Hãng bảo mật Trend Micro vừa công bố một vài lỗ hổng nghiêm trọng của một trong những mạng theo dõi GPS lớn nhất thế giới.
Được thiết kế để theo dõi vị trí các tàu ngoài khơi, hệ thống nhận dạng tự động (AIS) được ứng dụng trên khoảng 400.000 tàu khắp thế giới và bắt buộc phải lắp đặt trên tất cả các tàu có tổng trọng lượng trên 300 tấn cũng như các tàu chở khách với nhiều kích cỡ.
Hệ thống này có nhiều chức năng, từ điều chỉnh hướng và giám sát tàu ngoài khơi đến phòng tránh các va chạm và bảo vệ an ninh.
Các nhà nghiên cứu tại Trend Micro đã phát hiện ra một vài lỗ hổng bảo mật nghiêm trọng ở hệ thống AIS đã lỗi thời. Nó có thể cho phép tin tặc giả mạo vị trí và đường đi của tàu, thậm chí khiến toàn bộ tàu hoàn toàn biến mất trong hư vô.
Theo nhóm nghiên cứu, với 600 bảng Anh cho thiết bị AIS là đã có thể chặn các tín hiệu phát ra từ một tàu gần đó và lấy được chữ ký trực tuyến của tàu. Họ có thể điều khiển các tuyến đường tàu đến mức đã kiểm soát được đường đi của một tàu ngoài bờ biển Bắc Italy. Nhóm cũng đã làm một thí nghiệm khác khi cho một chiếc tàu kéo thực tế trên sông Mississippi biến mất và xuất hiện trở lại tại một hồ nước ở Dallas cách đó 340 dặm.
Mô hình mô phỏng hệ thống của AIS. |
Theo Hoàng Duy
0 nhận xét:
Đăng nhận xét