DARKNAVY: — 25 августа 2026 г. в 12:02:54.710
DARKNAVY: Приведённая ниже демонстрация показывает то, что возможно только на оборудовании с правами root: чтение содержимого регистра fuse, доступ к аппаратно зашифрованным данным "file_edr" и многое другое. DARKNAVY получила root shell на Starlink-терминале через аппаратную атаку DARKNAVY показала полный рут-доступ к пользовательскому терминалу Starlink - по их словам, первый публичный взлом «квадратной» антенны нового поколения. 25 августа(сегодня) DARKNAVY опубликовала демо рут-доступа к терминалу Starlink. По их словам, это первый публичный полный эксплойт этой ревизии терминала. Единственный сопоставимый результат на круглой антенне первого поколения - атака Леннерта Воутерса (KU Leuven) на Black Hat USA в 2022 году: вольтажный глитчинг загрузчика через самодельный модчип за $25(слайды, инструмент и запись). DARKNAVY прямо пишут, что программная защита SpaceX не оставила им выбора, кроме аппаратной атаки - саму технику пока не раскрывают. На демке видно: ⚙️ id -> uid=0(root) gid=0(root) groups=0(root),10(wheel),1000(signers) - полный рут ⚙️ devmem 0x22400008 -> 0xC000000F - прямое чтение аппаратного регистра; в посте DARKNAVY называют его fuse-регистром ⚙️ процесс file_edr (Ethernet Data Recorder - пишет и шифрует пакеты спутниковой телеметрии ключами, зашитыми в SoC) поднят с флагом --config_dirs=board_rev:fused_state - тот же «fused»-контекст, что и у регистра выше ⚙️ несмотря на root, хранилище остаётся под тройной защитой: kverityd (dm-verity, проверка образа), пять потоков dm-integrity-* и kcryptd/dmcrypt_write (dm-crypt) поверх ext4 - root даёт контроль над процессами, но не отменяет проверку целостности и шифрование диска ⚙️ auditd на терминале продолжает исправно логировать команды самого атакующего - встроенный аудит не отключается вместе с получением root ⚙️в списке процессов узнаются конкретные чипы ST: sta8090_driver (ГНСС STA8090), lsm6dsx (инерциальный датчик - акселерометр и гироскоп), stmmac (Ethernet MAC); RF/MAC-стек радио вынесен в отдельного непривилегированного пользователя sx_mac (rx_lmac, tx_lmac, umac, phyfw) Полезная Нагрузка