Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Жертва хакера: польская трамвайная система
Как пишут в The Register, в Польше 14-летний подросток с помощью самодельного электронного устройства (типа переделанного пульта дистанционного управления от телевизора) управлял движением городских трамваев на собственный вкус. В результате вагоны сходили с рельсов, больше десятка человек пострадало.
Технических подробностей в статье нет, но, судя по всему, этот одарённый хакер каким-то образом “раскодировал” управляющие сигналы стрелок. Вероятно, транспортная система сконструирована столь “хорошо”, что управляющие сигналы штатно передаются от трамвая к стрелке с помощью ИК-излучения, без всякой криптографической защиты (просто и дёшево). Понятно, что зная характеристики сигналов (частоты, модуляцию, кодирование), подросток успешно собрал свой “пульт управления”. Раскрыть же сигналы, вероятно, можно было просто записав их с помощью своего приёмника.
Кстати, подобные системы, вроде бы, используются в Штатах, для управления светофорами. То есть, спецтранспорт, оборудованный нужным ИК-передатчиком, может устроить себе “зеленую улицу” по направлению движения.
Адрес записки: https://dxdt.ru/2008/01/19/1006/
Похожие записки:
- Реплика: преодоление air gap
- Rowhammer-атака и код сравнения с нулём
- Внешние библиотеки на сайтах и замена кода
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- TLS в виртуальных машинах и извлечение ключей хостингом
- Обобщение "хендшейков" и сокращение этапов согласования
- Симметричные ключи, аутентификация и стойкость в TLS
- Контринтуитивное восприятие ИИ на примере из криптографии
- Боты и dxdt.ru
- Техническое: строгая, но избыточная фильтрация email
- Реплика: знание секретных ключей и криптографические операции
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Комментарии читателей блога: 4
1 <t> // 20th January 2008, 00:08 // Читатель Free Researcher написал:
В США такая система действительно была для светофоров – но потом они сделали проще: светофор по спецсигналу стал во всех направлениях показывать красный – и после этого полиция/скорая проезжали просто со своим законным правом ехать на красный.
Ссылок сейчас не дам, к сожалению. =(
2 <t> // 20th January 2008, 00:39 // Александр Венедюхин:
Понятно, спасибо! Это весьма грамотный способ удаления уязвимости в случае со светофорами.
3 <t> // 20th January 2008, 07:55 // Читатель Gaver написал:
мда…в 14 лет такое замутить) что из него вырастет, делаем ставки…гениальный разработчик? коварный вирусовик? :)
4 <t> // 20th January 2008, 20:47 // Александр Венедюхин:
Да я бы сказал, что это камешек в огород разработчиков оборудования для управления стрелками – это они на уровне 14-летних подростков работают.