Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD
Trong màn trình diễn của nhà nghiên cứu bảo mật Lennert Wouters, bảng mạch giá rẻ này có thể làm gián đoạn hoạt động của Starlink hoặc thậm chí vô hiệu hóa một phần trong hệ thống của nó.
Tỷ phú Elon Musk tuyên bố sẽ mua CLB bóng đá Manchester United Vừa tuyên bố mua Man Utd, Elon Musk ‘quay xe’ nói chỉ là trò đùa Tesla “khoe” nguyên mẫu “cục sạc di động” cho ô tô với ăng-ten vệ tinh SpaceX “Starlink” tích hợp Nhóm học giả Trung Quốc kiến nghị tiêu diệt Starlink của Elon Musk
Với hơn 3.000 vệ tinh nhỏ trên quỹ đạo Trái Đất, hãng SpaceX của tỷ phú Elon Musk đang sở hữu một mạng lưới vệ tinh bao trùm toàn cầu, có khả năng cung cấp internet vệ tinh cho 36 quốc gia trên thế giới. Tuy nhiên, bằng một thiết bị chỉ có giá 25 USD, một nhà nghiên cứu bảo mật người Bỉ có thể hack vào đĩa thu tín hiệu vệ tinh của Starlink thông qua một lỗ hổng nghiêm trọng mà ông phát hiện ra.
Trong hội nghị bảo mật Black Hat tuần trước tại Las Vegas, nhà nghiên cứu Lennert Wouters đã trình diễn mình có thể hack vào hệ thống internet của Starlink thông qua một bảng mạch tùy chỉnh giá rẻ, được làm từ các bộ phận dễ kiếm trên thị trường.
Đĩa thu tín hiệu internet của Starlink
Tuy nhiên, ông vẫn cần phải tiếp cận vật lý đĩa thu tín hiệu internet của Starlink để gắn bảng mạch tùy chỉnh này lên nó. Sau khi được gắn vào đĩa vệ tinh, bảng mạch này có thể truy cập vào phần mềm của nó, qua mặt lớp bảo mật của Starlink và cho phép Wouters điều khiển các chức năng của nó. Trong cuộc tấn công thử nghiệm, Wouters có thể làm gián đoạn tín hiệu cũng như mở ra khả năng khóa lại một số phần trong hệ thống của Starlink.
” Giả sử bạn là kẻ tấn công và muốn tấn công vào chính vệ tinh.” Wouters nói với trang Wired. ” Bạn có thể phải xây dựng một hệ thống của riêng mình để giao tiếp với vệ tinh, nhưng điều này rất khó khăn. Vì vậy, nếu bạn muốn tấn công vào vệ tinh đó, sẽ dễ dàng hơn nhiều nếu bạn đi qua đĩa thu tín hiệu được cấp cho người dùng.”
Video đang HOT
Bảng mạch với con chip tùy chỉnh để hack hệ thống Starlink.
Hệ thống của Starlink được chia thành 3 phần chính: vệ tinh, cổng giao tiếp để gửi đi các kết nối internet và đĩa thu tín hiệu của người dùng – còn được nhân viên của Musk gọi là “Dishy McFlatface” – hay đĩa đựng thức ăn. Nghiên cứu về lỗ hổng của Starlink của Wouters tập trung vào các đĩa thu tín hiệu này.
Năm ngoái Wouters đã tiết lộ lỗ hổng này cho SpaceX thông qua chương trình tiền thưởng phát hiện lỗ hổng của công ty. Không lâu sau đó, Starlink cũng phát hành một tài liệu giải thích về cách họ bảo mật hệ thống này cùng với một bản cập nhật firmware ” làm cuộc tấn công này khó thực hiện hơn, nhưng vẫn có khả năng làm được.” Chính vì vậy, Wouters cho rằng cách chắc chắn để tránh được cuộc tấn công này là tạo ra một phiên bản chip mới cho đĩa vệ tinh Starlink.
Hiện tại, Wouters đã công bố các chi tiết về bảng mạch tùy chỉnh của mình cũng như phần code của cuộc tấn công trên GitHub để người khác có thể tiếp cận được
Mạng dự báo Cisco: Gia tăng trải nghiệm người dùng Internet
Mạng dự báo của Cisco giúp doanh nghiệp chuyển dịch từ hệ thống mạng phản ứng sang hệ thống mạng phòng ngừa.
Điều này giúp cải thiện hiệu quả hoạt động, đảm bảo trải nghiệm người dùng - yếu tố quan trọng nhất hiện nay.
Gia tăng trải nghiệm với Mạng dự báo
Gia tăng trải nghiệm người dùng đang là yêu cầu quan trọng đặt ra cho đội ngũ CNTT. 45% các nhà lãnh đạo CNTT cho biết biết ứng phó với gián đoạn là thách thức mạng hàng đầu cho năm 2021. Ngoài sự cố ngừng hoạt động, trải nghiệm mà người dùng nhận được từ kết nối mạng của họ đã trở thành yếu tố kinh doanh quan trọng.
Thực tế cho thấy, trải nghiệm của khách hàng có thể quan trọng hơn giá cả, thậm chí hơn cả sản phẩm. Trải nghiệm (của khách hàng hoặc nhân viên) không tốt sẽ để lại ấn tượng xấu lâu dài và gây tổn thất cho doanh nghiệp. Do đó, cần có cách dự đoán và chủ động tránh các vấn đề về mạng để đảm bảo trải nghiệm tốt nhất. Để làm được điều này, đội ngũ CNTT cần tiếp cận được với các giải pháp cho phép họ chuyển từ việc ứng phó bị động với các vấn đề trong hệ thống mạng sang chủ động phòng ngừa các vấn đề có thể gây ảnh hưởng đến hoạt động kinh doanh.
Ông Dave West, Chủ tịch Cisco khu vực Châu Á - Thái Bình Dương, Nhật Bản và Trung Quốc cho biết: "Môi trường CNTT ngày càng trở nên phức tạp, đặc biệt trong bối cảnh các doanh nghiệp chuyển dịch sang mô hình làm việc hết hợp (hybrid work) và nền tảng đám mây ngày càng nhiều. Điều này khiến cho hệ thống mạng và trải nghiệm CNTT rời rạc hơn, kém an toàn và khó mở rộng. Chúng tôi tin rằng trải nghiệm CNTT hợp nhất là chìa khóa để mang lại tính linh hoạt trong kinh doanh trên khắp Đông Nam Á. Sức mạnh của đổi mới đến từ khả năng cung cấp, quản lý và dự báo các vấn đề về CNTT thông qua mô hình quản lý một lớp, cho phép các doanh nghiệp cung cấp trải nghiệm kỹ thuật số đẳng cấp thế giới, an toàn và liền mạch mà không xảy ra thời gian chết".
Ông Dave West, Chủ tịch Cisco khu vực Châu Á - Thái Bình Dương, Nhật Bản và Trung Quốc
Để giảm thiểu các sự cố gián đoạn gây tốn kém cho doanh nghiệp, Cisco đã phát triển công nghệ mới có thể dự đoán chúng trước khi chúng xảy ra. Mạng dự báo Cisco (Cisco Predictive Networks) kết hợp các công nghệ dự đoán mới với danh mục rộng lớn của công ty về khả năng quan sát, hiển thị và công nghệ thông minh để cải thiện độ tin cậy và hiệu suất trong tất cả các tình huống hoạt động. Điều này phù hợp với tầm nhìn của Cisco trong việc cho phép đội ngũ CNTT làm việc một cách thông minh hơn và đơn giản hóa hoạt động vận hành của họ bằng những cải tiến mới trong kết nối mạng quản lý hoàn toàn bằng đám mây và các trải nghiệm công nghệ hợp nhất.
Mạng dự đoán đã trở thành một phương pháp tiếp cận mới quan trọng trong việc dự đoán và khắc phục các vấn đề trước khi chúng gây ảnh hưởng đến doanh nghiệp. Không giống như các mạng phản ứng định tuyến lại lưu lượng truy cập đến các đường dẫn thay thế sau khi sự cố được phát hiện (thường do sự cố kết nối hoặc dịch vụ bị xuống cấp), mạng dự đoán dựa trên dữ liệu thống kê và đo từ xa và các mô hình điện toán để dự đoán các sự cố trước khi chúng xảy ra và chủ động định tuyến lại lưu lượng. Do đó làm giảm đáng kể nguy cơ xảy ra sự cố và suy giảm chất lượng của người dùng.
Để dự đoán các sự cố trước khi chúng xảy ra, Mạng dự báo của Cisco thu thập dữ liệu từ nhiều nguồn đo từ xa. Khi dữ liệu được tích hợp vào công cụ phân tích dự đoán, nó sẽ học các mô hình bằng cách sử dụng nhiều mô hình học máy khác nhau và bắt đầu dự đoán các vấn đề, mang đến cho họ các tùy chọn linh hoạt để mở rộng khi cần.
Hệ thống mạng dự báo cho phép các nhà lãnh đạo CNTT tránh các vấn đề trước khi chúng xảy ra, giúp các nhà khai thác mạng ngăn chặn sự cố, bảo vệ trước các cuộc tấn công và nâng cao trải nghiệm người dùng và tăng hiệu suất mạng.
Sức mạnh của Mạng dự báo
Giờ đây, khách hàng có thể tận dụng những cải tiến của Cisco trong hệ thống mạng dự báo thông qua Cisco ThousandEyes. ThousandEyes WAN Insights là bước đầu tiên trong định hướng tầm nhìn của Mạng dự báo Cisco, giúp cho cho doanh nghiệp CNTT chuyển dịch từ hệ thống mạng phản ứng sang hệ thống mạng phòng ngừa, cải thiện hiệu quả hoạt động và đảm bảo trải nghiệm ứng dụng.
ThousandEyes kết hợp nhiều kỹ thuật giám sát chủ động và thụ động, cung cấp cho cho đội ngũ CNTT cái nhìn sâu sắc về trải nghiệm người dùng trên các ứng dụng và dịch vụ đang được cung cấp và sử dụng. Hệ thống này cũng tận dụng bộ dữ liệu giám sát Internet mở rộng của mình để cung cấp khả năng phát hiện sự cố mất Internet theo thời gian thực, được hỗ trợ bởi trí tuệ tập thể.
Nền tảng này sẽ chủ động cảnh báo các đội ngũ CNTT về các vấn đề trước khi chúng xảy ra và gây hại cho trải nghiệm người dùng, đưa ra các đề xuất chính sách và hướng dẫn tối ưu hóa đường đi. Cùng với khả năng hiển thị chưa từng có của ThousandEyes về tần suất và hành vi sử dụng Internet, việc bổ sung ThousandEyes WAN Insights giúp tối ưu hóa Internet và môi trường tập trung vào đám mây, từ đó mang đến trải nghiệm kỹ thuật số hoàn hảo.
ThousandEye khai thác sức mạnh của khả năng hiển thị từ hàng nghìn điểm thuận lợi giám sát toàn cầu trên Internet và trong môi trường riêng để có cái nhìn toàn cảnh vào các dịch vụ kỹ thuật số từ bất kỳ ứng dụng nào đến bất kỳ người dùng nào trên bất kỳ mạng nào.
Nền tảng này cung cấp nhiều điểm thuận lợi mà từ đó bạn có thể chạy các bài kiểm tra giám sát theo lớp để hiểu rõ hơn về hiệu suất mạng và ứng dụng cũng như trải nghiệm người dùng. Công cụ phần mềm dự đoán sẽ thu thập dữ liệu từ nhiều nguồn khác nhau trong mạng của công ty, tìm hiểu các mô hình và giúp các kỹ sư tìm ra các vấn đề phần cứng, mức tăng đột biến băng thông và các thay đổi cấu hình ứng dụng trước khi chúng gây ra khó khăn.
Khi các công nghệ truyền thống có thể phát hiện sự cố và phản ứng chỉ khi chúng xảy ra, nhưng nếu các mạng có thể dự đoán sự cố và chủ động thực hiện các thay đổi, người dùng sẽ có trải nghiệm tốt hơn rất nhiều.
Cisco đang tăng cường mạng lưới cho tương lai, kết hợp các công nghệ dự đoán mới với danh mục rộng rãi về khả năng quan sát, khả năng hiển thị và công nghệ phát hiện để cải thiện độ tin cậy và hiệu suất trong tất cả các tình huống hoạt động. Công cụ phân tích dự đoán đầu tiên này sẽ giúp các nhóm CNTT ngăn chặn các vấn đề và nâng cao trải nghiệm người dùng.
Máy chủ Google tại Anh ngừng hoạt động do nắng nóng Sự cố trong hệ thống làm mát đã khiến các dịch vụ đám mây của Google tại Anh phải dừng hoạt động, tác động đến hàng loạt dịch vụ của công ty. Ngày 18/7, Vương quốc Anh đã ghi nhận nền nhiệt cao kỷ lục, lần đầu tiên vượt mốc 40 oC. Chính phủ Anh đã phải tuyên bố tình trạng khẩn cấp...