neprihlásený Štvrtok, 16. mája 2024, dnes má meniny Svetozár
Na tretine križovatiek v USA si hackeri vedia zapnúť zelenú

Značky: bezpečnosťinfraštruktúraUSAhackovanie

DSL.sk, 10.8.2014


V systéme riadenia križovatkových semaforov, ktorý je mimoriadne populárny v USA, sa nachádza bezpečnostná slabina umožňujúca hackerom ovládať semafory.

Identifikoval ju tím z Michiganskej univerzity na čele s PhD študentom Brandenom Ghenom, pričom Ghena základné informácie poskytol magazínu New Scientist.

Ghena zraniteľnosť s povolením ministerstva dopravy otestoval v reálne nasadenom systéme v bližšie nešpecifikovanom meste v štáte Michigan v máji, pričom v rámci dohody s ministerstvom nezverejní značku predmetného zraniteľného systému ani mesto, v ktorom sa realizoval test.

Podľa zatiaľ zverejnených základných informácií systému riadiacemu konkrétnu križovatku je pre možnosť centrálneho riadenia dopravy v meste zasielať príkazy bezdrôtovo. Systém ale akceptuje aj príkazy zasielané ľubovoľným útočníkom napríklad z malého bezdrôtového vysielača z auta v blízkosti križovatky.

Príkazy tak zrejme buď nie sú dostatočne alebo vôbec autentifikované alebo je možné aplikovať tzv. replay útok, pri ktorom útočník zasiela predtým zachytené originálne príkazy a tie systém opätovne akceptuje.

To podľa Ghenu umožňuje prepnutie svetiel respektíve zapnutie si zelenej v požadovanom smere, čo samozrejme môže okrem ovládania semaforov pre individuálnu potrebu viesť aj k vytvoreniu zápchy a ochromeniu dopravy v celom meste.


Semafory v USA, ilustračné foto (foto: Rhythm Engineering)



New Scientist explicitne neuvádza, či zraniteľnosť umožňuje ovládať semafory na jednej križovatke aj navzájom nekonzistentne vyúsťujúc do kolízií napríklad zapnutím zelenej pre dva kolmé smery.

Zraniteľný systém je inštalovaný podľa Ghenu až na 100 tisíc križovatkách v celých USA, čo je podľa dostupných informácií tretina všetkých križovatiek v krajine. Spôsob prezentácie informácií naznačuje prítomnosť zraniteľnosti vo všetkých týchto systémoch, či je inštalácia systému na každej z týchto križovatiek zraniteľná až v prezentovanej miere a napríklad či je každá inštalácia ovládateľná bezdrôtovo New Scientist ale explicitne nepotvrdzuje.

Bližšie informácie bude Ghena prezentovať 19. augusta na bezpečnostnej konferencii USENIX Workshop on Offensive Technologies.


      Zdieľaj na Twitteri



Najnovšie články:

Nové .sk domény budú opäť dočasne lacnejšie
Raspberry Pi uviedlo dosku pre M.2 SSD, lacnú ale iba pre malé SSD
Slovenskú verziu dostáva už aj Prima Cool, nahradí českú
V novom Linuxe výrazne zrýchli šifrovanie diskov
Na vesmírnom Boeingu objavený ďalší problém, štart sa opäť posunul
Android smartfóny aj iPhony začali podporovať upozorňovanie na nechcené sledovanie
Ďalší superpočítač má exaflopový výkon, superpočítače s Nvidia CPU sú najefektívnejšie
Windows prestane podporovať 1024-bitové RSA certifikáty
Hokej opäť vytvoril rýchlostný rekord slovenského Internetu
Tesco výrazne rozširuje dostupnosť predaja potravín cez Internet


Diskusia:
                               
 

Watch Dogs sa viac a viac približuje realite
Odpovedať Známka: 7.7 Hodnotiť:
 

Nie, on cerpal z reality :-)
Odpovedať Známka: 9.3 Hodnotiť:
 

Po pravde Ubisoft konzultoval Watch Dogs s Kaspersky lab (http://dopice.sk/abe) takže doslova čerpali s reality a možných vektorov útoku :)f
Odpovedať Známka: 8.4 Hodnotiť:
 

Bác, na chudáka, teleskopom po chrape :D
Hod mu tam jeden granatik... Do palety.... :D
Sprintujes jak Martikan :D
Jak Michael Jackson ked isiel na scenu :DDD
http://www.lokaltv.sk/gejmer-01-watch-dogs/620/3
Odpovedať Známka: 1.2 Hodnotiť:
 

Som sa skoro dostal, diky moc!
Odpovedať Známka: 5.6 Hodnotiť:
 

"Tu si strcim zazitky do pocitaca"
Odpovedať Známka: 3.3 Hodnotiť:
 

Mobil si nabi :) Sa mi lubi ze .... musis hekuvat vytah :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Press X for green light.
Odpovedať Známka: 7.1 Hodnotiť:
 

šikovným patri svet, a v poslednej dobe to je už doslovne
Odpovedať Známka: 0.0 Hodnotiť:
 

v amerike je mozne vsetko
Odpovedať Známka: -3.8 Hodnotiť:
 

Ale curat v okruhlej miestnosti do rohu nie.
Odpovedať Známka: 6.4 Hodnotiť:
 

klames, minule som tak cural do baranieho rohu v amerike v okruhlej miestnosti.
Odpovedať Známka: 5.8 Hodnotiť:
 

V guľatej nie, v okrúhlej máš roh medzi podlahou a stenou a keď máš dostatočný výtlak, tak môžeš šťať aj do rohu medzi stenou a stropom...
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som mal minule otlak na pate
Odpovedať Známka: -1.2 Hodnotiť:
 

posielam leukoplast
Odpovedať Známka: 4.8 Hodnotiť:
 

roh a hrana je trochu rozdiel...
Odpovedať Známka: -4.3 Hodnotiť:
 

aký?
Odpovedať Známka: -5.0 Hodnotiť:
 

Nenašiel som presnú definíciu, takže ja by som povedal že hrana je ostré rozhranie dvoch plôch, má nenulovú dĺžku. Roh je bod (napr. spoločný bod troch plôch, neviem, či by som za roh považoval vrchol kužeľu)
Odpovedať Známka: 6.0 Hodnotiť:
 

to uz je potom hrot :D
Odpovedať Známka: 6.7 Hodnotiť:
 

A kolko hran ma potom kosogula?
Odpovedať Známka: -3.3 Hodnotiť:
 

7
Odpovedať Známka: 5.0 Hodnotiť:
 

Hranu ma nožík napríklad
Odpovedať Známka: 6.7 Hodnotiť:
 

nozik moze mat aj 3 hrany, z toho jedna hrana je ostrie, alebo moze byt ostrie z oboch stran, v tom pripade ma 2 hrany
Odpovedať Známka: 3.3 Hodnotiť:
 

nožík s dvoma ostriami sa volá dýka
Odpovedať Hodnotiť:
 

Mimochodom, nie je to prvý útok na riadiaci system mesta: http://dopice.sk/abf
Odpovedať Známka: 7.5 Hodnotiť:
 

Brúsu Vylíž a jeho záchrana sveta bola prvá vec, čo mi napadla po prečítaní nadpisu. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

zase ostrouhá !..
na bežních lidech nikomu nikdy nezáleželo..
Odpovedať Známka: -6.0 Hodnotiť:
 

Jezis nerobil rozdiely. A to je len jeden priklad.
Odpovedať Hodnotiť:
 

na slovensku sa s tym tiez neseru... http://youtu.be/GnBVaNYrlvw
Odpovedať Známka: 7.1 Hodnotiť:
 

No paráda.
Odpovedať Hodnotiť:
 

Po piruete musi vzdycky nasledovat parada..zakazdym!
Odpovedať Hodnotiť:
 

Cervena na semafore? ok, spiatocka, trocha dozadu, potom dopredu, zase spiatocka, dopredu, pripadne este jednu spiatocku. A garantujem ze zrazu bude zelena. U nas su totiz pod asfaltom pasy ktore meraju akoze pocet aut, takze urobit si takto zelenu neni problem.
Odpovedať Známka: -10.0 Hodnotiť:
 

No ved len nacuvaj tak do niekoho, mozes garantovat akurat tak skodovu udalost / nehodu :D
Odpovedať Známka: 10.0 Hodnotiť:
 

No neviem kde si to zistil ale vacsina semaforov u nas na slovensku su este komunisticke sracky, ktore maju riadenie priamo v stlpiku. Ked sa obmedzovala rychlost v obciach zo 60 na 50 tak boli a su problemy pretoze nastavenie casoveho spinaca ma nejake problemy a teda na mnohych usekoch sa nedalo riadne nastavit zelenu aby auta presli niekolko usekov po sebe. Urcite ste to uz niekto zbadali ze castokrat po troch, styroch autach naskoci hned cervena i ked v kolone stoji 20 aut. Nehovoriac o krizovatkach kde naskoci zlta a este zo strany maju zelenu. Pravidelne sa pohneme autom na zelenu a z boku este prefrci kamion. Skratka pohnes sa na zltu tiez a zo strany ta sejme volakto.
Odpovedať Známka: 10.0 Hodnotiť:
 

No tak ja sa odhalim. Jasne neni to Nazareth :-)
Konkretne mesto je Nitra. Prerabali sa tu takto vsetky krizovatky, aj v novinach o tom boli clanky. Robosou co tam kladli tie kable som sa na to aj pytal a potvrdili ze je to na detekciu poctu aut a podla toho to hodi zelenu. Jasne ze nebudem cuvat ked je za mnou auto. Ale pri odbocovani do lava, ked som sam v pruhu tak sa caka aj 5-7 minut a vtedy sa ten trik hodi. peace.
Odpovedať Hodnotiť:
 

No... ono by si musel toto cvicenie predvadzat na jednom konkretnom useku, ktory nie je vzdy viditelny (niekedy hej), ktory sa nachadza ale dost daleko od hranice krizovatky. Vacsionou je vsak este ale sparovany s dalsim podobnym zariadenim tesne pred hranicou krizovatky ktory ale iba sleduje, ci sa nad nim vobec nachadza nejake auto - castokrat je tam len tento snimac a teda ak sa najde debko co stoji meter a pol pred hranicou krizovatky, tak sa naopak zelenej nedockas nikdy...
Odpovedať Známka: 10.0 Hodnotiť:
 

S takym semaforom som sa este nestretol. Netvrdim, ze taky nie je, ale vsetky, cez ktore chodim ja maju nastavene intervaly na pevno, uz poznam naspamat, kedy ma ktory smer zelenu a ako dlho este budem cakat...
Vies uviest priklad, kde taky semafor so snimacom je? Ja som pocul, ze v BA pri riverparku, U-otocka cez elektrickovu trat, ale nechodim tade, takze neviem potvrdit...
Odpovedať Známka: 10.0 Hodnotiť:
 

Trnava - svetelna krizovatka Bucianska/Hlboka (ako prichadzas po Bucianskej hore od kruhacu smerom ku kupalisku Slavia), tak pokial auto nestoji nad snimacom, zelena ti nenabehne. Uz som tak par krat vystupil z auta a posuval prveho v rade blizsie k hranici krizovatky, inak tam stojim este dodnes. Snad to odvtedy uz opravili a snimac trochu posunuli, uz tam par rokov nebyvam, ale je fakt ze problem nestal len vtedy, ak prvy zostal stat zbytocne daleko od semaforu.
Odpovedať Známka: 10.0 Hodnotiť:
 

kde je trnava ?
Odpovedať Známka: -1.1 Hodnotiť:
 

Pri Kezmarku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Na dolnych honoch pri lidli napr
Odpovedať Známka: 3.3 Hodnotiť:
 

Odbocka do Dubravky a z Dubravky pri Hornbachu DNV.
Vyjazd z dialnice na Lamac.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak ako pises to nefunguje. Ten senzor co je pod asfaltom zaznamena iba ze preslo auto. Je jedno kolko ich prejde. Staci ze zaznamenal jedno a uz ta zaradi do poradia na zelenu... V bratislave je na tento senzor hadam kazdy druhy semafor, ale pre to ze nase cesty su cele rozbite tak si tie narezane pasy v asfalte ani nevsimate. :). Obcas sa stane ze ne a ne naskocit zelena. To preto ze tam stoji bud mala motorka alebo pacient co zastavil tak daleko od semaforu ze nepresiel cez senzor.
Odpovedať Známka: 10.0 Hodnotiť:
 

Intrusivne detektory, teda ibdukcne slucky pod vozovkou su uz povacsinou na ustupe, povacsinou v normalnych krajinach snahou riesit detekciu neintrusivnymi detektormi.. kamerami. V najnovsich kamerach dokazem detekovat sucastne niekolko jazdnych pruhov naraz.
No a k teme. Aj u nas sa robili pokusy s preferenciou na poziadanie, kedy hlavne prostriedky verejnej dopravy mali instalovane vysielace s moznostou volby pozadovaneho smeru a prave indukcnymi sluckami v ceste boli tieto signaly prijimane.
Nejako sa to ale neujalo a preferencia ostala povacsinou len pre elektricky s detekciou len v ich samostatych jazdnych pruhoch.
Ak by to vsak bolo nadalej funkcne, verim, ze aj u nas by sa naslo zopar chytrakov, co by tento system s malickom v zadku tzv "hackli". A o ziaden sofistikovany utok by tu neslo, nakolko sa tu nejedna o ziadnu zvlast sifrovanu komunikaciu..
Odpovedať Hodnotiť:
 

Neverim, ze na to "prisli" az ted. Pred X lety jsem pri hledani eshopu se sledovaci technikou narazil na krabicky, prepinajici zelenou na semaforech - urceno prevazne pro USA (a samozrejme ne uplne legalni).

http://www.themirt.com/

Odpovedať Hodnotiť:

Pridať komentár