首页 > 娱乐前沿 > 科技
研究人员以树莓派打造欺骗装置,成功骗过GPS系统窜改导航路径
阿呆 2018-07-17 19:50:44

由左至右,(a)代表使用者原来的导航路径,从P到D。(b)当车辆来到A时,欺骗导航系统目前在B,产生B到D的路径。(c)车辆在导航系统指示下,实际上由A点前往C,而非原来的目的地D点。 lAP我酷网

图片来源:

微软lAP我酷网

你经常依赖导航系统吗?微软研究院、维吉尼亚理工学院及中国电子科技大学的多名研究人员找到了入侵导航系统的方法,他们打造了一个可携的GPS欺骗装置,窜改导航系统的路线,将使用者导至骇客所设定的目的地。lAP我酷网

早在2010年就有研究人员提出GPS欺骗攻击(GPS△spoofing),只是当时的攻击只对天上的飞机或海上的船只有效,若要应用在汽车导航系统上则颇有难度,因为攻击行动很可能因与既有道路不符而露出破绽,例如在高速公路上指示驾驶人左转。lAP我酷网

然而,这群研究人员则以树莓派(Raspberry△Pi)为基础,打造了一个可携式装置,它能够拦截真正的卫星讯号,递送假的讯号,借由演算法即时微调GPS的位置,以让恶意指示能与真实道路匹配。该造价约223美元的装置可直接藏匿在受害者的车上,或是通过尾随的方式影响目标对象的导航系统,有效距离为50米。lAP我酷网

在研究人员的实际测试中,40个受测者有38个都在无意间被导至错误的目的地,成功率高达95%。lAP我酷网

相关的攻击也包括让受骇者脱离原有的路径,例如让警车进入回圈,或是把受骇者导至方便作案的区域以及错误的车道等。lAP我酷网

GPS欺骗攻击得以成功的最大因素在于导航系统与GPS之间的连线并未加密,再者则是受骇者行驶于陌生的街道上,无从分辨导航的正确性。研究人警察告,这类的攻击在自驾车时代可能更危险,因为驾驶或乘客可能更信赖自驾车的指引,骇客也能轻易地盗走自驾卡车上的货物。lAP我酷网

上一篇  下一篇

I 相关 / Other

一周大事:Klook旅游订票平台用户个资遭外泄、谷歌分享Google Play个人化推荐系统设计心得

Klook旅游订票平台泄用户个资从香港发迹的旅游科技新创公司Klook客路,是台湾民众规画国际旅游行程时,也可能会使用的的订票服务网站之一,不过,近期传出个资外流事件。Klook是在事发约两周时间后,正式对外公告。K

统计发现 iPhone 6 在各 iOS 装置之中损坏率最高 | 香港 UNWIRE.HK 玩生活.乐科技

手提电话已经是现代人的义肢,一旦损坏则非常不便。而在云云 iPhone 型号之中,哪一款最耐用?最近一个统计就发现,在 2018 年第一季,iPhone 6 的损坏率是各 iOS 装置之中最高。根据资料保安及删除服务公司 Blancco

暗网贩售RDP公开连网IT系统名单,只要10美元就能骇入国际机场

暗网中一家专门提供RDP的线上商店。 图片来源: McAfee 要当骇客门槛已经降低!安全厂商发现网络罪犯们在暗网兜售可通过远端桌面协议(remote△desktop△protocol, RDP)存取的可能受害IT系统非常多样化,其中不乏物

微软Intune开始支援Android企业专用装置

图片来源: 微软 微软宣布其Intune服务开始支援Android企业专用装置(Purpose-built△Device),企业IT人员现在能够更容易的远端管理这些装置。Android装置可以通过包括QR△Code或是Google△Zero△Touch等多种方法,将

恶意软件WellMess以Golang开发,跨作业系统锁定Linux与Windows

JPCERT警告一个名为WellMess的恶意软件,能够跨平台的感染Linux和Windows作业系统,供骇客远端执行任意指令或是传输档案,也能自动化执行任务。JPCERT提到,以往跨平台的恶意软件多见以Java开发,但这个WellMess则是

I 热点 / Hot