Thiết bị Internet trên trời của Elon Musk bị hack
Chỉ với một thiết bị tự chế giá 25 USD, một nhà nghiên cứu đã xâm nhập được hệ thống Starlink và truy cập những tính năng an ninh bị khóa.
Kể từ năm 2018, Starlink đã phóng hơn 3.000 vệ tinh lên quỹ đạo Trái Đất. Mạng Internet vệ tinh của tỷ phú Elon Musk đã mang kết nối Internet tới các nơi mà hạ tầng mạng truyền thống khó tiếp cận. Với sự phát triển vượt bậc, công ty đã lên kế hoạch phóng thêm hàng nghìn vệ tinh khác lên quỹ đạo.
Và tương tự các ngành mới nổi khác, thiết bị của Starlink cũng đứng trước nguy cơ bị tấn công.
Lennert Wouters, một nhà nghiên cứu bảo mật tại trường đại học KU Leuven tại Bỉ, đã trình bày về một trong những lỗi bảo mật đầu tiên trong thiết bị thu sóng Starlink tại hội nghị bảo mật Black Hat ở Las Vegas. Anh cũng công bố công cụ hack của mình dưới dạng mã nguồn mở trên GitHub cùng các điều kiện để thực hiện cuộc tấn công.
Chỉ mất 25 USD để tạo thiết bị hack
Để truy cập vào phần mềm thiết bị, Wouters tháo rời thiết bị và gắn một bảng mạch tự chế vào thiết bị thu (terminal). Với tên gọi modchip, bảng mạch tự chế của Wouters sử dụng các bộ phận có sẵn được bày bán với giá khoảng 25 USD.
Sau khi gắn vào thiết bị, modchip sẽ tạo ra một cuộc tấn công chèn lỗi, gây gián đoạn hệ thống tạm thời giúp bảng mạch qua mặt các biện pháp bảo mật. Phương thức này cũng giúp Wouters truy cập vào những tính năng bị khóa bởi hệ thống an ninh của Starlink.
Bảng mạch tự chế được Wouters chế tạo và gắn vào đầu thu Starlink. Ảnh: Lennert Wouters.
Hệ thống Internet của Starlink được tạo thành từ 3 phần chính. Thành phần đầu tiên của hệ thống là các vệ tinh ở quỹ đạo thấp, cách bề mặt Trái Đất khoảng 550 km, chiếu tín hiệu xuống bề mặt. Các vệ tinh trên liên lạc với 2 hệ thống trên Trái Đất: các cổng gửi kết nối Internet tới vệ tinh và các đĩa thu tín hiệu vệ tinh của người dùng.
Video đang HOT
Về cơ bản, phương pháp của Wouters tận dụng thiết bị đầu thu của người dùng. Modchip được anh chế tạo nhằm bỏ qua quy trình kiểm tra bảo mật xác thực chữ ký, vốn được sử dụng để xác minh hệ thống khởi chạy chính xác và không bị giả mạo. Bản thân bảng mạch tự chế được anh tạo thành từ bảng mạch Raspberry Pi, thẻ nhớ flash, công tắc điện tử và bộ điều chỉnh điện áp.
“Giả sử bạn muốn tấn công vệ tinh. Tuy bạn có thể chế tạo một hệ thống riêng để liên lạc với vệ tinh, điều này là rất khó khăn. Sẽ dễ dàng hơn khi tấn công các vệ tinh của Starlink bằng cách sử dụng thiết bị người dùng”, Wouters chia sẻ.
Đĩa thu sóng vệ tinh của Starlink ban đầu có hình tròn, nhưng ở phiên bản mới được đổi sang hình chữ nhật. Ảnh: Wired.
Tuy đã hack thành công, Wouters khẳng định hệ thống bảo mật SpaceX trang bị cho thiết bị “được thiết kế bởi những kỹ sư có năng lực”.
Mối nguy hiểm tiềm tàng
Trong thời đại Amazon, OneWeb, Boeing, Telesat và SpaceX đang dần tạo ra các chòm sao của riêng mình khi phóng lên vũ trụ ngày càng nhiều vệ tinh, an ninh của các thiết bị cũng dần được giám sát chặt chẽ hơn.
Các tin tặc chỉ ra rằng các hệ thống vệ tinh Internet cũng là một mục tiêu khi ngoài cung cấp kết nối tới các vùng hẻo lánh, các hệ thống không gian cũng giúp kết nối tàu thuyền, đóng một vai trò quan trọng trong cơ sở hạ tầng.
“Tôi nghĩ việc đánh giá độ an toàn của các hệ thống cơ sở hạ tầng là tối quan trọng. Việc người dùng cố gắng thực hiện những kiểu tấn công tương tự không phải xa vời khi việc tiếp cận một thiết bị thu tín hiệu Internet như thế này là khá dễ dàng”, Wouters chia sẻ.
Mạng lưới vệ tinh bao phủ quỹ đạo tầm thấp của Starlink. Ảnh: Business Insider.
Wouters thông báo cho Starlink về các lỗ hổng vào năm 2021. Tuy đã tung ra bản cập nhật mới khiến cuộc tấn công khó thực hiện hơn, Wouters cho rằng SpaceX vẫn không thể khắc phục hoàn toàn lỗ hổng. Chỉ đến khi thiết kế một con chip mới, lỗ hổng mới có thể được vá hoàn toàn. Ngoài ra, Wouters cũng cho rằng tất cả thiết bị người dùng hiện tại đều có khả năng bị tấn công.
Sau bài thuyết trình của Wouters, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.
Các bộ phận rộng khác trong toàn bộ hệ thống của Starlink về tổng thể không bị ảnh hưởng. “Người dùng Starlink bình thường không cần phải lo lắng về cuộc tấn công này ảnh hưởng đến họ hoặc thực hiện bất kỳ hành động nào để đáp trả”, Starlink viết trong tài liệu.
Ngày ra mắt iPhone 14
Nhiều nguồn tin cùng khẳng định ngày ra mắt, bán iPhone 14 trong tháng 9 sớm hơn một chút so với mọi năm.
Cụ thể, theo phóng viên Mark Gurman tờ Bloomberg, Apple đã ấn định ngày ra mắt chiếc smartphone được mong chờ nhất năm của mình vào 7/9. Sau đó, thiết bị sẽ được lên kệ vào ngày 16/9.
Lịch trình này ứng theo truyền thống trả hàng iPhone trong tuần kế tiếp ngày ra mắt của hãng. Các nhân viên tại Apple Store cũng được dặn dò rằng sắp sửa diễn ra "đợt ra mắt sản phẩm quan trọng" vào ngày 16/9, Bloomberg cho biết.
Chiếc iPhone mới này sẽ khởi đầu một mùa kinh doanh bận rộn của Apple vào mùa thu năm nay cùng với máy tính Mac, iPad và 3 dòng Apple Watch mới nhất.
iPhone 14 là sản phẩm công nghệ được kỳ vọng nhất năm của gã khổng lồ công nghệ Mỹ. Ảnh: Madmix.
Theo Bloomberg, đây là thời điểm bấp bênh của thị trường smartphone khi doanh số bán ra đang có dấu hiệu chững lại. Người dùng ngại chi tiền cho sản phẩm công nghệ mới vì sợ ảnh hưởng của lạm phát tăng cao và suy thoái kinh tế.
Song, Apple lại đánh giá rất khả quan về tình hình kinh doanh trong năm nay. Tập đoàn công nghệ tin rằng iPhone 14 series sẽ bán chạy không kém thế hệ trước nên đã giữ nguyên hợp đồng gia công so với năm ngoái.
Nguồn tin cũng nói thêm thay vì tổ chức trực tiếp như nhiều tin đồn chỉ ra, tập đoàn công nghệ sẽ giới thiệu iPhone 14 trực tuyến do ảnh hưởng của đại dịch Covid-19. Cụ thể, sự kiện sẽ được tổ chức tương tự WWDC 2022 thông qua video quay trước, được phát tại trụ sở của Apple và có hàng ghế ngồi để theo dõi.
Apple không đưa ra phản hồi về vấn đề này. Song, theo Cnet, nhiều tin rò rỉ trước đó, iPhone 14 sẽ được chính thức trình làng vào thứ ba hoặc thứ tư đầu tháng 9 và lên kệ vào thứ sáu tuần sau đó.
Trước đây, Apple cũng thường tổ chức sự kiện ra mắt smartphone flagship vào ngày thứ ba thứ hai trong tháng. Năm ngoái, sự kiện công bố iPhone 13 diễn ra vào thứ ba ngày 14/9, mở bán vào thứ sáu ngày 24/9. Năm 2020, lễ giới thiệu iPhone 12 bị dời một tháng sang 13/10, cũng là ngày thứ ba thứ hai trong tháng.
Tại sự kiện này, hãng công nghệ sẽ chính thức ra mắt 4 mẫu iPhone được mong chờ của mình, bao gồm iPhone 14, iPhone 14 Pro (màn hình 6,1 inch) và iPhone 14 Max, iPhone 14 Pro Max (màn hình 6,7 inch). Điều này đồng nghĩa với việc phiên bản iPhone mini sẽ bị "khai tử" do doanh số thấp.
Apple rất tự tin về doanh số bán ra của iPhone 14 sắp tới. Ảnh: Bloomberg.
2 phiên bản Pro dự kiến được cải tiến mạnh với việc loại bỏ phần khuyết trên màn hình, thay bằng kiểu đục lỗ hình chữ i nằm ngang, viền mỏng hơn, camera sau nâng lên độ phân giải 48 MP, gấp 3 lần thế hệ trước.
Bên trong các mẫu iPhone 14 Pro là chipset Apple A16 cải tiến, dung lượng RAM có thể tăng. Ngoài ra, máy còn có màn hình luôn bật, hiển thị thông tin về thời gian, lịch, widget, dung lượng pin... trên màn hình khóa.
Với một số nâng cấp đáng chú ý như trên, đặc biệt là trên phiên bản Pro cùng với những khó khăn trong chuỗi cung ứng, giá bán trung bình của dòng iPhone năm nay có thể tăng 100 USD so với thế hệ trước.
Bloomberg cũng cho biết ngoài iPhone 14, hãng công nghệ cũng sẽ ra mắt Apple Watch, iOS 16 và WatchOS 9 phiên bản chính thức trong sự kiện sắp tới. Trong khi đó, iPad Pro và máy tính Mac mới sẽ xuất hiện vào vào tháng 10 cùng với MacOS Ventura và iPadOS 16.
Đại lý ủy quyền Apple 24hStore ra mắt chính sách bảo vệ giá Tháng 7 vừa qua, hệ thống 24hStore công bố trở thành đại lý ủy quyền chính hãng của Apple tại Việt Nam - AAR (Apple Authorized Resellers), cùng chính sách có lợi cho khách hàng. Cùng với việc trở thành đại lý ủy quyền của Apple, 24hStore còn thông báo về chính sách cam kết giá thấp hơn so với các hệ thống...