اختراق نظام تحديد المواقع في ذكرى كولومبوس

  في عام 1492، انطلق رجلٌ إيطالي يدعى كريستوفر كولومبوس كان يستخف بشدة بجغرافية الأرض وبصحبته ثلاث سفن نحو ما يعتقد بشكل كبير أنه جزر الهند الشرقية بناءً على وثيقة

 

في عام 1492، انطلق رجلٌ إيطالي يدعى كريستوفر كولومبوس كان يستخف بشدة بجغرافية الأرض وبصحبته ثلاث سفن نحو ما يعتقد بشكل كبير أنه جزر الهند الشرقية بناءً على وثيقة من ملوك إسبانيا، لكنها كانت في الحقيقة جزر أرخبيل التي تبعد آلاف الأميال عن تلك الجزر الهندية، وتعرف الآن بجزر البهاماس.

تبدو الأخطاء من هذا النوع مستحيلة اليوم، نظرًا لوجود العديد من الأقمار الاصطناعية المتخصصة في تحديد المواقع، والتي ترسل إشاراتها لأي أحدٍ يريد أن يحدد موقعه أو موقعها المحدد على سطح الأرض. نظام تحديد المواقع (جي بي إس) المأخوذ من نظام ملاحة السفن الحربية أصبح مع مرور الوقت أداة رئيسية يعتمد عليها البحارة، والسياح، وعامة الروبوتات الشبه آلية. وسعيًا منهم لجعل نظام تحديد المواقع متوفرًا للجميع، تجنب صانعو هذا النظام عمل أي تشفيرٍ من أي نوعٍ لإشارات الأقمار الصناعية المدنية، ومن ثم يسمح ذلك بحدوث مثل هذا النوع من الهجمات والتي على شاكلتها.

قبل بضعة أشهر، انحرف أحد اليخوت الفاخرة الضخمة عن مساره المحدد في مكانٍ ما في البحر المتوسط بعد تطوير فريق من الباحثين في الملاحة اللاسلكية لجهازٍ قادر على اختراق أجهزة استقبال إشارات تحديد المواقع للسفن عن طريق استخدام إشارات وهمية.

نفذ المشروع مجموعة باحثين من جامعة تكساس بأوستين، ووفقًا لهم، فإن التحايل هو تلك العملية التي يُصدر فيها المهاجم إشارة مدنية وهمية لتحديد الموقع تصدر من الداخل بشكلٍ كبير، وتكون أقوى من الإشارات المدنية الحقيقية لتحديد المواقع التي ترسلها الأقمار الصناعية. وبهذه الطريقة يستطيع المهاجم أن يخترق أجهزة استقبال نظام تحديد المواقع ليجعلهم يظنون أن تلك الإشارة الوهمية لتحديد الموقع هي الصحيحة والشرعية.

التحايل هو تلك العملية التي يُصدر فيها المهاجم إشارة مدنية وهمية لتحديد الموقع تصدر من الداخل بشكلٍ كبير، وتكون أقوى من الإشارات المدنية الحقيقية لتحديد المواقع التي ترسلها الأقمار الصناعية .

فعن طريق تثبيت صندوق أزرق يُعد الأول من نوعه وبحجم الحقيبة تقريبًا في وجود اليخت الفاخر “وردة دراكس البيضاء” “White Rose of Drachs” الذي كان يتجه من موناكو إلى جزيرة رودس باليونان عبر المياه الدولية، وضع الباحثون جهاز التحايل في اتجاه الهوائيين الخاصين بجهاز تحديد المواقع الموجود على متن اليخت. أرسل الصندوق الأزرق مجموعة خفية من الإشارات المدنية والوهمية  الخاصة بجهاز تحديد المواقع والتي في نهاية المطاف أغرقت أنظمة جهاز تحديد المواقع على اليخت بتلك الإشارات  وسيطرت بالكامل على مساره الملاحي.

لم تُصدر هذه العملية أي تنبيهات كما لم يكن ممكنًا تمييز هذه الإشارات الوهمية عن نظيراتها الحقيقة. بعبارةٍ أخرى، لا يمكن على الإطلاق لأي طاقم سفينة حديثة أن يلاحظ هذا النوع من الهجمات المحتملة.

الطريقة التي يتم بها هذا الهجوم غير بديهية بعض الشيء : فالباحثون لم يستخدموا نظام تحديد مواقع وهمي ليغيروا مباشرةً مسار السفن، بل استخدموا إشارات وهمية لتحديد المواقع لخداع أطقم السفن وجعلهم يغيروا مسار سفنهم بمحض إرادتهم. هكذا، تحايل الباحثون على نظام تحديد المواقع- جاعلين طاقم القارب يظن أنه قد انحرف عن مساره قليلاً، ومن ثم أعادوا توجيه القارب للاتجاه الذي يعتقدونه صحيحًا. وفي الواقع، أن الطاقم قد بالغ في تعديل المسار ووجه القارب نحو مسار خاطئ عشوائي وذلك إذا ما نظرنا إلى المسار الذي من المفترض أن يسير فيه.

ويقول مدير المشروع تود هامفريز : ” بالفعل لقد انحرفت السفينة عن مسارها وكلنا شعرنا بذلك، لكن لم يظهر على جهاز عرض الرسم البياني وأمام طاقم السفينة سوى خط مستقيم “.

يزعم الباحثون أن جهاز التحايل الذي طوروه يمكنه أن يُحدِث ما هو أكثر من مجرد تغيير المسار الملاحي لأفخم اليخوت الخاصة الذي تبلغ قيمته 80 مليون دولار. في الواقع، ومنذ عامٍ فقط كان هامفريز على رأس فريق من الباحثين الذي تمكن من اختراق نظام تحديد مواقع مشابه لطائرة من دون طيار. قد تؤثر نتائج البحث على مسار قطاع النقل بأكمله والذي مازال يسيطر عليه التوجه نحو الملاحة الذاتية.

 أضاف هامفريز: “تنطبق هذه التجربة على المركبات الأخرى الشبه ذاتيه، مثل الطائرات التي تعمل الآن في جزءٍ منها بأنظمة الطيار الآلي، لذلك  فقد قررنا أن نفكر في إيجاد حل للقضاء على هذا التهديد سريعًا .”

في الحقيقة، وفي نهاية عام 2011، كشفت التقارير عن أن الجيش الإيراني قد قام باستغلال ثغرات أمنية مشابهه بهدف جعل إحدى الطائرات الأمريكية من دون طيار أن تهبط بسلام داخل الحدود الإيرانية.

إن المشكلة التي نواجهها بكل وضوح هي أنه من السهل تصحيح عيوب موجودة في أحد خوادم الشبكة العنكبوتية، لكن عندما نأتي إلى تصحيح برنامج تصفح مثبت على مئات الملايين من أجهزة الكمبيوتر فإن الأمر يكون معقدًا، لكن الأكثر تعقيدًا ويصل إلى درجة الاستحالة هو أن يتم تصحيح مليارات الرقائق الدقيقة المثبتة في أنظمة تحديد المواقع، ومع ذلك، فإن كل هذا لا يضاهي درجة التعقيد التي تتعلق بتصحيح أحد البرامج الموجودة في الأقمار الاصطناعية الخاصة بتحديد المواقع. تبرز المشكلة عندما يتعلق الأمر بالحاجة إلى تركيب جهاز جديد، لأن ذلك سيتطلب العمل لسنواتٍ وإنفاق مليارات الدولارات لنقل هذا الجهاز للفضاء- وبالأساس تصنيع وإطلاق الجيل الجديد من الأقمار الصناعية الخاصة بتحديد المواقع.

من الصعب القول ما الذي يمكنك أن تقوم به لحماية نفسك من هذا التهديد، فليس بيدنا أي حيلة؟ وعلى الرغم من ذلك، فإن قطاع النقل يجب أن  يظل على رأس تلك المحاولات المبذولة، وأن يكون سباقًا في معالجة وإصلاح المشاكل الأساسية التي تتسبب في إحداث هذا النوع من الهجمات. ما يهون علينا الأمر في الحقيقة هو أن هذا الهجوم قد قام به مجموعة فائقة الذكاء من الباحثين في جامعة تكساس بأوستين، لكننا يجب أن نبقى متنبهين لأننا أصبحنا اليوم في عالم يمكن لأي مجموعةٍ من الأشخاص الاذكياء أن تقوم بالقرصنة  واختراق كل شيء. وكما قال الصحفي الأمريكي بيرون أكوهيدو أثناء كلمته في قمة فيزا للأمن العالمي منذ أسبوعين: إن الذي يمكن للأذكياء أن يفعلوه اليوم، يمكن لأي أحدٍ أن يقوم به في المستقبل.

 

القرصنة على .. مرحاض

امضِ قُدمًا وضِف المراحيض إلى قائمة طويلة متزايدة من الأجهزة الاستهلاكية المُعَرَّضَة لعمليات القرصنة، والتي قمنا بتجميعها هنا على برنامج كاسبرسكي بشكلٍ يومي. في الحقيقة، قام أحد الباحثين في مؤتمر

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!