Avançar para o conteúdo principal

Aparelho de 225 dólares permite enganar GPS e desviar condutores para situações perigosas

Tipicamente, usamos o GPS no automóvel para saber como chegar do ponto A ao ponto B no menor trajeto ou para descobrir como evitar o trânsito. Agora, investigadores revelam como é fácil sabotar o sinal de GPS dos carros.

«O nosso estudo demonstra que é possível manipular o sistema de navegação em estrada através de ataques direcionados de GPS spoofing (...) A ameaça torna-se mais realista à medida que os fabricantes adicionam funcionalidades de piloto automático para que os humanos estejam menos envolvidos», lê-se no documento publicado pelos investigadores do Virginia Tech, University of Electronic Sciences da China e Microsoft Research.

O ataque tem por base um aparelho customizado, de 225 dólares, que deve ser colocado dentro ou por baixo do veículo alvo. Esta máquina usa algoritmos para criar uma rota fantasma e que replique a navegação turn-by-turn da rota original. Os atacantes podem “conduzir” os utilizadores para um caminho cheio de trânsito ou, na pior das hipóteses, para vias de sentido único e colocar em perigo a integridade física dos passageiros, transeuntes e outros veículos, lembra o ArsTechnica.

Este aparelho pode ainda ser usado a partir de um drone que esteja a sobrevoar o carro dos alvos ou a seguir esse automóvel. O sistema integra um software de código aberto chamado HackRF One, um Raspberry Pi, uma bateria e uma antena que cobre as frequências onde opera o sinal de GPS.

Durante uma demonstração, o spoofer enviou uma falsa localização GPS para o veículo, fazendo-o “acreditar” que estava num sítio onde não estava na realidade. O servidor seguro SSH recebe as instruções enviadas pelo hacker e as indicações de navegação passam a ser ligeiramente diferentes. Estas instruções podem ser enviados em tempo real ou através de um script predefinido. A importância das alterações subtis ou em tempo real deve-se ao facto de o atacante não querer, por exemplo, indicar à vítima que deve fazer uma curva num determinado sítio se a estrada for completamente reta.

Durante uma fase de testes, os investigadores mostraram que esta pirataria é mais eficaz em localizações urbanas com uma rede rodoviária intensa. Por exemplo, selecionaram aleatoriamente 600 viagens de táxi em Manhattan e Boston e conseguiram desviar, em média, 40% das viagens a uma distância de 500 metros. Por outro lado, 85% das viagens de Nova Iorque e 98% das viagens de Boston puderam ser desviadas para rotas que demorassem mais tempo.

Os investigadores acreditam que, com a proliferação de carros e sistemas autónomos, este tipo de ataques se torne frequente. Uma das medidas para os evitar passa por criar técnicas baseadas em visão de computador que cruzem as referências reais no mundo físico e os sinais na estrada com os mapas digitais, de forma a que o sistema esteja sempre a manter o carro na rota inicialmente desejada.

http://exameinformatica.sapo.pt/noticias/mercados/2018-07-19-Aparelho-de-225-dolares-permite-enganar-GPS-e-desviar-condutores-para-situacoes-perigosas

Comentários

Notícias mais vistas:

Ucrânia acusa Hungria de fazer sete funcionários de banco ucraniano reféns em Budapeste

 Kiev acusa as autoridades húngaras de terem raptado sete funcionários do Oschadbank da Ucrânia, e terem apreendido uma grande quantidade de dinheiro e ouro. Uma nova escalada numa amarga disputa diplomática entre Orbán e Zelenskyy. O ministro dos Negócios Estrangeiros da Ucrânia acusou na quinta-feira a Hungria de fazer sete funcionários de um banco ucraniano reféns em Budapeste, num momento de elevada tensão entre os dois países. "Em Budapeste, as autoridades húngaras fizeram sete cidadãos ucranianos reféns. Os motivos permanecem desconhecidos, assim como o seu estado de saúde atual", escreveu Andriy Sybiga. Segundo o chefe da diplomacia ucraniana, os detidos são "funcionários do banco estatal Oschadbank que operavam dois veículos do banco em trânsito entre a Áustria e a Ucrânia, transportando dinheiro". "Trata-se de terrorismo e de extorsão patrocinada pelo Estado" perpetrada pela Hungria, denunciou o ministro, afirmando já ter enviado uma nota oficial ...

Office  EU é a alternativa europeia às suítes de produtividade norte‑americanas

 Plataforma europeia Office EU reúne e‑mail, documentos, calendário e videoconferência sob o RGPD, oferecendo uma alternativa às soluções dos EUA. Uma plataforma digital europeia está a posicionar-se como alternativa às grandes suítes de produtividade controladas por empresas norte-americanas. Chama-se Office  EU e reúne num só espaço todas as ferramentas básicas de escritório – desde edição de texto e folhas de cálculo até correio eletrónico, armazenamento de ficheiros e videoconferência. A sua principal diferença? É integralmente europeia, tanto na propriedade como na infraestrutura técnica, e cumpre as regras de proteção de dados da União Europeia. O OfficeEU visa oferecer a empresas, organizações e cidadãos uma solução de trabalho em nuvem sem recurso a servidores ou legislação de fora da Europa. O utilizador pode criar e partilhar documentos, gerir agendas e realizar chamadas de vídeo num ambiente regulado pelo RGPD, mantendo o controlo sobre os próprios dados. Entre as aplica...

Wall Street começa a chamar a atenção para os "ecos" da pior crise do século

  Para alguns investidores proeminentes, os paralelos com a crise dos subprimes parecem óbvios. Mas não há um consenso claro em Wall Street Nova Iorque -  Durante meses, investidores e analistas têm acompanhado de perto o obscuro setor financeiro conhecido como crédito privado, onde os sinais de alerta têm alimentado receios de uma repetição da crise financeira de 2008. Ainda não é claro se estes alertas representam apenas alguns erros isolados ou uma fragilidade sistémica mais grave no setor de 1,8 mil milhões de dólares. Mas, se esta última hipótese for sequer remotamente possível, vale a pena perceber o que raio se está a passar. Uma breve introdução ao "crédito privado" De uma forma muito simples, o termo refere-se aos investidores que emprestam dinheiro diretamente a empresas privadas, sem passar pelos bancos. Os mutuários — geralmente pequenas empresas que os bancos considerariam demasiado arriscadas ou complexas para um empréstimo tradicional — pagam uma taxa de juro m...