О контроле интернет-трафика через сеть
StarLink
ЦКБР, г Жуковский, 2024
Зональные ограничения
Глобальная спутниковая сеть Старлинк обеспечивает собственные наземные терминалы
доступом к сети Интернет. Каждый обладатель такого терминала может выйти в сеть в
соответствии с политикой компании к той местности, где расположен терминал.
Компания Старлинк, принадлежащая SpaceX, устанавливает зоны, где интернет-трафик будет
работать, где его работа будет ограничена рядом правил и где работать не будет. SpaceX ведет
декларативную политику ограничений на определенных территориях. При этом известно, что
эта политика в силу ряда причин нарушается.
https://www.starlink.com/map
Взлом терминалов
Терминальное оборудование Старлинк по архитектуре близко к «тонкому клиенту». Оно
запускает код загрузки и инициации, весь остальной базовый код и код приложений
загружается уже через спутниковую сеть. Это логичное решение, усложняющее программный
взлом терминального оборудования и избавляющее Старлинк от необходимости обновлений
всего ПО терминала.
Взломать терминал можно физическим шунтированием блока наземного оборудования,
который определяет местоположение. Шунтирование возможно осуществить специальным
программно-аппаратным комплексом. При успешном взломе, терминал будет сообщать о
своем местоположении спутниковой сети подложные данные. Сеть Старлинк позволяет
такому терминалу работать несмотря на ограничения, введенные компанией.
Второй уровень протокола контроля
Однако, есть второй уровень контроля регионального ограничения Старлинк, который
взломом наземного терминального оборудование решить нельзя. В соответствии с
протоколом второго уровня компания решает какие терминалы из взломанных работать
будут, а какие нет. Благодаря второму протоколу Старлинк и SpaceX знают о взломе
терминалов и выходе в сеть с «запретных территорий». Знают какой трафик передавали,
сколько времени и где взломанные терминалы работали.
Старлинк знает об этом, позволяет работать таким терминалам, полностью контролируя.
Как долго это будет продолжаться, какие цели при этом преследует Старлинк, какие данные
компания собирает при анализе трафика и времени выхода, - мы сказать не можем.
Предполагаем, что Старлинк и SpaceX торгуют этими данными.
Строится второй протокол по принципу анализа интернет-трафика уже через спутниковую сеть
– данными, которыми может обладать только собственник сети Старлинк. Собственник видит
через какие спутники ведется трансляция и где эти спутники сейчас находятся.
Сопоставление переходов трафика со спутника на спутник в режиме непрерывной трансляции
позволяет очень точно установить, где находится терминальное устройство. При этом
терминальное устройство сообщает заведомо ложные данные о своем местоположении.
Подлог легко выявляется сопоставлением данных о местоположении терминала и
спутникового трафика. Если бы у компании был замысел прекратить работу таких терминалов,
они бы это сделали.
Для Старлинк и SpaceX представляет интерес сбор данных об этих терминалах, анализ трафика
с этих терминалов и продажа полученных знаний заинтересованным лицам. Помимо этого,
компания может в любой момент прекратить их работу.
Рекомендации
ЦКБР крайне не рекомендует использовать терминалы Старлинк в работе с критически
важными данными, не применять его в военной сфере, не использовать как часть более
общих систем, не использовать для экспериментов в зонах особого внимания и на ЛБС.
Организация туннелирования через VPN возможно закроет сам трафик через спутниковую
сеть, но все равно даст множество сопутствующей информации типа времени и месте
включения и выключения, построения аналитических данных типа время-локация-трафик,
обнаружит обменные адреса в сети, общий объем переданного трафика и пр.
При этом собственник Старлинка, помимо непосредственного отключения конкретного
терминала, может вносить искусственные задержки пакетов, устраивать дропы, ограничивать
скорость, когда посчитает нужным.
Веб-страница создана автоматически на основе поста пользователя Andrew UB6[🛩]