التطبيقات والبرامج

قراصنة هولنديون يتدخلون في إشارات المرور باستخدام الفجوة التقنية

قراصنة هولنديون يتدخلون في إشارات المرور باستخدام الفجوة التقنية


We are searching data for your request:

Forums and discussions:
Manuals and reference books:
Data from registers:
Wait the end of the search in all databases.
Upon completion, a link will appear to access the found materials.

في عالم يضم آلاف المتسللين الذين يصلون إلى مجموعات بيانات مختلفة ، تمت إضافة كائن جديد إلى القائمة: إشارات المرور. في هولندا ، من الممكن الآن تغيير الأضواء الحمراء إلى اللون الأخضر.

اكتشف اثنان من المتخصصين في الأمن السيبراني من هولندا أن الأمر يتطلب نقرة واحدة فقط لاختطاف بيانات حركة المرور للتحكم في إشارات المرور. ليس من الواضح ما إذا كانت الحيلة يمكن أن تسبب أي مشكلة حتى الآن.

ذات صلة: إن تخيل تغيير أضواء المرور إلى اللون الأخضر أمر حقيقي ، ولكن قد يتعين عليك القيام ببعض الوقت

فجوة لإعادة النظر فيها

بدأ الباحثان Rik van Duijn و Wesley Neelen ، وهما أيضًا من مؤسسي خدمات الأمن والبرمجيات Zolder ، تحقيقاتهما بدافع الفضول. حظي الإعلان عن تطبيقات الهواتف الذكية التي تحول إشارات المرور إلى اللون الأخضر لراكبي الدراجات بشعبية كبيرة هذا العام في هولندا. وأراد الاثنان التحقق مما إذا كانت التطبيقات مناسبة تمامًا لغرض راكبي الدراجات.

كما اتضح ، لم يكونوا كذلك.

أوضح نيلن: "لقد تمكنا من تزوير راكب دراجة ، بحيث كان النظام يرى راكب دراجة عند التقاطع ، ويمكننا القيام بذلك من أي مكان". يمكنهم حتى إدارتها من المنزل.

لم تكن فجوة الأمان هذه موجودة فقط في أحد التطبيقات. لقد جربوا تطبيقًا مشابهًا آخر مع تطبيق أوسع. يمكن إرسال البيانات المزيفة إلى إشارات مرور أخرى في عشر مدن هولندية مختلفة وكانت النتيجة واحدة فقط.

قالت نيلن: "إنهم يقبلون كل ما تضعه فيهم".

كل شيء عن الهندسة العكسية

قام Neelen و van Duijn بشكل أساسي بعكس هندسة التطبيقات وخلق رسالة توعية تعاونية وهمية تسمى إدخال CAM. تم إرسال البيانات المحاكية بواسطة نص برمجي Python على الكمبيوتر المحمول الخاص بالمخترق. هذه هي الطريقة التي تم تسليمها لتحويل إشارات المرور إلى اللون الأخضر ، عندما كان راكب دراجة مستخدم للهاتف الذكي يقترب من الموقع الذي اختاره المتسللون.

سجلوا الحيلة في عرضين مختلفين في مدينة تيلبورغ. تضمنت التجربة الأولى بعض التفاعل مع مركبتين تمران بالتقاطع.

لكن خلال التجربة الثانية ، لم تكن هناك حركة مرور. أسس المحترفون السيطرة ببساطة عن طريق التحكم في جهاز الكمبيوتر المحمول الخاص بهم والذي يمكن القيام به من أي مكان باستخدام اتصال إنترنت بسيط.

انضم Neelen و van Duijn إلى مؤتمر DEF CON عبر الإنترنت في 5 أغسطس ، لعرض النتائج والنتائج حول الثغرات المحتملة في نظام النقل الذكي في البلاد.


شاهد الفيديو: اشارات المرور الهولندية الجزء الأول (قد 2022).