:

Szerző: Ady Krisztián

2007. április 23. 14:56

Félrevezethetők a forgalmi akadályokra figyelmeztető navigációs készülékek

[News.com] Két olasz szakember a CanSecWest rendezvényen tartott prezentációjában rámutatott: nem bízhatunk meg teljes mértékben navigációs berendezésünkben, az előrejelzett útlezárás nem is biztos, hogy valódi, ahogyan más, valós időben jelzett forgalmi események sem. Itthon nincs mitől félni, a Traffic Message Channel (TMC) üzeneteket hazánkban még nem sugározzák.

[News.com] Két olasz szakember a CanSecWest rendezvényen tartott prezentációjában rámutatott: nem bízhatunk meg teljes mértékben navigációs berendezésünkben, az előrejelzett útlezárás nem is biztos, hogy valódi, ahogyan más, valós időben jelzett forgalmi események sem. Itthon nincs mitől félni, a Traffic Message Channel (TMC) üzeneteket hazánkban még nem sugározzák.

Rádióhullámokon utazó információk

A TMC rendszert Nyugat-Európa több országában és az Egyesült Államokban azonban már használják az utazás megbízhatóbbá tételére, ez a kiegészítő szolgáltatás -- mely erre alkalmas GPS-készülékekkel és navigációs szoftverrel vehető csak igénybe -- valós időben jelzi a helyi forgalmi helyzetet, hívja fel figyelmünket akadályokra, mint például balesetek, dugók és más, lehetőleg elkerülendő események.

A TMC adatokat nem műholdról sugározzák -- bár lehetne, és ezt a megoldást nehezebb is lenne kijátszani --, hanem a földi rádióadások Radio Data System (RDS) adatai közé rejtik el. Az RDS-t ma már mindenki ismeri, ez árulja el itthon is az éppen hallgatott rádiócsatorna nevét, telefonszámát, vagy a játszott dal címét.

Ez egyben a rendszer gyenge pontja is, az adatok nem csak ennél a megoldásnál, de a TMC felváltására készített TPEG-nél sem titkosítva jutnak el a vevőhöz, így megfelelő berendezésekkel bárki sugározhat ilyen adatokat, kódokat adott távolságokra. Biztonságos átvitelt egyedül a Microsoft DirectBand szolgáltatása nyújt Amerikában, mely szintén az RDS-adatok között utaztatja az információkat.

Forgalmi akadály

Terrortámadás?

A két "hacker", Andrea Barisani és Daniele Bianco demonstrálta is felfedezését, egy RDS-dekódoló, majd a módosított adatokat újrakódoló alkalmazással, illetve egy egyszerű FM-adó és antenna kombinációval akár egy kilométeres körzetben bármilyen TMC-képes GPS-vevőt félre tudtak vezetni hamis üzeneteikkel. A TMC-üzenetek az esemény helyét, kódját és időtartamát közlik a GPS-vevőkészülékkel. "Átlagos emberek megbíznak ezekben a rendszerekben, nem gondolnak arra, hogy komisz dolgokat is csinálhatunk" -- mondta Andrea Barisani.

A rendszer tesztelése közben rájöttek arra is, hogy a különböző kódok különböző üzeteket jelenítenek meg néhány navigációs berendezésen. Számos olyan kódot találtak, melyekkel eddig nem nagyon találkozhatott senki, például repülőgép-szerencsétlenségre és terrortámadásra figyelmeztető üzeneteket is ki tudtak küldeni. A felfedezett biztonsági hiányosságot elméletileg a hardverelemek cseréje nélkül is be lehetne foltozni a GPS-szoftverek módosításával, feltéve, hogy egyáltalán komolyan veszik a felfedezést az érintettek.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 10:17

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.