工控网首页
>

新闻中心

>

业界动态

>

GPS存严重安全漏洞 军事信息或将遇害

GPS存严重安全漏洞 军事信息或将遇害

       喜欢看科幻电影的影迷一定对影片中的高科技心神向往,其中的电子信息技术有时候神乎其技,经常就在弹指一瞬间,电脑高手就改变了敌人的武器航向,让敌人还未行动就宣告灭亡最终迎来众望所归的happy ending,更值得人称道的是电脑高手的这些操作敌人可能根本就没感觉到。现在要告诉大家的是这样的场景已经不再只出现在荧幕上,这些想象或将成为现实。

       美国的一项最新研究发现,全球定位系统(GPS)有重大安全漏洞,这些漏洞就极有可能为恐怖分子和黑客所用来劫持民航飞机、游轮和游艇等。

       这一消息一出来就引起了多方面的讨论,大多数的声音都表示这样的漏洞存在,将会有更多的恐怖袭击发生,市民、国家的信息安全,生存安全都将面临严峻威胁。并且目前已有因GPS漏洞而造成游艇、军用无人机航线改变的事件发生,下面就让信息安全方面的专家山丽网安和关注信息安全方面的您一起去了解是怎么一回事吧!

       侵入GPS可为所欲为

       美国德州大学一支研究团队利用一台笔记本电脑、一个小型天线和一台价值3000美元(约合人民币1.8万元)的“GPS干扰欺骗机”,即可成功控制地中海一艘价值8000万美元(约合人民币4.9亿元) 的63米长超级游艇的导航系统。

       德州大学研究人员托德·汉弗里说:“我们把假冒的信号输入GPS天线,即可以让这些信号控制该艘超级游艇的导航系统。想像一下这可以让一个港口瘫痪,让一艘船搁浅,这些情况都让我们担忧。”

       研究人员成功控制导航系统后,即可为所欲为,让船只偏离原定航道,甚至只要发出虚假的无线电信号,就可让它跟另一艘船相撞。即使船上的导航系统已经被黑,GPS仍会让船长以为船只正在按照预定航道行驶,一点也察觉不出已出现问题。

       被黑船长称毫不知情

       该艘被黑的超级游艇名为White Rose of Drachs,船长安德鲁·斯科菲尔德邀请汉弗里及其团队进行有关示范后,对结果大吃一惊。斯科菲尔德说:“汉弗里及其团队作了多次攻击,但我们在驾驶室 内却完全不知情,被蒙在鼓里。我和甲板上的团队得知这个消息都目瞪口呆。”

       由于飞机亦有类似的导航系统,汉弗里表示客机也可以受骗被入侵操控。曾为著名美国航空航天制造商洛克希德·马丁公司工作过的GPS顾问史考特指出, 全球定位系统利用卫星信号,可以为开车的人导航,但许多人不知道GPS还有无数重要的应用。其中很重要的一个用途就是,它是全球空中交通的骨干,也可用来 控制电力网、银行运作及确保钻油平台的位置。

       问题是美国航空管理局及国土安全局尚未制定认证系统,以确保飞机GPS不受攻击。汉弗里称美国国土安全局对GPS安全漏洞仍未重视,未能正视有关的潜在威胁。

       破\解军用GPS不是神话

       据悉,德州大学的研究者称这次演示只针对民用GPS系统,演示吸引了很多眼球,令很多人惊悚不安。尽管这次没有涉及军用GPS的破\解,目前,让巡航导弹改变方向飞行仍然只存在科幻小说中,但黑了军用GPS也不是不可能,在不久的将来,或许远程操控敌方的武器,不再是神话。

       伊朗曾利用GPS漏洞捕获美国无人机

       实际上,早在2011年,伊朗就声称利用美国无人机的GPS系统漏洞,重构了无人机的GPS坐标,使其降落在伊朗境内。尽管事后美方否认GPS被黑,但伊朗得到美国一架完整的RQ-170无人机却是不争的事实。

       参与解开这架被劫美国RQ-170无人机秘密的伊朗工程师称,伊朗利用美军方早就知晓的导航系统方面的问题,操纵这架美国中央情报局的隐形无人机几乎完好无损地降落在了敌方的领土上。据称,伊朗的电子战专家能够切断这架蝙蝠翼RQ-170“哨兵”无人机的通信线路。

       这名没有透露姓名的伊朗工程师说,“GPS导航系统是最薄弱点”。他对伊朗“电子伏击”这架高度机密的美国无人机进行了迄今最为详尽的描述:“通过对通信进行干扰,迫使这架飞机进入自动驾驶状态,而正是因此这架飞机变成了无头苍蝇。”

       前美国海军电子战专家罗伯特·登斯莫尔也表示说,“甚至连现代作战级的GPS都非常容易”被操纵。他还说,重新校准无人机上的GPS 并使其改变飞行航线,这“当然是可能的”,“我不想说容易,但这种技术的确存在。”

       GPS漏洞或将左右军事命运 保护国家信息安全已刻不容缓

       军事GPS牵涉到一个国家的军事系统,若是甲国与乙国之间起了冲突,其中甲国采取黑客攻击手段黑入敌方军事系统,进而修改其中的数据信息,那么乙国的军用设施很有可能就在毫无知觉的情况下按照系统中的“设置”驶向敌国大本营缴械投降或是进入本国重要军事枢纽展开无差别攻击,无论是怎样的结果,危害都是无法估量的。

       值得庆幸的是,现在GPS漏洞只是处在刚萌芽的阶段,只要尽快的有针对性的对GPS系统加以防护就可以减缓甚至阻断这个漏洞危害的蔓延趋势。而目前可以最有效为系统起到保护作用的就要数国际先进的多模加密技术。

       多模加密技术采用对称算法与非对称算法相结合的技术,在保证防护质量的同时,为用户提供多种加密模式,灵活且有针对性。以多模加密技术为核心,山里网安打造的山丽防水墙的透明加密,无格式加密,一文一密钥的加密特点最大限度的保障系统的数据安全,防止信息泄露。

       GPS漏洞不仅会影响到普通市民的日常生活,还会危害国家的信息安全,在紧要关头或将左右一个国家的命运,因此将GPS安全漏洞刚萌芽就扼杀在摇篮之中是所有人的目标。为达到这一目的,除了尽快的消除GPS安全漏洞,为防止敌人对系统中的数据进行修改和窃取,使用有针对性且保护本源数据安全的加密软件是最好的选择!

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题