Показано с 1 по 1 из 1.

Обнаружена «ахиллесова пята» GPS-систем

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,801
    Вес репутации
    141

    Обнаружена «ахиллесова пята» GPS-систем

    Классифицировать новые типы уязвимостей GPS и оценить масштаб связанных с ними угроз удалось исследователям из Университета Карнеги-Меллон и компании Coherent Navigation. В своей статье «GPS Software Attacks» они обратили внимание, что GPS-приемники, зачастую воспринимаемые как аппаратные устройства, представляют собой комплексные компьютерные системы, в которых, помимо аппаратного, есть и программное обеспечение. И доля их программной компоненты растет.
    Современный GPS-приемник встроен в сложные компьютерные комплексы, и циркулирующая в них информация способна, при наличии злого умысла, нарушить его работу. Авторы рассмотрели и классифицировали возможные типы целевых деструктивных воздействий на компьютерные GPS-системы, выделив три основных вида атак:
    атаки на уровне данных;
    атаки на программное обеспечение GPS-приемника;
    атаки на GPS-зависимые системы.
    Используя относительно простую аппаратно-программную систему, собранную из доступных на рынке и недорогостоящих элементов, специалисты провели несколько новых концептуальных атак на GPS-устройства. При этом, в частности, использовались следующие приемы:
    фальсификация эфемерид – регулярно обновляемых наборов данных о текущих орбитальных параметрах GPS-спутников;
    передача некорректной информации о текущей дате;
    намеренная рассинхронизация шкал времени;
    атака на системное программное обеспечение устройства (вторжение, повышение привилегий в системе);
    дезориентирующее искажение сигнала – псевдослучайного кода (спуфинг).
    Новые методы атак прошли практическую апробацию на серийно выпускаемой пользовательской GPS-аппаратуре различных классов (на приемниках и их модулях, а также на источниках сигнала). Атаки производились, главным образом, через принимающую антенну с использованием уязвимостей в программах анализа сигнала GPS, а также в ОС. Каждое из семи исследованных устройств было уязвимо как минимум к двум видам атак, сообщает soft.mail.ru.
    «До сегодняшнего дня широко известны были лишь такие виды атак на GPS, как заглушка сигнала и спуфинг, то есть атаки непосредственно на сигнал, а не на сами принимающие устройства, – комментируют эксперты eScan в России и странах СНГ. – Конечно, были изучены и атаки через уязвимости геоинформационных систем, использующих данные GPS, однако этот вид нападений нельзя назвать атаками непосредственно на GPS. Не стоит забывать и об использовании функционала GPS во вредоносных программах для осуществления «геонаправленных» атак. В ходе таких атак вредоносное ПО действует нацелено лишь в определенном регионе или районе».
    «Данное исследование рассматривает GPS-инфраструктуру как сложную компьютерную систему, включающую разнообразное программное обеспечение и сети связи, работающие по разным протоколам, – добавляют эксперты. – Такой подход дает более полную картину состояния защищенности, чем традиционное отношение к GPS как к исключительно аппаратной системе».
    Эксперты eScan в России и странах СНГ попросили высказать свою точку зрения специалистов в области ГИС из группы «Неогеография». «В ходе данного исследования, во-первых, практически показана возможность не только временного, но и окончательного выведения из строя существующих моделей приемников посредством только лишь манипуляций с передаваемой информацией. Это достаточно интересный вывод, требующий глубокого осмысления и немедленных практических действий. Во-вторых, – продолжают специалисты, – продемонстрирована особая опасность новых видов атак на инфраструктуры оперативного управления, построенные на базе GPS-систем – например, на аэродромные. Можно представить, какими последствиями обернется, к примеру, увод злоумышленником самолета, производящего посадку в сложных метеоусловиях, всего лишь на считанные метры от верного курса. Компьютеризированность современных спутниковых навигационных систем – это их «ахиллесова пята», и достойный ответ новым угрозам нам еще только предстоит найти».

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. установка на 1 компьютере 3 систем
    От dgigernaw в разделе Windows для опытных пользователей
    Ответов: 10
    Последнее сообщение: 22.10.2010, 17:29
  2. 50% multi-GPU-систем к 2012 году
    От Kuzz в разделе Новости аппаратного обеспечения
    Ответов: 0
    Последнее сообщение: 05.08.2009, 17:21
  3. 10 худших операционных систем
    От SDA в разделе Другие новости
    Ответов: 7
    Последнее сообщение: 15.04.2009, 23:15
  4. Подмена сайтов платежных систем
    От Wint в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 22.02.2009, 02:35
  5. загрузчик операционных систем
    От drongo в разделе Linux
    Ответов: 19
    Последнее сообщение: 25.06.2007, 01:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00684 seconds with 18 queries