Обложка канала

ЗаТелеком

28721 @zatelecom

#ЗаТелеком - это частный канальчик "Скитальца по сетям". Тут только про телеком - что было, что будет и чем сердце успокоится. Новости, инсайты и инсайды.

ЗаТелеком

4 года назад
Открыть в
Много обратной связи, значит, тема интересная. Если накосячил где, то только в цифрах, но в рассуждениях, вроде бы все ок. Но пару реплик, думаю, не повредит. 1. Джамминг не терминала, а спутника маловероятно, потому что в этих частотах фазовые манипуляции, которые мало чем отличаются от шума. Заглушить сигнал _на_ спутнике силовым методом точно не получится, потому что расстояние в 550 км и квадраты расстояния. Теоретически, можно подобрать такую форму сигнала, чтоб приемник на спутнике воспринимал ее как реально действующий терминал, но тогда нужно не одну такую «борщевичную» машину, а несколько сотен. Ну, или поискать там уязвимости в приемниках, типа как deauth-attack в Wi-Fi. Но это маловероятно, а даже если и найдется действительно уязвимость такого класса, то один патч решит все проблемы. 2. Пеленговать не луч на спутник, а Wi-Fi сигнал терминала, который, как говорят, не отключаемый. Здесь действительно есть проблема - даже обычным смартфоном вы можете постоянно смотреть доступные Wi-Fi сети в радиусе, наверное, меров 100-200. Если использовать более чувствительные антенны, то, возможно, и до километра или даже больше (но про 40 км — не верю точно). А зная каким SSID обычно светит Старлинк, а также примерно представляя в каком диапазоне mac-адреса их терминалов, то можно, наверное, их довольно эффективно вычислять и пеленговать. Что тут можно сделать: 0. Ну, отключить Wi-Fi, что очевидно, и пользоваться патчкордом для включения в сеть. 1. Если это затруднительно, то хотя б переименовать стандартные SSID. Не особо поможет, но вот хотя б не светиться точно. 2. Еще я б постоянно не пользовался терминалом — включили, поговорили, получили, что надо — выключили. Чем меньше терминал светит, тем меньше вероятность его пеленга А еще можно сделать honeypot: Безопасно проверить используют ли пеленгаторы Wi-Fi можно сэмитировав такой терминал с помощью любой «малинки», стоимостью 10 долларов плюс батарейки. Берем вот ту жэ Raspberry PI Zero W (именно с W - это, собственно, Wi-Fi). Плату запитываем от каких-то аккумуляторов-батареек, назначаем ее Wi-Fi-hotspot, изменив mac-адреса на диапазон Старлинков — это не сложно. И складываем где-то в лесу, подальше от реальных позиций. И ждем. Если в район малинки прилетает что-то, то значит, сканируют. И тогда было бы весело утыкать все леса такими малинками, чтоб обосрались пеленговать 🙂
Wi-Fi deauthentication attack

type of attack

Wikipedia