近日,马斯克的 SpaceX 公司表示,欢迎各位研究人员“攻击”其 Starlink(星链),并称如果他们发现了服务器中的某些漏洞,将向他们支付最高 2.5 万美元(折合人民币近 17 万元)的奖励。
据了解,比利时鲁汶大学 (KU Leuven) 的安全研究员 Lennert Wouters 此前表示,他能够用一个 25 美元的自制设备对 Starlink 用户终端发起故障注入攻击,并表示他收到了 SpaceX 的赏金。
在一份题为“Starlink 欢迎安全研究人员 (带来漏洞)”的文件中,SpaceX 对 Wouters 的研究表示了祝贺,并称“我们发现这次攻击在技术上令人印象深刻,并且是我们在系统中知道的第一次此类攻击。” SpaceX 在这份文件中表示,“我们允许安全研究人员进行测试,当他们发现并报告漏洞时,我们会提供 100 至 25,000 美元的奖励金钱奖励”。
根据 Starlink 漏洞赏金网站的说法,中断用户服务的测试、对大规模基础设施的物理攻击和电子邮件欺骗等方法是不合规的。
关键词: 比利时鲁汶大学 基础设施 物理攻击 电子邮件 安全研究人员