PDA

צפייה בגרסה מלאה : שודדי ה GPS



boaz avrahami
30-07-13, 18:14
כתבה מעניינת מתוך כלכליסט.
כך אפשר לשבש את מקלטי ה gps.
מעורר מחשבות על השימוש הרע שניתן לעשות במערכות שמסתמכות על מקלטי gps.
מחר אולי יחטפו מטוסי נוסעים בלי להיות עליהם אפילו

שודדי ה-GPS: האקרים השתלטו מרחוק על יאכטה
נחצה שלב נוסף בתחום הסייבר - סטודנטים מאוניברסיטת טקסס הצליחו לפרוץ ולהשתלט על מערכת הניווט של ספינה. הפורצים הצליחו לשנות את נתיב ההפלגה מבלי שצוותה שם לב
רפאל קאהאן
30/07/2013 16:44:13

קפטן, אתה לא מפליג לאן שאתה חושב
סטודנטים מאוניברסיטת טקסס ביצעו ניסוי בפריצה למערכת ניווט מבוססת GPS. בעזרת מתקן GPS שהושתל בספינה, שונה מרחוק מסלולו של כלי השיט - יאכטה באורך 65 מ'. כך על פי דיווח של הרג'יסטר הבריטי.
החטיפה, שהתבצעה בידיעת בעל היאכטה, המיליארדר הבריטי מייקל אוונס, הייתה ניסוי שנועד להוכיח כי ניתן להשתלט ממרחק על כלי תחבורה מונחה GPS ולשלוט בו. המתקן שהושתל בספינה עקף את אותות ה-GPS של מערכת הניווט המובנה בה.


לאחר מכן, הסטודנטים הזרימו לאות ה-GPS קבוצה חדשה של נקודות ציון שגרמו למחשב הספינה להבין כי סטתה מהמסלול. צוות הספינה קיבל התראה על כך ותיקן את המסלול לפי נקודות הציון שהזינו הסטודנטים מרחוק.

הקלות הבלתי נסבלת של פריצה ל-GPS

הניסוי נועד להראות כי מערכות GPS אזרחיות ניתנות לפריצה וכי יש לחקור מנגנוני אבטחה שיאפשרו למנוע זאת. "90% מתעבורת המטענים העולמית נעשית דרך הים ובאוויר. אנחנו חייבים להבין את ההשלכות של זיוף נתוני GPS", אמר ראש הקבוצה, סגן-פרופסור טוד האמפריז, "עד שביצענו את הניסוי, לא הייתי מודע לקלות בה ניתן להתל במערכת GPS ועד כמה קשה לזהות את הפריצה".

להאמפריז יש ניסיון רב בתחום, בשנה שעברה הוא הראה לקהל של בכירים מהמשרד להגנת המולדת האמריקאי, כיצד ניתן להשתלט מרחוק על מל"ט מונחה GPS ממרחק של יותר מקילומטר. הניסוי עורר עניין רב, בעיקר לאחר שבאיראן הוצג לראווה ב-2011 מל"ט צבאי אמריקאי, שיורט ונחטף לטענתם על ידי יחידת לוחמה אלקטרונית של צבא איראן.

מומחים סירבו להתייחס ברצינות למקרה האיראני, אך הניסוי של האמפריז הוכיח כי האפשרות אכן קיימת. יש לציין עם זאת, שהמערכות שנפרצו הן מערכות GPS אזרחיות. מערכות ניווט צבאיות זוכות להצפנה מורכבת בהרבה.

ד ו ר ו ן
30-07-13, 18:38
קצת מוזר, כי מכשירי GPS עובדים על כמה ערוצים בו-זמנית, ואם זה נכון הם היו צריכים להתגבר גם על בידוד מקלט האוניה מהשמיים, מהלוויינים האמיתיים, וגם במקביל לשדר את האותות שלהם, ולהתחזות ליותר מלוויין אחד במיקומים שונים בשמיים, בהתאמה לאלמנך של אותו היום..

נשמע הרבה יותר הגיוני שהם השתלטו ל מחשב הניווט של האוניה והכניסו לו תיקונים שאנסו אותו לנווט למקום אחר.

חנן-ג'יפולוג
30-07-13, 18:51
לא מבין בזה כלום אבל נראה לי שמהמרחק הקצר שמכשיר השיבוש שלהם היה מהמקלט של האוניה זה היה די קל מבחינת עוצמת גל לגבור על השדר שמגיע מהלווינים. בלי לבודד אלא רק להיות חזק יותר.
ואם זה אפשרי לשדר במקום לווין אחד זה בוודאי אפשרי לשדר במקום ה3-12 לווינים שהיו באותו יום מעל שמי האניה.

ד ו ר ו ן
30-07-13, 19:02
השידור החזק לא גובר אלא מצתרף, העיקרון של המקלט הוא לא לחפש את האות הכי חזק אלא כמה שיותר לוויינים.
באותו העיקרון יש לוויינים עם אות יותר חזק מאחרים בגלל גורמים שונים, והם לא ממסכים אחד את השני אלא מצתרפים.


יש שבשים לקליטה, אבל אז הם היו צריכים להתגבר על השבש של עצמם ולהתחזות ללוויינים.

חנן-ג'יפולוג
30-07-13, 19:25
לא הבנתי כלום ממה שכתבת ואני בוודאי לא מבין את המונח "להצטרף" בהקשר המדובר.

מכיר את זה שבצפון יש תחנה בערבית שמשדרת ב96.6 ואז אתה שומע אותה במקום את גל"צ? היא לא מצטרפת אלא גוברת כי היא קרובה יותר. אני מניח שזה בערך מה שהמשבש הזה עושה. הוא משדר על אותו תדר של הלווין מסר שונה מהמקור (נתון של זמן ומיקום למיטב ידיעתי). מה לגבי שאר הלווינים? משדרים בתדרים אחרים כמו שרשת א ו-ג עושות. מה ה"הצטרפות" שייכת לכאן? כל אחד משדר בתדר משלו.

ד ו ר ו ן
30-07-13, 19:36
אתה צריך למסך 24 לווינים, שלכל אחד יש אות שונה (אחרת המערכת לא תדע להבדיל בינהם), ובמקומם לשדר מיקום של 2 מתחזים לכל הפחות, וברוב המקרים לפחות 3, שיודעים להתחזות ללווינים עם אות מוכר.
אתה לא ממציא לווין חדש, כי המכשיר לא יכיר אותו (גם כיום לא כל הלווינים פתוחים לכל המכשירים).

חנן-ג'יפולוג
30-07-13, 19:50
בקריאה ברשת על הנושא הזה זה מורכב יותר ממה שכתבתי ואין תדר נפרד לכל לווין. חכה למישהו שמבין בזה.

ד ו ר ו ן
30-07-13, 19:52
מכיר קצת את הנושא.

בגלל זה כתבתי שאתה גם צריך לחסום את הלוויינים הקיימים וגם להתחזות לאחרים.

זה נחמד כשהם מראש הדביקו משהו לסירה- אבל מכאן ועד להשתלט על מקלטי ניווט של מטוסים באויר..

נמרוד
30-07-13, 20:07
אני מנחש ניחוש מושכל שהמתקן שהושתל בספינה חובר למקלט במקום האנטנה - מעקף לכבל שלה.

עדיין נדרשת חוכמה לזייף את האות המשוקלל שמגיע מהאנטנה למקלט ולייצר משהו שיבלבל את המקלט (ולא סתם יתקע אותו...), וזה סביר להניח מה שהדגימו. אבל זה עוקף לגמרי את כל הדיון על שידור, קליטה ושיבוש.

מתקן כזה אני מניח שאפשר יהיה להחדיר באופן סמוי לספינות ומטוסים, בוודאי כלים אזרחיים קטנים יותר שסביר להניח שיש להם מקלט אחד או שניים.

boaz avrahami
30-07-13, 20:58
מטרת הניסוי ( שהצליח) היא להוכיח השתלטות מרחוק של כלי מונחה gps.
אין מספיק מידע על אופן הביתוע אבל אני מסוגל לחשוב על משדר חזק שהונח בספינה ומקבל למשל הוראות מטלפון לוויני או אפילו מתוכנת מראש לסמלץ נתיב.

הרעיון המפחיד הוא השתלטות על כלי שמסתמך על הנחיה לווינית.
מפה תקחו את זה לאן שהדמיון שלכם מפליג.

בזמן האחרון אני די נפעם מכמות הכסף שנשפך על פיתוח טכנולוגיות שמותחות את הגבולות לכיוון המדע הבדיוני.

הטכנולוגיה, הצלבות המידע וההסתמכות הרבה שלנו על האלקטרוניקה והמחשבים ישנו את החיים שלנו בתוך שנים למאוד נשלטים על ידי האח הגדול.

dudu
31-07-13, 11:43
לדעתי לא מדובר כלל ברכיב הקליטה של הלוויינים אלא במחשב עצמו שמעבד את הנתונים שהתקבלו , הם כנראה "ניתקו" את הקשר בין אותות הGPS למחשב וסימלצו נתונים מזויפים באותו הפרוטוקול, נכון שזה יכול להיות נוראי אך יש צורך בגישה פיזית למערכת ולא פריצה אקראית מרחוק.
למעשה זה אפשרי בכל מערכת שתפקידה לעבד נתונים שמגיעים מחיישנים כמו למשל מחשבי רכב (http://www.mako.co.il/cars-cars-news/technology/Article-8a76cf7d17e2041006.htm?sCh=cf404569c706a 210&pId=786102762).

shahav
31-07-13, 16:56
קשה לי להאמין שהאמריקאים שתיכננו את רשת ה GPS לא חשבו מראש על "תקיפה" אפשרית בעזרת אותות נוספים.
אומנם הטכנולוגיה הזו נורא ישנה אבל יש גבול לטמטום, וצוות אוניברסיטאי צריך להתגאות בהישג כל שהוא, לא סתם לשדר אות נוסף כמו במנהרות.

בקיצור, מקווה שהרשת הנל מאובטחת יותר ממה שנידמה לנו.

רבין

raanan
31-07-13, 17:13
קישקוש של ניסוי ותקשורת שלא מבינה כלום.
אם מכניסים קופסה שיושבת על בס הנתונים עם שליטה מרחוק, אפשר להמשיל זאת לנווט שתול שמשנה את המסלול ללא ידיעת הקפטן.

דבר יחידי שניתן זה לבצע מיסוך וחסימת תדרים ואז אין קליטת לווינים.
לאור הנ"ל, משאירים במע' הניווט של מטוסי הקרב יחידה אנרציאלית או קרן מוסטת נוזל ויסקוזי כגיבוי למע' הניווט.
לגבי חימוש אוירי, לא אתייחס בפורום זה.

רענן

boaz avrahami
31-07-13, 17:26
למי שלא מתעצל לקרוא באנגלית

http://www.ibtimes.com/gps-terrorism-hackers-could-exploit-location-technology-hijack-ships-airplanes-1362937

Bernard
31-07-13, 23:45
לדעתי לא מדובר כלל ברכיב הקליטה של הלוויינים אלא במחשב עצמו שמעבד את הנתונים שהתקבלו , הם כנראה "ניתקו" את הקשר בין אותות הGPS למחשב וסימלצו נתונים מזויפים באותו הפרוטוקול, נכון שזה יכול להיות נוראי אך יש צורך בגישה פיזית למערכת ולא פריצה אקראית מרחוק.
למעשה זה אפשרי בכל מערכת שתפקידה לעבד נתונים שמגיעים מחיישנים כמו למשל מחשבי רכב (http://www.mako.co.il/cars-cars-news/technology/Article-8a76cf7d17e2041006.htm?sCh=cf404569c706a 210&pId=786102762).

נראה לי שזה בדיוק זה.
הרי, גם לפי הכתוב, השייטים תיקנו את הנתיב, לפי הנתונים החדשים - היינו היתה קליטה של לווינים, שהראתה שתיקנו "נכון" והמשיכו בכיוון, אליו התכוונו הפורצים.

לא נראה לי שיש קשר בין שני הנושאים - המזל"ט/מל"ט והסירה.
פה התקינו "משהו" בשירה, לדעתי תוכנה שנכנסת בין הלווינים לבין מהערכת שמציגה על המסך (משהו כמו לרמות כל מיני חיישנים ברכב, לדווח למחשב נתונים "מהונדסים" ולגרום לו לשנות את מפת ניהול המנוע) ואילו במל"ט, לפי הטענה, השתלתו על מערכת השליטה - בין הGPS לבין ההידראוליקה/מכניקה...


חוץ מזה.
ברור, לי לפחות, שהאמריקאים בכלל-בכלל לא טיפשים וש להם מערכת "מובנית" להזרמת נתוני שווא, למערכת GPS - וכמו שניתן לשבש/לעלות על תדר של לווין אחד, ניתן לעשות את זה לכמה/כולם באיזור רלוונטי - זה נקרא ל.א. ....

dice2
01-08-13, 07:16
הושתל בספינה היינו ייתכן וחובר פיזית למערכת השליטה של הספינה ולכן זה לא ניראה לי חוכמה גדולה
אל תשכחו שזה בא מהעיתונות הם יודעים לספר חצאי אמיתות

boaz avrahami
01-08-13, 07:56
לפחות תקראו את הכתבות לפני שאתם מפתחים תאוריות כיד הדמיון.
מוסבר באנגלית באופן די מוחשי מה עשו.

boaz avrahami
01-08-13, 08:38
באופן מאוד פשוט, מה שהם עשו זה יצרו משדר ( החזק מסוגו) ששידורו היה חזק מהעוצמה של הלווינים.
המשדר שידר נתוני gps מזויפים שנקלטו על ידי מכשירי הניווט הסטנדרטיים ביאכטה.

raanan
01-08-13, 09:03
באופן מאוד פשוט, מה שהם עשו זה יצרו משדר ( החזק מסוגו) ששידורו היה חזק מהעוצמה של הלווינים.
המשדר שידר נתוני gps מזויפים שנקלטו על ידי מכשירי הניווט הסטנדרטיים ביאכטה.

ואת זה אפשר לעשות בתנאי שאתה מצמיד את זה לגוף שמנווט .
אם לא, היו צריכים להטיס מעל במרחק קרוב מאוד את המשדר העוצמתי.
עכשיו תנסה להטיס משהו צמוד למטוס קרב או טיל ....

רענן

boaz avrahami
01-08-13, 09:17
בוא נחשוב על מכשיר שעלה במזוודה תמימה למטוס נוסעים.
עכשיו תמשיך

נמרוד
01-08-13, 09:24
או במכולה לאוניה.

או בתוך גוש פילה תמים למראה ש"חבר" ביקש ממך להוביל במקרר בג'יפ שלך :)

raanan
01-08-13, 09:32
בוא נחשוב על מכשיר שעלה במזוודה תמימה למטוס נוסעים.
עכשיו תמשיך

צריך לפחות שתיים
צריך שירכשו כרטיסים במושבים הכי קרובים לאנטנה
צריך מקורות מתח חזקים ובעלי קיבולת לאורך זמן
צריך צוות טייסים שלא יבצע MARK בנקודות קבועות מול המערכת האינרציאלית
צריך שבקרי הטיסה בכול אזור ישנו ולא ישימו לב למטוס "שבורח" מנתיב הטיסה שהוגדר ואושר מראש

בקיצור, צריך וצריך וצריך ...

רענן

boaz avrahami
01-08-13, 09:47
עם גוש פילה לא צריך אלקטרוניקה.

-->