无线电黑客用廉价的攻击方法破坏波兰铁路系统的正常运行

无线电黑客用廉价的攻击方法破坏波兰铁路系统的正常运行他们使用的技术手段似乎并不那么令人印象深刻:他们似乎使用了一种不那么令人印象深刻的技术恶作剧形式:欺骗向列车发出的简单无线电指令,从而触发列车的紧急停车功能。8月25日星期五和26日星期六,波兰全国有20多辆客货两用列车因波兰媒体和英国广播公司所称的"网络攻击"而停运。波兰情报部门正在调查这些似乎是为支持俄罗斯而实施的破坏事件。据报道,破坏者在拦截火车的命令中穿插了俄罗斯国歌和俄罗斯总统弗拉基米尔-普京的部分讲话内容。在北约试图加强乌克兰防御俄罗斯入侵的过程中,波兰的铁路系统一直是西方武器和其他援助进入乌克兰的关键资源。高级安全官员斯坦尼斯瓦夫-扎林(StanislawZaryn)告诉波兰新闻社:"我们知道,几个月来一直有人试图破坏波兰国家的稳定。目前,我们不排除任何可能性。"波兰语独立网络安全研究员和顾问、即将出版的《网络安全哲学》一书的作者卢卡兹-奥莱尼克(LukaszOlejnik)认为,尽管铁路破坏事件具有破坏性,但仔细观察,"网络攻击"似乎根本不涉及任何网络。事实上,破坏者似乎是通过无线电频率向他们的目标列车发送了简单的"无线电停车"命令。奥莱伊尼克说,由于列车使用的无线电系统缺乏对这些命令的加密或验证,因此任何人只要拥有30美元的现成无线电设备,就可以向波兰列车广播命令--以150.100兆赫兹的频率发送一连串三个声调--从而触发列车的紧急停车功能。"这是连续发送的三个音调信息。一旦无线电设备接收到,机车就会停止。"Olejnik指着一份概述欧盟列车不同技术标准的文件说,该文件描述了波兰系统中使用的无线电停车指令。事实上,多年来,波兰的无线电和火车论坛以及YouTube上一直在介绍发送该命令的能力。"每个人都能做到这一点。即使是青少年也能做到。频率是已知的。音调是已知的。设备很便宜。"波兰国家交通局已表示打算在2025年之前升级波兰的铁路系统,使其几乎完全使用具有加密和验证功能的GSM蜂窝无线电。但在此之前,它将继续使用相对不受保护的VHF150MHz系统,该系统允许欺骗无线电停车指令。奥利尼克说,火车瘫痪无线电攻击的唯一真正限制是,破坏者必须离目标火车相对较近--从数百英尺到数英里不等,这取决于破坏行动中使用的无线电设备的功率。(奥莱伊尼克小心翼翼地指出,他还没有亲自测试过这种攻击。)鉴于破坏行动似乎发生在波兰全国三个不同的行政区域,让设备足够接近所有目标列车可能是破坏者面临的最大挑战。"这确实是一次廉价行动,"奥莱伊尼克说。"最大的风险是需要靠近火车本身"。波兰国家铁路公司没有立即回应WIRED的置评请求。但该铁路机构的一份声明指出,列车中断是由于"一名身份不明的肇事者""通过无线电话"发送了"未经授权的广播停止信号"。声明还补充说,"接收到无线电停车信号后,所有使用特定频率无线电的列车都会立即停车"。尽管发生了自动紧急停车,但铁路局写道:"铁路乘客没有受到任何威胁。这次事件的结果只是给列车运行带来了困难"。波兰新闻社报道称,无线电破坏行动没有造成人员伤亡或财产损失。如果俄罗斯或其支持者真的破坏了乌克兰盟友的铁路系统,那么这次行动并非没有先例。事实上,被称为"网络游击队"的白俄罗斯持不同政见黑客于2022年1月对白俄罗斯铁路公司的IT网络发动了罕见的政治勒索软件攻击,以抗议白俄罗斯对俄罗斯军队的支持,并试图阻止白俄罗斯参与一个月后的入侵行动。这次对波兰铁路系统的破坏似乎不需要任何此类勒索软件,甚至不需要入侵数字网络。但奥莱伊尼克提醒说,攻击的简单性不应导致任何人低估其影响,鉴于防止对波兰列车未经验证的通信系统进行无线电攻击的难度,这种影响可能会持续下去。奥莱尼克说:"当你成为支援饱受战争蹂躏的乌克兰的枢纽时,你确实是一个目标。低垂的果实总是最简单的办法"。...PC版:https://www.cnbeta.com.tw/articles/soft/1380771.htm手机版:https://m.cnbeta.com.tw/view/1380771.htm

相关推荐

封面图片

公开征求《国家无线电办公室关于采用IEEE 802.11be技术标准的无线局域网设备新增型号核准技术要求及测试方法的通知(征求意

公开征求《国家无线电办公室关于采用IEEE802.11be技术标准的无线局域网设备新增型号核准技术要求及测试方法的通知(征求意见稿)》的意见状态:征集中发布日期:2023-06-01截止日期:2023-07-01来源:无线电管理局为引导无线局域网产业发展,规范无线局域网设备的无线电发射设备型号核准(以下简称型号核准)工作,推动无线局域网与5G、北斗、车联网等业务的兼容共用,依据《中华人民共和国无线电管理条例》以及工业和信息化部《关于加强和规范2400MHz、5100MHz和5800MHz频段无线电管理有关事宜的通知》(工信部无〔2021〕129号)要求,拟在型号核准测试中对采用IEEE802.11be技术标准的无线局域网设备新增相关技术要求及测试方法,详见《国家无线电办公室关于采用IEEE802.11be技术标准的无线局域网设备新增型号核准技术要求及测试方法的通知(征求意见稿)》。现公开征求社会各界意见,如有意见建议请于2023年7月1日前反馈。https://www.miit.gov.cn/gzcy/yjzj/art/2023/art_9797db85cde64ffd9c4531f2d1d097f5.html====被子饼====TL;DR:6GHz还要等

封面图片

研究人员找出警方使用的加密无线电系统中存在几十年之久的后门

研究人员找出警方使用的加密无线电系统中存在几十年之久的后门研究小组MidnightBlue指出,一些政府实体(包括警察部队、监狱工作人员、军队、情报机构和应急服务机构)使用的无线电技术中也存在类似的后门。白帽黑客们在TETRA系统的各种变体中总共发现了五个后门。这些漏洞可以让坏人窥探语音和数据通信,了解基础设施的运行情况,然后发送指令做任何事情,从造成电网停电到改变火车路线。恶意个人或团体还可以利用被破解的加密向执法人员或军事人员发送虚假信息和命令。虽然这些安全漏洞主要影响欧洲系统,如荷兰急救人员和国防部使用的C2000,但《连线》指出,在美国至少有二十多个关键基础设施和组织使用TETRA无线电,其中包括一个美国陆军训练基地。使用该无线电标准的其他地区包括东海岸的一个公共交通系统、边境管制、一家炼油厂、一家以上的化工厂和几家公用事业公司。美国的三个国际机场已确认为地面人员和安保人员使用TETRA无线电。TETRA无线电设备的供应商(其中一些专门销售给执法部门)多年来一直知道这些后门,但出于安全考虑,一直对算法进行高度保密。摩托罗拉、达姆和海特拉是其中几家原始设备制造商。从几个层面来看这都是滑稽可笑的。首先是明知系统本身不安全,却还要保护它以保证其安全的心态。其次,它被警方和其他执法机构广泛使用,众所周知,这些机构会要求公司在消费设备中植入后门,以便在"需要"时更容易侵入。联邦调查局曾多次要求包括苹果公司在内的公司在其设备上安装后门。在苹果公司拒绝后,联邦调查局甚至起诉了苹果公司,但在通过第三方破解了有关iPhone后,联邦调查局撤诉了,也许事到如今,政府机构会意识到这是件大事。研究人员隐瞒了这组被称为"TETRA:Burst"的漏洞的全部细节,直到无线电制造商能够缓解这些漏洞。这项任务说起来容易做起来难。研究小组最初是在2021年发现这些漏洞的,但有些系统并不容易修补。目前还不清楚哪些厂商已经修复了他们的系统。目前也不清楚是否有人使用过这些后门。"MidnightBlue"承诺将于8月9日公布更多技术细节。...PC版:https://www.cnbeta.com.tw/articles/soft/1373105.htm手机版:https://m.cnbeta.com.tw/view/1373105.htm

封面图片

工业和信息化部关于微波通信系统频率使用规划调整及无线电管理有关事项的通知

工业和信息化部关于微波通信系统频率使用规划调整及无线电管理有关事项的通知https://www.miit.gov.cn/jgsj/wgj/wjfb/art/2023/art_64d4ec639a634b51a37b546ff94a7708.html《工业和信息化部关于微波通信系统频率使用规划调整及无线电管理有关事项的通知》解读https://www.miit.gov.cn/gyhxxhb/jgsj/wxdgljgjwxdbgs/zcfg/zcjd/art/2023/art_08b6251e32c24296839a002aaf47e897.html公开征求对《中华人民共和国无线电频率划分规定》修订征求意见稿的意见https://www.miit.gov.cn/gzcy/yjzj/art/2022/art_9229ec0d785a4261a2b7be2454efa9ab.htmlTL;DR:6GHz大容量微波接力干线网络业务正式清退了,6GHz在5G/6G等IMT业务和Wi-Fi/BT等无需许可证业务的应用又近了一步

封面图片

- 如何搜索警用无线电 — — 实时收听警察、消防、EMS、航空和铁路音频源;

-如何搜索警用无线电 — —实时收听警察、消防、EMS、航空和铁路音频源;-人脸识别搜索引擎汇总;-如何搜索区块链/比特币;-网络摄像头dorks;-推特位置工具(分析人、人群、热点议题和热点事件)-地理定位寻找詹姆斯邦德…以及更多!这里是“情报工具”第19集:https://www.iyouport.org/%e9%9a%90%e7%a7%81%e5%9e%8b%e5%bc%80%e6%ba%90%e6%8e%a8%e7%89%b9%e5%89%8d%e7%ab%af%e3%80%81%e8%bf%bd%e8%b8%aa%e7%83%ad%e7%82%b9%e4%ba%8b%e4%bb%b6%e3%80%81%e9%82%a6%e5%be%b7%e5%9c%a8%e5%93%aa%e3%80%81/

封面图片

"超级GPS"放弃卫星 改用无线电塔进行厘米级追踪

"超级GPS"放弃卫星改用无线电塔进行厘米级追踪每个GPS卫星都携带一个原子钟,保持极其精确的时间,与地面和其他卫星上的时钟同步。一个接收设备同时与几颗卫星通信,并根据它们的位置计算出自己在三维空间的位置,其精度可能小到几厘米。但这是在理想条件下,当然,现实世界通常不是这样的。接收器和卫星之间的建筑物和其他障碍物会破坏信号,并将误差窗口扩大到几米。随着位置数据对未来的技术(如自动驾驶汽车)变得越来越重要,找到提高精度的方法就越来越重要。而这正是SuperGPS的用武之地。来自代尔夫特理工大学、阿姆斯特丹Vrije大学和VSL的研究人员开发了一个替代系统,其功能原理与基于卫星的GPS相似,但完全在地面上进行,利用的是现有的电信网络。在这种情况下,定位"卫星"成了遍布城市地区的无线无线电发射器。它们不是每个都有自己的原子钟来保持时间,而是通过光缆连接到一个单一的原子钟,使它们保持同步。然后,它的工作方式与传统的GPS大致相同,接收设备通过与几个无线电节点进行通信,计算信号在每个节点之间跳动所需的时间来确定其位置。正在代尔夫特理工大学校园内测试的SuperGPS原型机该团队表示,SuperGPS避免了建筑物反射无线电信号的问题,这产生了类似于移动电话使用的信号,同时允许它们忽略来自建筑物和其他物体的干扰。在对混合光学-无线系统原型的测试中,该团队表示,SuperGPS能够在一个繁忙的环境中追踪设备到几十厘米以内。这种系统不会取代GPS,但可以与之配合,在城市地区进行更精确的追踪,或者在发生故障时提供一个备份系统。目前,在城市地区使用Wi-Fi实现精确追踪。这项研究发表在《自然》杂志上。...PC版:https://www.cnbeta.com.tw/articles/soft/1333081.htm手机版:https://m.cnbeta.com.tw/view/1333081.htm

封面图片

几家俄广播电台遭黑客攻击 伪造普京讲话

几家俄广播电台遭黑客攻击伪造普京讲话克里姆林宫指出,几家俄罗斯电台遭到黑客攻击,播放伪造俄罗斯总统普京的虚假讲话,并散播乌军已入侵俄罗斯的不实消息。法新社报道,克里姆林宫发言人佩斯科夫星期一(6月5日)证实了这起黑客攻击事件,指“目前已恢复控制”。虚假信息指出,“由北约武装的乌军在华盛顿的同意和支持下入侵了(俄罗斯的)库尔斯克(Kursk)、布良斯克(Bryansk)和别尔哥罗德州(Belgorod)”。上述四区皆是俄罗斯与乌克兰接壤的西部边境地区,也是近期频繁遭敌方打击的地点。虚假信息听起来与总统普京的声音十分相似,并宣布了三处地区“被入侵地点”的戒严令、军事总动员和平民疏散。别尔哥罗德州行政中心说,虚假信息经过了“深度伪造”,目的是“在当地居民中散播恐慌”。与别尔哥罗德相邻的沃罗涅什(Voronezh)当局向居民发布警告,称“无线电广播频率被黑”,并安抚民众“无须担心”。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人