Un grupo de estudiantes ha realizado un experimento, mediante el cual han conseguido de forma remota llevarse hacia donde quisieron un barco, desviándolo de su trayecto engañando a su sistema de navegación GPS. El año anterior, el mismo equipo ya lo había hecho con un dron.
En teoría, estas técnicas también serían perfectamente aplicables haciendo susceptibles de manipulación a otros medios de transporte o desplazamiento modernos que obedezcan a algún tipo de sistema de control, gestión o dirección remota ONLINE como aviones, trenes, sistemas ferroviarios modernos, etc…
El experimento logró desviar la posición de un yate con el uso de la señal de un GPS ‘pirata’. Los investigadores querían advertir del peligro que esto puede llegar a suponer.
Un equipo de estudiantes e investigadores de la Universidad de Texas en Austin ha conseguido usar un GPS para desviar un yate mediante el envío de información falsa desde el dispositivo.
Hace un año ya lograron cambiar la trayectoria de un dron con un presupuesto de tan solo 1.000 dólares. En ambos casos, el objetivo del experimento fue demostrar lo sencillo que resulta engañar a un GPS con señales falsas y de este modo hacerse con el control de los receptores de la embarcación.
Las pruebas demostraron que es posible desviar un yate con un GPS, incluso cuando este yate cuesta 80 millones de dólares. Por lo tanto, parece que existe cierto peligro y que la técnica podría utilizarse para ataques en el mar si no se identifica la amenaza en la sala de mandos.
El director del secuestro ha sido Todd Humphreys, profesor del Departamento de Ingeniería Aeroespacial e Ingeniería Mecánica de la Universidad. Humphreys, que también dirigió el experimento del año pasado, advirtió de que el 90% de las mercancías se trasportan por el mar, mientras que el transporte humano se hace en gran parte en aviones. “Tenemos que comprender mejor las amplias implicaciones del ‘pirateo’ de GPS”.
El sistema engaña a la tripulación, que es quien desvía el barco.
Según reconoció, ni siquiera él sabía lo fácil que resulta usar un GPS para desviar un yate —o cualquier otra embarcación— y, lo que es más preocupante, lo difícil que resulta detectar el ataque. En junio lo comprobó junto a su equipo cuando viajaba a bordo de este barco (White Rose of Drachs) por el Mediterráneo, en aguas internacionales a unos 50 kilómetros de la costa de Italia. Únicamente fue necesaria la ayuda del dispositivo que emite la señal falsa de GPS, que tiene el tamaño de un maletín. Esta señal se hizo con el control del sistema de navegación.
Lo más peligroso es que este tipo de ataques no dispara las alarmas del equipo de navegación, ya que no distingue estas señales de las verdaderas, proporcionadas por satélites. Una vez que ha conseguido suplantar a estos satélites puede hacer que la tripulación crea que el yate se ha desviado de su rumbo y trate de corregir la posición. Al hacerlo, serán ellos quienes cambien la dirección del barco.
Además, el experimento es aplicable a otros vehículos semiautónomos, como los aviones. Por este motivo, el investigador cree que es muy importante encontrar una solución a la vulnerabilidad que permite usar un GPS para desviar un yate, un barco mercante o, en teoría, un avión.
Un piloto comercial muestra una aplicación para Android capaz de hackear el sistema de control de un avión
Hugo Teso es un consultor de seguridad con licencia de piloto comercial que asegura tener un programa para Android con el que poder tomar el control de un avión de pasajeros. Para demostrarlo acudió a la reunión Hack in The Box con su aplicación PlaneSpoit, con la idea de enseñar al público como es capaz de infiltrarse en emisiones de radio entre la aeronave y el control de tráfico aéreo. Una vez interceptada la comunicación, hace uso de otro sistema de comunicación con el que enviar mensajes malintencionados con los que se podría tomar el control total del avión o afectar indirectamente al piloto.
Pero tranquilo, PlaneSpoit es un software de pruebas que funcionará únicamente en entornos virtuales cerrados, así que nunca lo veremos por la Play Store esperando ser instalado en cualquier tipo de terminal. Aún así, nada de esto evitará que tengamos que seguir apagando nuestros teléfonos durante el vuelo.
Hugo Teso es un consultor de seguridad con licencia de piloto comercial que asegura tener un programa para Android con el que poder tomar el control de un avión de pasajeros. Para demostrarlo acudió a la reunión Hack in The Box con su aplicación PlaneSpoit, con la idea de enseñar al público como es capaz de infiltrarse en emisiones de radio entre la aeronave y el control de tráfico aéreo. Una vez interceptada la comunicación, hace uso de otro sistema de comunicación con el que enviar mensajes malintencionados con los que se podría tomar el control total del avión o afectar indirectamente al piloto.
Pero tranquilo, PlaneSpoit es un software de pruebas que funcionará únicamente en entornos virtuales cerrados, así que nunca lo veremos por la Play Store esperando ser instalado en cualquier tipo de terminal. Aún así, nada de esto evitará que tengamos que seguir apagando nuestros teléfonos durante el vuelo.
No hay comentarios.:
Publicar un comentario