Хакер обнаружил три способа обмануть умный пистолет
Разработчики умного оружия, из которого может стрелять только его владелец, обещают недостижимый (пока) идеал. Если телефон или компьютер можно заблокировать до тех пор, пока человек не подтвердит свою личность, то почему бы похожий принцип не применить к огнестрельному оружию? Хакер под псевдонимом Plore изучил механизмы безопасности одного из производителей оружия с аутентификацией и обнаружил, что если умные пистолеты будут распространены повсеместно, они должны быть еще умнее.
Plore нашел ряд критических уязвимостей в умном пистолете немецкого производителя Armatix IP1 и смог взломать его несколькими приемами. Пистолет спроектирован таким образом, что его можно привести в действие только если владелец носит специальные часы Armatix. Если часы «не видят» пистолет и не могут связаться с ним с помощью короткого радиосигнала, то оружие не сработает. Так, по крайней мере, говорит Armatix. Однако Plore продемонстрировал, что он может расширить диапазон радиосигнала часов, позволяя любому человеку стрелять из пистолета, если он находится на расстоянии более трех метров.
Хакер также выяснил, что можно перебить радиосигнал пистолета, чтобы не позволить владельцу стрелять, даже если часы находятся в нескольких сантиметрах и подключены к оружию. Более того, можно механически отключить механизм затвора пистолета, поместив несколько дешевых магнитов рядом с его стволом, чтобы тот мог стрелять вовсе без часов.
Plore разрабатывал серию атак на механизмы безопасности IP1 около полугода. «Я был уверен, что могу взломать это оружие, но не думал, что это будет так легко», — отмечает он. Сам хакер работает инженером аппаратного обеспечения и консультантом по вопросам безопасности. Прежде чем прийти к решению с магнитами, Plore пробовал более технический подход ретрансляционной атаки. Он создал два небольших радиограджета, каждый размером с колоду карт, потратив на них всего 20 долларов.
Когда стрелок сжимает рукоять пистолета, оружие отправляет RFID-сигнал, чтобы проверить, есть ли на руке часы. Если поставить одно из разработанных хакером устройств рядом с часами, то можно перехватить сигнал и передать его на второе устройство на расстояние до 3,5 метров. Это значит, что пистолет может «перехватить» другой человек и применить его к владельцу или кому бы то ни было еще.
Хакер также разработал технику, которая не обходит систему аутентификации, а нарушает механизмы безопасности, делая оружие полностью бесполезным. Такое возможно с помощью передающего устройства за те же 20 долларов, которое просто излучает радиоволны примерно на той же частоте (900 МГц), что пистолет и часы, подавляя их связь. Такой портативный передатчик способен нарушить работу пистолета с расстояния от 3 до 4,5 метров. Нападающий, который знает, что его жертва носит пистолет Armatix, может использовать передатчик, чтобы разоружить её. Однако хакер предупреждает, что помехи в работе пистолета и часов может вызвать обычный смартфон.
После разработки радиоприемников Plore нашел патентные схемы Armatix и выяснил, что когда радиосигнал от часов разрешает пистолету стрелять, радиомагнит перемещает небольшую металлическую вилку, чтобы разблокировать ударник — стержень, разбивающий капсюль. Хакер купил набор магнитов за 15 долларов и поставил их рядом с дулом пистолета под определенным углом, и оружие стреляло по нажатию спускового крючка безо всяких часов. «Когда пистолет впервые выстрелил без аутентификации, я не мог поверить, что это сработало. Я снова попробовал выстрелить, и мне это удалось. Так я узнал, как за 15 долларов можно победить систему безопасности умного оружия стоимостью 1,5 тысячи долларов», — вспоминает Plore.
Придя к такому выводу, хакер связался с Armatix в апреле 2017 года, но компания никак не отреагировала на результаты эксперимента — признала только, что получила их. Позже представитель Armatix Георг Яхнен (Georg Jahnen) расширил послание компании и отметил, что хотя все представленные хакером атаки возможны, в полевых условиях их трудно реализовать. Атака с подавлением связи между пистолетом и часами на самом деле демонстрирует безопасность оружия — пистолет просто перестал работать, а не начал стрелять.
Что касается атаки с магнитами, Яхнен уверен, что злоумышленник, который захочет использовать эту уязвимость в неожиданный момент, может не иметь при себе магнитов, готовых к использованию. Однако в то же время представитель компании признал, что сообщение Plore об ошибках IP1 в будущем сделает умные пистолеты безопаснее.
Для IP1 нет программного патча, который может исправить уязвимость. Но будущие модели оружия других производителей могут объединять пистолет и управляемое устройство в связку с более жесткими ограничениями по времени передачи сигнала. Можно также использовать коррекцию ошибки и более мощные радиосигналы для предотвращения помех. Наконец, чтобы предотвратить атаку магнитом, можно создать собственный механизм блокировки стрельбы из цветных металлов.
До 100% сразу
Недавно сделали небольшую покупку в крупной торговой сети. На кассе предложили вынуть из специального прозрачного "барабана" акционную карту и стереть защитный слой, чтобы узнать скидку на следующую покупку. Пока искали монетку, чтобы стереть защитный слой, кассирша попросила нашу карту, "щелкнула" ее сканером и сообщила нам размер скидки (30%). Только дома поняли: чтобы узнать размер скидки, покупателям (как и работникам магазина) даже не обязательно стирать защитный слой:)
Введение заблуждение, глобальное потепление и опрос
Начну с начала, заранее извиняюсь за орфографические и пунктуационные ошибки. Теперь к сути.
Был опубликован опрос с попыткой выставить мою позицию однобоко, поэтому я посчитал необходимым описать свою версию событий, чтобы люди могли эти версии сопоставить.
Не так давно мы выпустили ролик о Глобальном потеплении и научной точки зрения. Как выяснилось один из модераторов (@DragonSpace) которого мы пригласили к управлению сообществом является отрицателем антропогенного фактора ГП, несмотря на консенсус достигнутый научным сообществом.
Дополнительные ссылки:
- https://www.skepticalscience.com/global-warming-scientific-c...
- https://climate.nasa.gov/evidence/
@DragonSpace не считает эти позиции обоснованными и хоть и признает факт ГП, не признает его антропогенное происхождение.
Так как мы научно-популярное сообщество, а не рецензируемый журнал и не климатологи, то мы не можем по достоинству оценить аргументы и факты @DragonSpace, поэтому я попросил его не высказывать подобные тезисы от лица модератора сообщества "Наука", на что он ответил что его позиция научно-обоснованная и факт (климатологи с ним не согласны). В данном случае я не являюсь климатологом и не могу ничего ему возразить или указать на ошибку в рассуждениях или аргументах, поэтому считаю необходимым чтобы мы сверялись с научным мэйнстримом, который появляется не по чьей-то прихоти, а в процессе ожесточенных дискуссий специалистов. Каковым @DragonSpace в данном случае не является. Если он действительно хочет изменить статус научного консенсуса, то стоит дискутировать с профессионалами, а не пытаться впечатлить "школьников" (к коим я отношу и себя, так как тоже не являюсь экспертом по вопросу) в комментариях на Пикабу.
Договорится не получилось, поэтому мне пришлось снять с него статус модератора, хотя стоит сказать что до этого момента у меня никаких претензий к нему не было и могу только поблагодарить его за помощь с модерацией сообщества.
Далее была попытка снова выставить меня авторитарным: https://pikabu.ru/story/povedenie_scione_i_ego_kompetentnost...
Мой комментарий был моментально заминусован и судя по скорости его даже никто не читал, а просто минусовали из-за какой-то личной неприязни.
Далее по поводу модерации сообщества в целом:
- На данный момент у нас 5 слотов для модераторов
- Хотелось бы выработать принципы которые мы все обязуемся соблюдать в будущем
- От премодерации я отказался не потому что я боюсь что будет публиковаться меньше контента или мне лень их одобрять (хотя некоторые товарищи пытались всех в этом убедить), а потому что я не хочу отрабатывать претензии что какой-то контент не прошел фильтр, потому что мы таким образом лишаем трафика "конкурентов" которые создают видео или текстовый контент на регулярной основе
- Я не против премодерации, я против чтобы это использовалось в последующем для упреков в предвзятости, вместо конструктивного предложения принципов которые помогли бы формализовать процесс и снизить субъективность, некоторые товарищи решили выставить ситуацию однобоко
- В разделении сообщества на авторский и копипасту не вижу смысла, так как ценность контента определяется не только его уникальностью, а востребованностью у пользователей, по средствам плюсов и минусов
- Наезды на @Obrazovach и @nplus1 считаю также некорректными
- Предложение с внесением каких-то СМИ в черные списки поддерживаю, но в таком случае инициаторы этой идеи сами должны следить за соблюдением этого правила и составить большой список СМИ, а не вносить туда только Ленту.ру, потому что это выглядит как предвзятое отношение именно к этому СМИ (качество научных новостей лично я считаю у них плохими), но это не повод вносить только их, а рассмотреть все СМИ которые публикуют научные новости на регулярной основе.
Все что касается модерации сообщества я готов обсуждать и никакой стационарной позиции у меня тут нет. Упрек в том, что мы якобы не участвуем в жизни сообщества тоже не считаю корректным, так как все модераторы вносят посильным вклад, в том числе и я. В данном случае скорость реакции можно увеличить только если количество модераторов будет больше. Не хочу оскорбить заядлых пользователей Пикабу, но это не работа, а хобби, то есть никто из модераторов или я не можем заходить на Пикабу проверяя каждые 5 минут, помочь тут можно только предложив свою кандидатуру на роль модератора сообщества.
Надеюсь я раскрыл свою позицию. Комментарий для минусов ниже. Надеюсь на конструктивный диалог.