Эксперт: хакеры могут изменять данные о дорожном движении в реальном времени

Discussion in 'Мировые новости. Обсуждения.' started by op-saver, 18 Mar 2013.

  1. op-saver

    op-saver Banned

    Joined:
    12 Jan 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Как сообщил немецкий исследователь Тобиас Джеск (Tobias Jeske) в ходе конференции BlackHat Europe, хакеры могут влиять на систему анализа дорожного движения в реальном времени, которую используют пользователи навигаторов Google и Waze.

    По данным исследователя, обе компании используют специальные навигационные приложения для смартфонов, которые собирают данные о дорожном движении в реальном времени и отправляют полученную информацию для анализа. В связи с тем, что компании Google и Waze упростили уровень защиты персональных данных пользователей и процедуру сбора необходимой информации, киберпреступники могут изменять данные, отсылаемые приложениями на анализ.

    "Хакерам не нужно специальное оборудование для того, чтобы манипулировать данными о дорожном движении по всему миру, - отметил Джеск. – Обе компании – и Google, и Waze – используют GPS и Wi-Fi в телефонах для того, чтобы отслеживать местоположение владельца гаджета. Если включен только Wi-Fi, передается информация о точках беспроводного доступа и сотовой связи в зоне передачи, которая позволяет навигационным системам приблизительно определить местоположение пользователя.

    Эксперт также добавил, что, к примеру, навигационная система Google использует данные о движении в реальном времени в мобильном приложении Google Maps. Протокол, по которому передается информация о местоположении пользователя защищен при помощи TLS-тоннеля, который защищает мобильные телефоны пользователей от компрометации. Однако, протокол будет бесполезен в том случае, если злоумышленники получат контроль над началом тоннеля.

    Получить контроль, по словам эксперта, можно, осуществив атаку "человек посередине". Именно этот вид нападения Джеск продемонстрировал на системе Android 4.0.4 в рамках конференции.

    Исследователь отметил, что когда хакеры получают контроль над началом тоннеля, поддельные данные могут отправляться, не будучи отслежены сервисами Google. Таким образом, злоумышленники могут влиять на данные о ситуациях на дорогах в любом уголке мира.

    http://www.comss.info/page.php?al=hakery_mogut_izmenjat_dannye_o_dorozhnom_dvizhenii 18.03 ​
     
Loading...