...
Elu häkid, kasulikud näpunäited, soovitused. Artiklid meestele ja naistele. Me kirjutame tehnoloogiast ja kõigest, mis on huvitav.

Hollandi häkkerid häkivad valgusfoore

1

Sellistes filmides nagu Die Hard 4 ja The Italian Job näib fooride kaaperdamine Interneti kaudu lihtne. Kuid tegelik valgusfooride häkkimine, mida turvauurijad eelmisel aastal demonstreerisid, osutus töömahukamaks, nõudes, et keegi oleks seadme raadioulatuses.

Nüüd on paar Hollandi teadlast näidanud, kuidas häkkerid saavad tegelikult liiklusandmeid manipuleerida, et hõlpsasti ühenduda fooriga kõikjalt maailmast, kuigi õnneks mitte Hollywoodi stiilis, mis võiks põhjustada massilisi kokkupõrkeid.

Neljapäevasel Defconi häkkerite konverentsil tutvustavad Hollandi turvateadlased Rick van Duijn ja Wesley Nielen oma järeldusi "intelligentse transpordi" süsteemi haavatavuste kohta, mis võimaldaks neil mõjutada valgusfoore Interneti kaudu vähemalt 10 erinevas Hollandi linnas. Nende häkker võib luua olematuid jalgrattaid, mis näiliselt lähenevad ristmikule, pettes liiklussüsteemi, et anda neile ratastele roheline tuli ja näidatakse punast tuld kõikidele teistele sõidukitele, mis üritavad teed ületada risti. Nad hoiatavad, et nende lihtsat tehnikat võidakse potentsiaalselt kasutada tühjale ristmikule ootama jäetud juhtide häirimiseks. Või kui intelligentseid transpordisüsteeme rakendatakse palju suuremas ulatuses,

"Me suutsime panna süsteemi nägema jalgratturit ristmikul, mida seal tegelikult pole, ja saime seda teha kõikjalt," ütleb Nilen. "Saaksime kodus mugavalt teha sama trikki mitme valgusfoori juures korraga ja see võimaldaks meil liiklust linnas katkestada."

Turvalisuse rakendusuuringute firma Zolder kaasasutajad Nielen ja van Duijn ütlevad, et neil oli selle aasta alguses uudishimulik nutitelefonirakenduste kogu, mida reklaamiti Hollandi elanikele, kes väitsid, et rakenduse aktiveerimisel anti jalgratturitele rohkem rohelist tuld. Hollandis on linnades integreeritud foorid selliste rakendustega nagu Schwung ja CrossCycle, mis annavad juhi asukoha teada ja võimalusel lülitavad tuled ristmikule lähenedes roheliseks.

Kuid arvestades, et jalgratturi asukohateave pärineb tema nutitelefonist, mõtlesid kaks teadlast kohe, kas nad saaksid andmeid kahjustada.

"Olime lihtsalt üllatunud, et foore reguleerivates süsteemides oli kasutaja sisend lubatud," ütleb Neelen. "Arvasin, et saan seda kuidagi võltsida. Ma olin väga uudishimulik, kuidas nad seda takistavad.

Selgub, et mõned rakendused ei seganud seda üldse. Neelen ja van Duijin leidsid, et saavad ühe Androidi rakenduse pöördprojekteerida – nad ei öelnud, milliseid rakendusi nad testivad, kuna leitud probleeme ei olnud veel lahendatud. Häkkeri sülearvutist saadetud võltsandmed võivad valgusfoorile öelda, et nutitelefoniga jalgrattur on mis tahes asukohas, mille häkkerid GPS-is valisid.

Algselt töötas rakendus, mille andmeid Neelen ja van Duijn võltsisid, vaid mõne Hollandi linna Tilburgi valgusfoori mõjutamiseks. Allolevad videod demonstreerivad valguse värvi muutumist punasest roheliseks käsu peale, ehkki esimese demo puhul viivitusega. (Jalgratas ei ole alati kohe prioriteediks)

Hiljem avastasid Nielen ja van Duijn sama võltsimise haavatavuse teises sarnases rakenduses, mille rakendus oli palju laiem – nende sõnul kasutati seda sadade fooride juures kümnes Hollandi linnas, kuigi nad katsetasid seda vaid Lääne-Hollandi linnas Dordrechtis.

Fooridesse häkkimine pole uus asi, kuigi harva on see nii lihtne. Neelen ja van Duijn väidavad, et on nüüd hoiatanud mõlema rakenduse arendajaid, kes on leidnud, et need on pettuse suhtes haavatavad.

Kuid isegi siis, kui leitud haavatavused on parandatud, peaksid nad väidavad, et nende uuringud peaksid olema hoiatuseks nutika transpordi infrastruktuuri laiemate riskide eest, kuna need süsteemid muutuvad linnaliikluse optimeerimise võtmeelementideks peale pelgalt rattasõbralikkuse. "Kujutage ette, kui saaksite erinevates linnades luua sadu võltsveokeid. Kui vale foorituli punaseks läheb, on teil probleem ja see põhjustab suuri viivitusi,” ütleb van Duijn. "Nüüd, kui me räägime nende intelligentsete transpordisüsteemide ehitamisest, peame olema kuradi kindlad, et mõtleme rohkem ohutusele."


See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem