Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Жертва хакера: польская трамвайная система
Как пишут в The Register, в Польше 14-летний подросток с помощью самодельного электронного устройства (типа переделанного пульта дистанционного управления от телевизора) управлял движением городских трамваев на собственный вкус. В результате вагоны сходили с рельсов, больше десятка человек пострадало.
Технических подробностей в статье нет, но, судя по всему, этот одарённый хакер каким-то образом “раскодировал” управляющие сигналы стрелок. Вероятно, транспортная система сконструирована столь “хорошо”, что управляющие сигналы штатно передаются от трамвая к стрелке с помощью ИК-излучения, без всякой криптографической защиты (просто и дёшево). Понятно, что зная характеристики сигналов (частоты, модуляцию, кодирование), подросток успешно собрал свой “пульт управления”. Раскрыть же сигналы, вероятно, можно было просто записав их с помощью своего приёмника.
Кстати, подобные системы, вроде бы, используются в Штатах, для управления светофорами. То есть, спецтранспорт, оборудованный нужным ИК-передатчиком, может устроить себе “зеленую улицу” по направлению движения.
Адрес записки: https://dxdt.blog/2008/01/19/1006/
Похожие записки:
- Перехват TLS-соединения и сертификаты-токены
- TIKTAG и процессоры с кешированием
- Неверные обобщения "принципа Керкгоффса"
- GNSS и трансляция координат в другую сторону
- Представления о квантах и радиостанции
- Гражданский Starlink и закрытие навигационного API
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- F-Droid и ужесточение требований Google Android
- Let's Encrypt и сертификат для IP-адреса
- STARTTLS и SMTP
- "Скорость света" и "скорость радара"
Новый
Комментарии читателей блога: 4
1 <t> // 20th January 2008, 00:08 // Читатель Free Researcher написал:
В США такая система действительно была для светофоров – но потом они сделали проще: светофор по спецсигналу стал во всех направлениях показывать красный – и после этого полиция/скорая проезжали просто со своим законным правом ехать на красный.
Ссылок сейчас не дам, к сожалению. =(
2 <t> // 20th January 2008, 00:39 // Александр Венедюхин:
Понятно, спасибо! Это весьма грамотный способ удаления уязвимости в случае со светофорами.
3 <t> // 20th January 2008, 07:55 // Читатель Gaver написал:
мда…в 14 лет такое замутить) что из него вырастет, делаем ставки…гениальный разработчик? коварный вирусовик? :)
4 <t> // 20th January 2008, 20:47 // Александр Венедюхин:
Да я бы сказал, что это камешек в огород разработчиков оборудования для управления стрелками – это они на уровне 14-летних подростков работают.