随着越来越多的卫星发射——亚马逊、OneWeb、波音、Telesat和SpaceX正在创建自己的星座——它们的安全性将受到更严格的审查。除了为家庭提供互联网连接外,这些系统还可以帮助船舶上网,并在关键基础设施中发挥作用。恶意黑客已经表明卫星互联网系统是目标。当俄罗斯军队入侵乌克兰时,据称俄罗斯军事黑客瞄准了Via-Sat卫星系统,部署了Wiper恶意软件,将人们的路由器变砖并使其离线。欧洲约有30,000个互联网连接中断,其中包括5,000多台风力涡轮机。
“我认为评估这些系统的安全性很重要,因为它们是关键的基础设施,”Wouters说。“我认为某些人会尝试进行这种类型的攻击并不是很牵强,因为很容易获得这样的菜肴。”
美国东部时间2022年8月10日下午5点更新:在Wouters的会议演讲之后,Starlink发布了一份六页的PDF文件,解释了它如何保护其系统。“我们发现这种攻击在技术上令人印象深刻,并且是我们在系统中知道的第一次此类攻击,”该论文说。“我们希望具有侵入性物理访问权限的攻击者能够使用其身份代表单个Starlink套件采取恶意行动,因此我们依靠‘最小权限’的设计原则来限制更广泛系统中的影响。”
Starlink重申,该攻击需要对用户终端进行物理访问,并强调其安全启动系统受到了故障过程的影响,仅在该设备上受到影响。整个Starlink系统的更广泛部分不受影响。“普通的Starlink用户不需要担心这种攻击会影响他们,也不需要采取任何行动来应对,”Starlink说。