עשה זאת בעצמך: פריצת סייבר ל-GPS ב-1000$

עשה זאת בעצמך: פריצת סייבר ל-GPS ב-1000$

This post is also available in: enEnglish (אנגלית)

כשחושבים על פריצות סייבר, על-פי רוב הדבר הראשון שיעלה במוחו של אדם יהיה פריצה למחשבים של חברה גדולה, לרשת אינטרנט של רשות ממשלתית או לאתרים למיניהם הנכללים במסגרת ההגדרה של "תשתיות לאומיות קריטיות". ואולם, קולבי מור, מומחה לאבטחת מחשבים מחברת Synack, מוכיח כי כל מכשיר אלקטרוני נתון לסכנה מידיהם של האקרים מיומנים. במסגרת כנס ביטחון המידע "בלאק הט" אשר יתקיים בלאס וגאס זו השנה ה-18 ברציפות, מור ידריך את הקהל כיצד הם יכולים לפרוץ לתוך מערכת טכנולוגיית מעקב לוויינית באמצעות מכשיר שיוכלו לבנות לבדם מדברים שימצאו בביתם בעלות כוללת של 1000 דולר בלבד.

פריצת מערכת מיקום לוויינית, כלומר GPS, אינה עניין שיש להתייחס אליו כלאחר יד מאחר וגופים רובים עושים שימוש בטכנולוגיה למטרות שונות, ביניהם צבאות העולם. היה והאקרים חורשי זדון יצליחו לחדור אל משיבי המיקום של הצבא, למשל, הדבר יעמיד את החיילים הפועלים בשטח תחת סכנה גבוהה מאחר והידיעה אודות המיקום המדויק שלהם תסייע לאויב לארוב להם מבעוד מועד.

מור מראה בהדגמה שלו כיצד ניתן לנטר את המידע שעובר בתקשורת בין המכשיר הנישא על האדם, או על הסחורה אחריה רוצים לבצע מעקב, לבין הלוויינים מאחר וזו אינה מוצפנת ובטוחה לשימוש. לצורך ההדגמה הוא לוקח את המכשיר מתוצרת חברת GlobalStar המספקת שירותים לטיילים במצעים טרקים במקומות נידחים כמו גם לעסקים הרוצים לעקוב אחר מיקום הסחורה שלהם. הטכנולוגיה בה עושה שימוש גלובל-סטאר, Simplex, אינה מאבטחת את המידע אשר עובר בין מכשיר ה-GPS לבין לווייני התקשורת, וכך כל האקר יכול לאכן את פרטי התקשורת ולחדור לתוכה.

המכשיר הביתי של מור המשמש לפריצה מורכב מאנטנה לוויינית, תוכנת משדר רדיו ומגבר ומאפשר לתוקף פוטנציאלי לחדור אל זרם המידע ואף לבצע מניפולציות, למשל לגרום ל-GPS לחשוב שהוא במיקום אחר מהמיקום האמיתי שלו, וכל זאת בעלות כוללת של 1000 דולרים בלבד.

להרשמה לניוזלטר.