Avançar para o conteúdo principal

Aparelho de 225 dólares permite enganar GPS e desviar condutores para situações perigosas

Tipicamente, usamos o GPS no automóvel para saber como chegar do ponto A ao ponto B no menor trajeto ou para descobrir como evitar o trânsito. Agora, investigadores revelam como é fácil sabotar o sinal de GPS dos carros.

«O nosso estudo demonstra que é possível manipular o sistema de navegação em estrada através de ataques direcionados de GPS spoofing (...) A ameaça torna-se mais realista à medida que os fabricantes adicionam funcionalidades de piloto automático para que os humanos estejam menos envolvidos», lê-se no documento publicado pelos investigadores do Virginia Tech, University of Electronic Sciences da China e Microsoft Research.

O ataque tem por base um aparelho customizado, de 225 dólares, que deve ser colocado dentro ou por baixo do veículo alvo. Esta máquina usa algoritmos para criar uma rota fantasma e que replique a navegação turn-by-turn da rota original. Os atacantes podem “conduzir” os utilizadores para um caminho cheio de trânsito ou, na pior das hipóteses, para vias de sentido único e colocar em perigo a integridade física dos passageiros, transeuntes e outros veículos, lembra o ArsTechnica.

Este aparelho pode ainda ser usado a partir de um drone que esteja a sobrevoar o carro dos alvos ou a seguir esse automóvel. O sistema integra um software de código aberto chamado HackRF One, um Raspberry Pi, uma bateria e uma antena que cobre as frequências onde opera o sinal de GPS.

Durante uma demonstração, o spoofer enviou uma falsa localização GPS para o veículo, fazendo-o “acreditar” que estava num sítio onde não estava na realidade. O servidor seguro SSH recebe as instruções enviadas pelo hacker e as indicações de navegação passam a ser ligeiramente diferentes. Estas instruções podem ser enviados em tempo real ou através de um script predefinido. A importância das alterações subtis ou em tempo real deve-se ao facto de o atacante não querer, por exemplo, indicar à vítima que deve fazer uma curva num determinado sítio se a estrada for completamente reta.

Durante uma fase de testes, os investigadores mostraram que esta pirataria é mais eficaz em localizações urbanas com uma rede rodoviária intensa. Por exemplo, selecionaram aleatoriamente 600 viagens de táxi em Manhattan e Boston e conseguiram desviar, em média, 40% das viagens a uma distância de 500 metros. Por outro lado, 85% das viagens de Nova Iorque e 98% das viagens de Boston puderam ser desviadas para rotas que demorassem mais tempo.

Os investigadores acreditam que, com a proliferação de carros e sistemas autónomos, este tipo de ataques se torne frequente. Uma das medidas para os evitar passa por criar técnicas baseadas em visão de computador que cruzem as referências reais no mundo físico e os sinais na estrada com os mapas digitais, de forma a que o sistema esteja sempre a manter o carro na rota inicialmente desejada.

http://exameinformatica.sapo.pt/noticias/mercados/2018-07-19-Aparelho-de-225-dolares-permite-enganar-GPS-e-desviar-condutores-para-situacoes-perigosas

Comentários

Notícias mais vistas:

Rendas congeladas “desesperam” proprietários e inquilinos apontam despejos como medida “oportunista”

Foto: Rodolfo Alexandre Reis  Luís Menezes Leitão, presidente da Associação Lisbonense de Proprietários diz que as propostas do Governo sobre o descongelamento das rendas são “minúsculas” e que mesmo em relação ao despejos “falta muito por esclarecer”. Já António Machado, líder da Associação de Inquilinos Lisbonenses considera que aumentar a liberalização dos contratos significa que “a parte mais fraca ainda fica mais fraca”. Concordam em discordar. É desta forma que os proprietários e inquilinos olham para o conjunto de medidas apresentadas pelo Governo sobre o novo regime do arrendamento urbano (NRAU). No lado da Associação Lisbonense de Proprietários (ALP), o presidente Luís Menezes Leitão, lamenta que o congelamento das rendas antigas a 1990, um dos principais cavalos de batalha da ALP se mantenha praticamente inalterado. “As alterações são minúsculas e só têm significado relativamente a inquilinos que ganhem acima de cinco salários mínimos mensais e mesmo assim estabelece a fi...

Quimioterapia com "efeitos secundários mínimos". A descoberta na luta contra o cancro que tem a mão de duas portuguesas

 Diana Fernandes e Fernanda Andrade integram a equipa de investigadores que desenvolveu um hidrogel injetável que pode estar perto de revolucionar a quimioterapia como hoje a conhecemos. Quiseram "humanizar" o tratamento e tornar "mínimos" os seus efeitos secundários. Os tumores sólidos são os alvos do tratamento, como cancro do ovário, cérebro, mama ou pâncreas É macio, injetável, biodegradável e feito com compostos naturais. São as principais características do novo hidrogel desenvolvido por investigadores do Instituto de Investigação Vall d’Hebron (VHIR) que pode simbolizar um verdadeiro ponto de viragem na luta contra o cancro. Composta por celulose e quisotano, esta formulação local funciona como um “sistema de depósito” que vai libertando o fármaco da quimioterapia “pouco a pouco, durante um longo período de tempo”, com precisão junto da zona do tumor. É o que explica à CNN Portugal a principal investigadora do projeto, Diana Fernandes, 39 anos, doutorada em T...

CRA: a lei europeia de cibersegurança que vai afetar milhares de produtos

 A União Europeia está a mudar a forma como a cibersegurança é encarada. Com o Cyber Resilience Act (CRA), a segurança deixa de ser apenas uma preocupação das organizações e passa também a ser uma obrigação diretamente associada aos produtos digitais colocados no mercado europeu. Cyber Resilience Act (CRA): a lei europeia de cibersegurança que vai afetar milhares de produtos A nova legislação estabelece requisitos obrigatórios de cibersegurança para produtos com elementos digitais, abrangendo desde software e sistemas operativos a dispositivos IoT, equipamentos conectados e determinados componentes de infraestrutura. O objetivo é simples: os produtos digitais devem ser concebidos, desenvolvidos e mantidos tendo a segurança em conta desde o início e durante todo o seu ciclo de vida. O que é o Cyber Resilience Act? O CRA é uma regulamentação europeia que estabelece requisitos de cibersegurança para produtos com elementos digitais comercializados na União Europeia. A grande mudança es...