Onderzoekers kraken navigatiesystemen

tom-tom

Gepubliceerd: Zaterdag 21 april 2007

Twee beveiligingsexperts van Inverse Path hebben een apparaat gebouwd waarmee valse RDS-berichten verstuurd kunnen worden naar navigatiesystemen.

Toon volledig artikel

PeterS op Zaterdag 21 April 2007 13:56

image

Uitzenden op frequenties, die daarvoor bedoeld zijn, is natuurlijk helemaal geen hacken maar piraterij.

Jeroenh op Zondag 22 April 2007 11:53

image

Eh, 'helemaal geen hacken'? Ik begrijp je punt niet zo. Het 'overnemen' van een (radio)signaal noem ik hacken (of cracken). Een wardriver oid. noem ik ook een cracker (of hacker, whatever). Je kunt bijvoorbeeld RFID ook storen of zelfs clonen. Soms kan dat zelfs gewenst zijn zoals bijvoorbeeld bij een e-paspoort. Dat noem jij dan ook allemaal piraterij? Een gemiddelde (radio-)piraat 1) zendt (of: zond, aangezien piraterij vrijwel verleden tijd is) uit op frequenties die in de _praktijk_ _ongebruikt_ zijn (maar die in theorie daar wel voor bedoelt zijn) 2) heeft hier geen toestemming voor. De gem. piraat deed/doet het niet om een andere zender te storen want dan ligt de piraat zo plat ivm klachten van zenders/ontvangers. Da's zeer onverstandig zeker met het strengere lik op stuk beleid in dezen. Je defenitie is nog vreemder omdat bijvoorbeeld WiFi of magnetron voldoet aan eis 2, maar niet _altijd_ aan eis 1.

Met zoiets als dit kun je niet alleen storen (DoS), je kunt ook bogus data versturen waardoor je iemand flink kunt etteren of nog erger (bedenk zelf maar...). Aanneemende dat je redelijk afhankelijk van je navigatiesysteem bent wil je niet dat derden kunnen bepalen 1) of jij weet waar je heen gaat (storen) 2) dat derden weten waar jij heen moet (muv @ de verkeerssituatie 3) kunnen manipuleren waar jij heen gaat. Da's namelijk ten eerste persoonlijk en ten tweede punt 3 is tegenovergesteld tov het doel van een navigatiesysteem. Een serieus, en logisch lek dus dat aangeeft hoe dit allemaal nog in de kinderschoenen staat a-la geen versleuteling op WiFi of WEP. Het derde is het ergste probleem, kun je oplossen dmv iets soortgelijks als RMD160 (of MD5/SHA1) op de data uit te voeren om de integriteit te waarborgen. Ook daarvoor moet je het protocol herschrijven. Bij TCP/IP was daar ruimte voor over waardoor je MD5 checksums op TCP/IP kunt uitvoeren. Als je toch protocol gaat rewriten dan kun je ook probleem twee meenemen. Probleem twee is versleuteling voor nodig, maar dan kan Vader Staat afdeling MIVD ook niet meer meeluisteren. Probleem een lijkt mij niet (of niet eenvoudig) op te lossen. Een andere functionaliteit zoals een klein grapje (met kelin bereik), zoals Gerard hieronder aangeeft, is natuurlijk van totaal andere aard dan punt 1/2/3.

stefanhen83 op Zondag 22 April 2007 13:44

image

Ik lees hier in het nieuwsbericht niets over het feit dat men een navigatiesysteem kan hacken door het systeem over te nemen en je bestemming kan uitlezen met rds... Allemaal ge... in de ruimte.

Je post slaat kant noch wal.

Het systeem is enigsinds beinvloedbaar, meer is er nog niet aangetoond. Uitlezen met rds is bovendien niet mogelijk.

thegve op Zondag 22 April 2007 22:41

image

Een gemiddelde (radio-)piraat 1) zendt (of: zond, aangezien piraterij vrijwel verleden tijd is)
Kan je dat die piraten hier ook even gaan uitleggen dan? Hier in overijssel zit op bijna elke vrije frequentie wel een piraat. En naar ik heb begrepen in nieuwsdingetjes hierover is dit een heel breed probleem. Je krijgt standaard een waarschuwing voor een boete, die gaat naar de landeigenaar. Piraten zijn tegenwoordig dus mobiel, en parkeren na elke waarschuwing op een nieuw terrein.

Hans op Zaterdag 21 April 2007 15:05

image

Ik voorzie een nieuwe markt voor spammers :-(

MoiTju op Zaterdag 21 April 2007 15:55

image

En wat dacht je van een nieuwe markt voor de jongens van de marketingafdeling :(

Maar een hack?? Of zouden ze op http://en.wikipedia.org/wiki/Radio_Data_System gekeken hebben?

bitnxxker op Zaterdag 21 April 2007 17:32

image

als radiokenner zijnde vind ik dit echt leuk gevonden!
technisch eigenlijk heel simpel, je moet er maar opkomen

wat je nodig hebt is een FM modulator, een geluidskaart met 192 kHz sampling en software (http://heinecke.nl/airomate2.html)

* gaat gelijk experimenteren

GerardMM op Zondag 22 April 2007 09:49

image

Leuk, ik ga ook eens kijken!

Lijkt me wel grappig om een klein zendertje bij me thuis neer te zetten op een kanaal dat verder niet gebruikt wordt en dat b.v. iets uitzendt als 'U ben nu bij Gerard aangekomen'. Ik zie veel leuke mogelijkheden!

FrankM op Zondag 22 April 2007 23:35

image

Wat een non-issue. Wat deze mensen gedaan hebben is een radio-uitzending gemaakt. Dat kennen we al een tijdje en is (inderdaad) niet veel meer dan piraterij. Kennelijk is het hacken omdat er een digitaal signaal gefaked kan worden. De vraag is of dat erg is. Het antwoord is: nee.

RDS, dat overigens niet alleen in Amerika maar ook in Europa wordt gebruikt, wordt meegezonden met radiosignalen. Apparatuur die RDS signalen wil ontvangen stemt af op de sterkste zender. Om deze hack succesvol te maken moet je dus ofwel inbreken op een bestaande zender, of een eigen, sterke zender in de lucht zetten. De kans dat het eerste lukt is niet groot en overigens net zo risicovol als iemand die een hele (gesproken) uitzending overneemt. De kans dat het tweede lukt zonder dat het onopgemerkt blijft is ook niet heel groot.

Maar stel dat het lukt, wat dan. Nou, ook dat valt mee. RDS stuurt voornamelijk weggerelateerde berichten uit. Daarvoor is een uitgebreide codeset beschikbaar, maar voor vrije teksten is de bandbreedte te beperkt. Die berichten moeten geografisch worden gepositioneerd. In principe gebeurt dat op weglocaties, maar ook gebieden zijn mogelijk. Of die meldingen daadwerkelijk getoond worden hangt van de implementatie af. Stel dat de melding getoond wordt, dan zet iemand (neem ik aan) toch de radio aan (als die niet al aan staat).

Bart Stam op Maandag 23 April 2007 02:11

image

De reactie van FrankM is de meest zinnige reactie in dit rijtje. RDS is een protocol dat vroeg in de jaren 90 ontwikkeld is. Het gaat uit van de integriteit van het uitzendstation en de data. Implementatie van een digitale handtekening, is zeer omslachtig omdat dat veel nuttige bandbreedte kost.

RDS is een datastream die meegestuurd kan worden met een FM radio signaal. Je zult dus OF in moeten breken bij een radiostation, of zelf een sterk en compleet radiosignaal moeten uitzenden (wat niet bepaald onopvallend kan).

Ik heb enkele jaren gewerkt bij een bedrijf dat multimedia/navigatie oplossingen levert voor de automotive industrie. In de documentatie die ik tot mijn beschikking had, heb ik gezien hoe beperkt het (industrie!) protocol is van RDS informatie die door het navigatiesysteem gebruikt wordt. Het komt erop neer dat gedeeltes van wegen en belangrijke plekken elk een uniek nummer krijgen. Op die manier kan aangegeven worden waar iets aan de hand is. Vervolgens zijn er vooraf bepaalde codes die kunnen aangeven wat er precies aan de hand is. (bijv. file van X km, veer uit de vaart, mist, ongeval). Er is geen ruimte voor vrije teksten.

rogierbosch op Maandag 23 April 2007 09:32

image

euhm..vraagje waarom TomTom als tag... handels- en merknaam van TomTom wordt nu in relatie gebracht met dit artikel........ lijkt mij niet echt de bedoeling

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws