خبر و تحلیل حفاظت فیزیکی

وقتی یک پیام جعلی می‌تواند قطار را از ریل خارج کند!

قطار آمریکایی در حال حرکت، آسیب‌پذیری رادیویی فرمان ترمز و خطر هک
شایان ضیایی
زمان مطالعه ۲ دقیقه
بازبینی: علی‌اصغر هنرمند

قطارهای آمریکا سیستمی رادیویی دارند که ارتباط میان «سر قطار» و «ته قطار» را امکان‌پذیر می‌کند. برای مثال سیستم سر قطار، پیام «همین الان ترمز کن!» را به ته قطار می‌فرستد و ترمزها فعال می‌شوند. اما چه می‌شود اگر هکرها بتوانند این سیستم را به بازی بگیرند و «فرمان ترمز» جعلی بفرستند؟

این دقیقا مشکلی است که پژوهشگران امنیتی متوجه‌اش شده‌اند. آن‌ها می‌گوید هکرها حتی نیازی به سخت‌افزارهای پیشرفته ندارند و می‌توانند با ابزارهایی ساده، ارزان و در دسترس، «فرمان ترمز» را از راه دور ارسال کنند؛ اتفاقی که در بدترین سناریوها می‌تواند به خروج قطار از ریل منتهی شود.

مشکل در اینجاست که پروتکل استفاده‌شده برای ارسال بسته‌های رادیویی میان «سر قطار» و «ته قطار»، نه رمزنگاری می‌شود و نه پیام‌های واقعی را از پیام‌های جعلی تفکیک می‌دهد. بنابراین «احراز هویتی» اتفاق نمی‌افتد و هرکسی با دستگاهی ارزان‌تر از ۵۰۰ دلار می‌تواند فرمان‌های جعلی بفرستد. 

جالب است بدانید که این آسیب‌پذیری از سال ۲۰۱۲ شناسایی شده بود، اما محققی که مشکل را کشف کرد، عملا مجبور شد چندین سال برای اثبات نظریه‌اش بجنگد. اما حالا که مشخص شده حق با او بوده، قرار است بیش از ۷۰ هزار دستگاه ارتباطی در قطارهای آمریکایی ارتقا پیدا کنند و ایمن‌سازی شوند. 

این مطالب را هم در «نوشدارو» بخوانید:

بازبینی: علی‌اصغر هنرمند

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. SecurityWeek
    https://www.securityweek.com/train-hack-gets-proper-attention-after-20-years-researcher/