The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Продемонстрирован взлом терминала Starlink, opennews (ok), 15-Авг-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


28. "Продемонстрирован взлом терминала Starlink"  +/
Сообщение от Ivan_83 (ok), 15-Авг-22, 23:52 
Есть нюанс.

От провайдера обычно идёт выделенная среда передачи - отдельный эзернет кабель или отдельное волокно.

В случае с PON среда общая разделяемая, но кажется там криптой всё закрыто, хз, не интересовался, но в теории можно видеть весь входящий траф и прикидыватся соседским терминалом.

В случае со спутнегом среда передачи общая и опять же если всё не закрыто криптой на канальном уровне, те по сути нет VPN между терминалом и спутнегом, то можно много всего придумать.
Тут есть разные варианты, но есть шанс что существует хотя бы ограниченный канал передачи без шифрования для каких то технологических нужд.
Хотя с другой стороны, ничего не мешало генерить на каждый терминал свой уникальный ключ RSA/ECDSA и дальше он должен при подключении к спутнику делать взаимную авторизацию по этому ключу и генерировать сессионый ключ, короче примерно тоже самое что в TLS.

У традиционных спутнеговых интернетах долго было и может щас осталось что со спутника падал траф нешифрованный от всех абонентов, каждый абонент просто отбрасывал чужие пакеты по некоему идентификатору.
И были рыбаки, которые просто писали весь поток со спутника себе на хард и софтина им потом по фильтрам из него вытаскивала видосики/фотки/пароли/тп.

Ответить | Правка | Наверх | Cообщить модератору

30. "Продемонстрирован взлом терминала Starlink"  +1 +/
Сообщение от Аноним (10), 16-Авг-22, 00:04 
Рыбалка в любом случае уже не актуальна из-за поголовного https. Лет 15 назад - да.
Ответить | Правка | Наверх | Cообщить модератору

48. "Продемонстрирован взлом терминала Starlink"  +/
Сообщение от Аноним (-), 16-Авг-22, 07:48 
> В случае с PON среда общая разделяемая, но кажется там криптой всё
> закрыто, хз, не интересовался, но в теории можно видеть весь входящий
> траф и прикидыватся соседским терминалом.

Вроде бы это даже и на практике работает, за что PON и считается несекурным в одну сторону. Пароли, впрочем, не в сторону юзера а от него летят и это не перехватывается.

> У традиционных спутнеговых интернетах долго было и может щас осталось что со
> спутника падал траф нешифрованный от всех абонентов, каждый абонент просто отбрасывал
> чужие пакеты по некоему идентификатору.

У маска двухсторонний линк, для начала.

> И были рыбаки, которые просто писали весь поток со спутника себе на
> хард и софтина им потом по фильтрам из него вытаскивала видосики/фотки/пароли/тп.

Пароли в входящем трафике все же экзотика. Та же трабла что с PON.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

52. "Продемонстрирован взлом терминала Starlink"  +/
Сообщение от Аноним (52), 16-Авг-22, 08:32 
"траф нешифрованый...идентификаторы"..малыш про TCP/IP не в курсе.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

117. "Продемонстрирован взлом терминала Starlink"  +/
Сообщение от Аноним (-), 17-Авг-22, 16:28 
> "траф нешифрованый...идентификаторы"..малыш про TCP/IP не в курсе.

ivan_83, имхо, все же в курсе...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру