Исследователи получили полный доступ к новому терминалу Starlink с помощью аппаратной атаки
Команда специалистов по кибербезопасности Darknavy заявила, что смогла получить полный административный доступ к современному пользовательскому терминалу Starlink Standard Actuated. Исследователи сообщили, что им удалось запустить собственный код непосредственно на устройстве, что позволило глубже изучить архитектуру оборудования, его программное обеспечение и механизмы защиты спутниковой системы SpaceX.
Darknavy, исследовательская организация из Сингапура и Шанхая, заявила о результате в публикации в социальной сети X. По словам команды, атака была проведена на современный терминал Starlink, а полученный доступ позволяет изучать работу устройства на уровне прошивки и анализировать взаимодействие с космической инфраструктурой.
Исследователи использовали терминал Starlink Standard Actuated, который приобрели в Сингапуре в марте 2026 года. После покупки устройство было разобрано, а специалисты начали исследование его аппаратной части и программного обеспечения.
По заявлению Darknavy, ключевым этапом стала аппаратная атака, позволившая обойти защитные механизмы устройства. Команда подчеркнула, что целью работы было не создание инструмента для вредоносного использования, а исследование безопасности спутниковой системы и поиск потенциальных уязвимостей.
Новая работа стала продолжением исследований безопасности пользовательских терминалов Starlink, начатых несколько лет назад. В 2022 году специалист по безопасности Леннерт Воутерс из бельгийского Католического университета Лёвена продемонстрировал аппаратную атаку на терминал первого поколения Starlink с круглой антенной. На конференции Black Hat USA он представил метод voltage fault injection — внедрение ошибок напряжения, который позволил обойти часть механизмов защиты устройства и получить возможность выполнения собственного кода.
После той демонстрации SpaceX усилила защиту новых поколений оборудования. В течение нескольких лет независимые исследователи не сообщали об успешном обходе этих механизмов, пока Darknavy не заявила о новом достижении.
По словам команды, новая атака была направлена на более современный терминал с квадратной антенной. Исследователи считают её первым полным взломом такого типа оборудования после предыдущей атаки на круглую версию терминала. При этом специалисты отдельно отметили работу команды безопасности SpaceX, заявив, что усиленная защита сделала программные методы обхода недостаточными и потребовала использования аппаратного подхода.
Терминал Starlink состоит из двух основных компонентов — маршрутизатора и антенного блока, который одновременно выполняет функции спутникового радиопередатчика. Устройство связывается со спутниками на низкой околоземной орбите, которые передают данные через наземные станции.
Новые спутники Starlink также оснащаются лазерными межспутниковыми каналами связи. Они позволяют аппаратам напрямую обмениваться данными между собой, уменьшая зависимость от наземной инфраструктуры и расширяя возможности доступа к интернету в удалённых районах.
Получение административного доступа к терминалу позволяет исследователям изучать работу спутниковой сети значительно глубже, чем это возможно при обычном внешнем тестировании. Такой уровень контроля позволяет моделировать различные сценарии взаимодействия, анализировать протоколы связи и искать потенциальные слабые места системы.
Darknavy заявила, что пока не раскрывает технические детали проведённой атаки. Более подробная информация, по словам исследователей, будет опубликована позже через официальные каналы организации.
Случай показывает, что даже современные аппаратные системы с многоуровневой защитой могут оставаться объектом для исследований безопасности. Для крупных спутниковых сетей подобные проверки позволяют выявлять проблемы заранее и повышать устойчивость инфраструктуры.