ΑρχικήSecurityΕυάλωτο σε επιθέσεις το Σύστημα Αυτόματης Αναγνώρισης Θέσης (ΑΙS) των πλοίων

Ευάλωτο σε επιθέσεις το Σύστημα Αυτόματης Αναγνώρισης Θέσης (ΑΙS) των πλοίων

hackinthebox2014_logo_500

Κατά τη διάρκεια του συνεδρίου Hack in the Box στο Άμστερνταμ, οι ερευνητές ασφάλειας Marco Balduzzi και Alessandro Pasta περιέγραψαν τρείς νέες μεθόδους επίθεσης έναντι του Συστήματος Αυτόματης Αναγνώρισης Θέσης AIS, το οποίο χρησιμοποιείται από περισσότερα από 400.000 πλοία παγκοσμίως.

 

Το ΑΙS είναι ένα αυτόνομο σύστημα εντοπισμού και παρακολούθησης των πλοίων, το οποίο επιτρέπει την ανταλλαγή πληροφοριών (πχ. της ταυτότητας, της θέσης, της ταχύτητας, της πορείας ή άλλων πληροφοριών που σχετίζονται με την ασφάλεια του σκάφους) με άλλα παρακείμενα πλοία ή αεροσκάφη, καθώς και με τους σταθμούς ξηράς.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 7 hours ago

 

Οι ερευνητές είχαν τονίσει παλαιότερα ότι η έλλειψη αυθεντικοποίησης και η έλλειψη ενός ισχυρού μηχανισμού ελέγχου, θα μπορούσε να επιτρέψει σε πειρατές, τρομοκράτες ή άλλους επιτιθέμενους να δημιουργήσουν εικονικά σκάφη και να αποσπάσουν πληροφορίες από τα πλοία – στόχους.

 

Οι εμπειρογνώμονες παρουσίασαν φέτος τρείς νέες μεθόδους επιθέσεων που εκμεταλλεύονται ευπάθειες του συστήματος ΑΙS. Για τις έρευνές τους χρησιμοποίησαν αυτοσχέδιο εξοπλισμό αξίας 600 δολαρίων, όμως όπως τόνισαν ένας πομπός AIS μπορεί να κατασκευαστεί με λιγότερα από 100 δολάρια.

 

Οι ερευνητές απέδειξαν ότι η απενεργοποίηση των επικοινωνιών AIS  σε μια μεγάλη περιοχή είναι εφικτή.  Ένας εισβολέας θα μπορούσε να παρουσιασθεί ως  λιμενική αρχή και να ζητήσει απ’ όλα τα συστήματα AIS – σε πλοία, σε παράκτιους σταθμούς κ.λ.π. – να σταματήσουν την μετάδοση για κάποιο χρονικό διάστημα.

 

Οι ερευνητές πειραματίστηκαν στην ξηρά με ένα αυτοσχέδιο πομπό AIS και έναν ενισχυτή ισχύος και πέτυχαν εύρος σήματος 20 χιλιομέτρων – το οποίο στη θάλασσα θα ήταν πολύ μεγαλύτερο, καθώς υπάρχουν λιγότερα εμπόδια. Το εύρος μπορεί επίσης να ενισχυθεί, χρησιμοποιώντας μεγαλύτερη ισχύ.

 

Επιπλέον, οι ερευνητές απέδειξαν ότι οι επικοινωνίες AIS μπορούν να χρησιμοποιηθούν ως μέσο  για την εκμετάλλευση των τρωτών σημείων του λογισμικού που τρέχει στα back-end συστήματα, τα οποία συλλέγουν και επεξεργάζονται δεδομένα AIS.

 

Για παράδειγμα, οι ερευνητές εντόπισαν ένα ζήτημα ευπάθειας SQL injectionσε ένα σύστημα που χρησιμοποιείται από τους καπετάνιους για την αποθήκευση των καιρικών προβλέψεων που λαμβάνουν μέσω AIS. Η ευπάθεια θα μπορούσε να αξιοποιηθεί για την εισαγωγή ψευδών πληροφοριών στη βάση δεδομένων ή ακόμα και για τη διαγραφή του συνόλου των στοιχείων της, επισήμαναν οι ερευνητές.

 

Τέλος οι εμπειρογνώμονες παρουσίασαν ένα ακόμη σενάριο επίθεσης που στοχεύει τα δεδομένα DGPS, που αποστέλλονται μέσω AIS. Η αλλοίωση των δεδομένων αυτών θα μπορούσε να οδηγήσει οποιοδήποτε πλοίο στο να παρεκκλίνει από την πορεία του.

 

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS