Hack śledzenia statków sprawia, że ​​tankowce znikają z widoku

Wykazano, że system używany do śledzenia statków na całym świecie można łatwo porwać. Naukowcy odkryli, że możliwe jest spowodowanie pojawienia się fałszywych statków, zniknięcie prawdziwych statków oraz wydawanie fałszywych ostrzeżeń alarmowych za pomocą taniego sprzętu radiowego.





fałszywe sygnały radiowe

Oczywiście: Fałszywe sygnały radiowe przekonały serwis śledzenia statków online, że ten fałszywy statek podróżował po ścieżce w pobliżu Włoch, co zawierało określenie hakerskie pwned, które opisuje system, który został zhakowany przez atakującego.

Badacze z firmą zajmującą się bezpieczeństwem komputerowym Trend Micro odkrył problem, który wynika z braku kontroli bezpieczeństwa w technologii znanej jako System automatycznej identyfikacji , lub AIS, używany przez około 400 000 statków na całym świecie. Statki korzystające z systemu przesyłają sygnał radiowy z lokalizacją i kilkoma innymi szczegółami, dzięki czemu inne statki i władze portowe mogą wyświetlać mapę ze wszystkimi pobliskimi statkami wyświetlanymi w czasie rzeczywistym. Międzynarodowa Organizacja Morska przepisy nakładają obowiązek AIS na statkach pasażerskich i statkach towarowych o określonej wielkości. Latarnie morskie, boje i inne urządzenia morskie również przekazują swoją lokalizację za pomocą systemu.

Naprawdę byliśmy w stanie skompromitować ten system od samego początku, mówi Kyle Wilhoit, badacz z zespołu Future Threat Research firmy Trend Micro. Kupując sprzęt AIS za 700 euro i podłączając go do komputera w pobliżu portu, naukowcy mogli przechwytywać sygnały z pobliskiego statku i wysyłać zmodyfikowane wersje, aby innym użytkownikom AIS wydawało się, że statek jest gdzieś tam. nie był.



Korzystając z tego samego sprzętu i oprogramowania, można zmusić statki do zaprzestania nadawania swoich ruchów za pomocą AIS, nadużywając funkcji, która pozwala władzom zarządzać działaniem pobliskich nadajników AIS. Transmisje AIS mogą być również wysyłane, aby pojawiały się fałszywe statki lub konstrukcje, takie jak latarnie morskie lub boje nawigacyjne, oraz do fałszowania sytuacji awaryjnych, takich jak alarm „człowiek w wodzie” lub ostrzeżenie o kolizji. Nie przeprowadzono bezpośrednich ataków na żadne prawdziwe statki.

Naukowcy wykazali, że ich fałszywe sygnały zostały wiernie odtworzone na mapach udostępnianych przez serwisy internetowe monitorujące dane AIS, takie jak ten . Jeden z serwisów internetowych został oszukany, pokazując prawdziwy holownik znikający z Mississippi i pojawiający się ponownie na jeziorze Dallas oraz przedstawiający fałszywy statek płynący z Włoch na kursie, który określał hackerski termin na skompromitowany system: pwned.

AIS jest łatwym celem, ponieważ sygnały nie mają obecnie żadnego mechanizmu uwierzytelniania ani szyfrowania, co ułatwia korzystanie z oprogramowania do tworzenia sygnału zaprojektowanego do robienia krzywdy, mówi Marco Balduzzi, inny badacz Trend Micro. Ten problem dotyczy wszystkich statków; nie jest związany ze sprzętem, ale z protokołem.



Statki i władze morskie również używają radaru do wykrywania innych statków i przeszkód. Ale AIS został wprowadzony jako łatwiejsza i potężniejsza alternatywa, a ludzie zaczęli na niej polegać, mówi Wilhoit. Balduzzi i Wilhoit współpracowali nad badaniami z niezależnym włoskim badaczem bezpieczeństwa Alessandro Pasta i zaprezentowali swoje ustalenia na konferencji bezpieczeństwa Hack In the Box w Kuala Lumpur w środę.

Naukowcy próbowali powiadomić kilka międzynarodowych władz morskich i komunikacyjnych, ale otrzymali odpowiedź tylko od Międzynarodowy Związek Telekomunikacyjny , agencja Organizacji Narodów Zjednoczonych zajmująca się globalną polityką komunikacyjną. Wydaje się, że są na pokładzie ze zmianą protokołu, mówi Wilhoit, ale jest to jeden z tych fundamentalnych problemów, których naprawienie wymaga czasu. Sprzęt AIS ma wbudowany protokół, więc wprowadzenie ulepszonej formy AIS wymaga wymiany istniejącego sprzętu.

Nawet podjęcie decyzji o aktualizacji protokołu i przepisów AIS może zająć trochę czasu. Międzynarodowa Organizacja Morska, inna agencja ONZ, jest międzynarodowym organem najbardziej bezpośrednio odpowiedzialnym za projektowanie i użytkowanie AIS, ale rzecznik, Natasha Brown, powiedziała Przegląd technologii MIT że nie była świadoma, że ​​jakiekolwiek badania dotyczące bezpieczeństwa AIS zostały przedstawione agencji. Ta kwestia nie została formalnie podniesiona w IMO, więc nie było [wewnętrznej] dyskusji ani zaleceń lub wytycznych IMO.



Tylko formalny dokument złożony przez rząd z członkostwem w IMO lub organizację o statusie doradczym doprowadziłby do jakiejkolwiek odpowiedzi, powiedział Brown.

Władze morskie już zmagają się z kolejnym wyzwaniem w zakresie bezpieczeństwa nawigacyjnego. W sierpniu badacze z University of Texas wykorzystali fałszywe sygnały GPS, aby sprowadzić jacht o wartości 80 milionów dolarów z kursu (patrz Spooferzy używają fałszywego sygnału GPS, aby zepchnąć jacht z kursu).

ukryć