết trình của Wouters, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.

Các bộ phận rộng khác trong toàn bộ hệ thống của Starlink về tổng thể không bị ảnh hưởng. “Người dùng Starlink bình thường không cần phải lo lắng về cuộc tấn công này ảnh hưởng đến họ hoặc thực hiện bất kỳ hành động nào để đáp trả,” Starlink viết trong tài liệu.

Theo Tạp chí Điện tử & Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

ASUS ra mắt bộ đôi laptop Vivobook S 14/16 OLED mới với chip AI mạnh nhất phân khúc

ASUS ra mắt bộ đôi laptop Vivobook S 14/16 OLED mới với chip AI mạnh nhất phân khúc

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Mạng vệ tinh thúc đẩy di động 5G phát triển

Mạng vệ tinh thúc đẩy di động 5G phát triển

Tin mới cập nhật

Ford Việt Nam triển khai chương trình ưu đãi mới

Ford Việt Nam triển khai chương trình ưu đãi mới

'Hiểu AI, làm giàu hành trang nghề nghiệp'

'Hiểu AI, làm giàu hành trang nghề nghiệp'

Diễn đàn thanh toán mở và tầm nhìn của Visa về tương lai

Diễn đàn thanh toán mở và tầm nhìn của Visa về tương lai

Câu chuyện đằng sau vụ gỡ bài báo quốc tế có liên quan đến GS. TS Võ Xuân Vinh

Câu chuyện đằng sau vụ gỡ bài báo quốc tế có liên quan đến GS. TS Võ Xuân Vinh

Vietnam Motor Show 2024: nơi đón đầu các xu thế công nghệ ô tô và xe máy tiên tiến

Vietnam Motor Show 2024: nơi đón đầu các xu thế công nghệ ô tô và xe máy tiên tiến

Mini App BR-VT Smart thu hút 18.000 người dùng sau 12 ngày triển khai

Mini App BR-VT Smart thu hút 18.000 người dùng sau 12 ngày triển khai

Hàn Quốc muốn thành lập bộ mới để giải quyết tỉ lệ sinh thấp nhất thế giới

Hàn Quốc muốn thành lập bộ mới để giải quyết tỉ lệ sinh thấp nhất thế giới

Hợp tác y tế Việt - Nhật, cơ hội chuyển giao các phương pháp y tế tiên tiến

Hợp tác y tế Việt - Nhật, cơ hội chuyển giao các phương pháp y tế tiên tiến

Xiaomi vừa 'giành' lại vị trí số 2 ở thị trường smartphone

Xiaomi vừa 'giành' lại vị trí số 2 ở thị trường smartphone

Công bố Chỉ số năng lực cạnh tranh cấp tỉnh (PCI) và Chỉ số Xanh cấp tỉnh (PGI)

Công bố Chỉ số năng lực cạnh tranh cấp tỉnh (PCI) và Chỉ số Xanh cấp tỉnh (PGI)

Manuel Neuer trở thành Đại sứ toàn cầu của Hisense

Manuel Neuer trở thành Đại sứ toàn cầu của Hisense

Trải nghiệm kết nối không giới hạn cùng FPT Connect

Trải nghiệm kết nối không giới hạn cùng FPT Connect

Tin đọc nhiều

ASUS ra mắt bộ đôi laptop Vivobook S 14/16 OLED mới với chip AI mạnh nhất phân khúc

ASUS ra mắt bộ đôi laptop Vivobook S 14/16 OLED mới với chip AI mạnh nhất phân khúc

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Cảnh báo hai lỗ hổng 0-day nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows

Cảnh báo hai lỗ hổng 0-day nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows

Công cụ miễn phí giúp doanh nghiệp, tổ chức kiểm tra máy chủ có tồn tại lỗ hổng Ghostcat

Công cụ miễn phí giúp doanh nghiệp, tổ chức kiểm tra máy chủ có tồn tại lỗ hổng Ghostcat

Facebook kiện oneAudience vì thu thập trái phép dữ liệu người dùng

Facebook kiện oneAudience vì thu thập trái phép dữ liệu người dùng

Huawei tăng cường năng lực ICT cho Ethiopia

Huawei tăng cường năng lực ICT cho Ethiopia

Tin giả - Loại virus internet nguy hiểm gấp nhiều lần sinh học

Tin giả - Loại virus internet nguy hiểm gấp nhiều lần sinh học

Trưởng ban Kinh tế Nguyễn Văn Bình: Viettel sẽ đi đầu trong chuyển đổi số quốc gia

Trưởng ban Kinh tế Nguyễn Văn Bình: Viettel sẽ đi đầu trong chuyển đổi số quốc gia

Video xem nhiều

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019