从智能手机到车载导航系统到炫酷的航拍无人机,都要用到全球定位系统(GPS)。据《福布斯》报道,近日,中国的一个研究团队表示,他们能够通过向无人机或汽车导航系统发送虚假GPS信号,将它们导航到选定的地点,而关键是,这种方法的成本并不高。
在最近刚刚闭幕的拉斯维加斯 “黑客大会”(DEF CON)上,中国互联网安全公司奇虎360研究团队“独角兽”的黄琳和杨卿展示了这种干扰和欺骗民用、未加密GPS信号的设备。《福波斯》的报道说,这个设备使用现有工具和开源软件制造而成,成本仅为300美元。
欺骗干扰GPS并不是什么新鲜事。早在2010年,美国一架军用侦察无人机在阿富汗和伊朗边界附近飞行时被伊朗军方截获,方法就是向无人机发送了GPS欺骗干扰信号,迫使其着陆。2013年,美国德克萨斯大学的一个研究团队成功使用自制的GPS欺骗干扰设备向一艘价值8000万美元的游艇的导航系统发送错误的GPS数据,致使游艇偏离航线。
但是,制造这种设备的成本很高。奇虎360的团队说,以前那些可用的设备的价格在5000美元以上,但他们的方法只要几百美元。
由于法律限制,中国的这个研究团队没能现场演示GPS欺骗干扰设备是如何运行的。但他们在演示视频中展示了如何通过发送GPS欺骗干扰信号,让停在北京的一辆汽车的导航显示汽车正处于西藏的一个湖中,或者是让无人机坠毁或飞越城市中划定的禁飞区。
一些网络安全专家一直警告说,全球定位系统存在潜在漏洞。黄琳在展示上也坦言,这种低成本欺骗GPS的方法增加了GPS设备的风险。
《福布斯》的报道援引她的话说:“如果你开车时用GPS导航,它可能会把你导到一个不同的地方……或者(引导受害者)开下悬崖,或者他们(黑客)想让你做的任何事。那是非常危险的。”
中国的研究人员说,设备制造商须引进新的软件,以便更好地发现GPS受到欺骗和干扰的情况,同时GPS卫星也需要能够抵御这类攻击。他们同时表示,他们相信GPS的这些漏洞和风险在未来能够得到解决。
但也有分析人士指出,无人机的GPS漏洞须在GPS芯片层面进行解决,这也就意味着已经上市的那些无人机不太可能进行更新。
加拿大华人网 http://www.sinoca.com/