«Спутниковые системы навигации (ССН), применяемые в машинах весьма уязвимы для хакерских вторжений, — считает Андреа Барисани (Andrea Barisani), эксперт по безопасности итальянской консалтинговой компании Inverse Path. — Особенно этот тезис применим к системам, основанным на технологии Radio Data System-Traffic Message Channel (RDS-TMC)».
Все началось с того, что Барисани, купив новую машину, оборудованную ССН RDS-TMC, решил проверить, насколько серьезно защищена система. Результат был ошеломляющий. Первое, что удивило, так это отсутствие какой-либо процедуры идентификации источника информации. Это значит, что любой полученный сигнал воспринимается системой как истинный. Второе, это то, что «хакерское» оборудование, позволяющее осуществлять перехват RDS-пакетов, а также производить их целенаправленную передачу, можно собрать из общедоступных радиодеталей.
А способов навредить – масса: можно задать ложное направление к месту засады, можно устроить автомобильную пробку, проложив маршрут для большого количества машин через одну узенькую улочку, можно забрасывать автомобилиста сообщениями с угрозами. Хотя ситуация отнюдь не тупиковая. «Я знаю несколько крупных фирм, готовящих новые, более надежные стандарты навигации, — рассказывает Барисани. — Но необходимо иметь в виду, что внедрение и адаптация новых стандартов займут определенное время».
Актуальность предупреждения обусловлена также широкой распространенностью технологии RDS-TMC как в Европе и Великобритании, так и в США. Первое, что необходимо предпринять, по мнению Барисани, так это перестать слепо верить в непогрешимость ССН и поучиться осторожности у пользователей обычных компьютеров, неоднократно сталкивавшихся с вредоносными последствиями вирусных атак.
Более подробно рассказать о своем исследовании уязвимостей ССН RDS-TMC Барисани планирует в следующем месяце на конференции по безопасности в Ванкувере. Там же он обещает продемонстрировать с коллегой действие «хакерского» оборудования по приему-передаче RDS-пакетов.
- « оценка: 3.33 (6 чел.) » +
|
Устанавливайте линк на Ладошки на своих сайтах, изучайте коммерческую информацию,
посещайте разделы сайта (форум, чат, новости, файлы, прочие). Оцените эту новость и оставьте свой комментарий ниже на странице.