
Sistem geografis dari berbagai negara digunakan dengan sangat aktif. Berkat GPS, GLONASS dan sistem lainnya, kendaraan, termasuk perangkat yang berdiri sendiri, tiba dari titik A ke titik B tanpa masalah (tentu saja, tidak selalu, tetapi paling sering hal ini terjadi). Mobil otonom, kapal dan jenis kendaraan lainnya sangat membutuhkan geolokasi yang tepat - setelah semua, perangkat robot ini tidak akan dapat menemukan jalan yang tepat jika tidak ada koordinat yang tepat.
Ternyata, jika Anda mau, Anda dapat mengarahkan mobil otonom di jalur yang salah, cukup dengan mengirimkan koordinat yang salah. Serangan spoofing yang ditunjukkan oleh para ahli memiliki status proof-of-concept, tetapi tetap, hal baiknya adalah bahwa Tesla yang sama dapat dikirim langsung ke lalu lintas mobil yang akan datang.
Ini dapat dilakukan dengan menggunakan perangkat yang relatif murah dengan harga $ 225. Pembuatnya belajar membuat jalur virtual yang mengarahkan kendaraan ke arah yang dibutuhkan oleh peretas - dan bukan fakta bahwa itu akan aman bagi kendaraan itu sendiri dan penumpangnya atau penumpangnya. Anda dapat membuat banyak skenario, termasuk yang sering digunakan dalam film-film Hollywood yang menampilkan peretas. Misalnya, mengirim mobil dengan kolektor di suatu tempat di tempat yang salah setelah mengeluarkan jumlah yang sangat besar. Atau truk bahan bakar - ke bangunan / struktur pemerintah atau militer mana pun. Dan Anda cukup melanggar mode lalu lintas biasa di jalan yang sibuk, mengatur kemacetan lalu lintas.

Jika Anda mengatur semuanya dengan cukup cepat, pengemudi mungkin tidak merespons tepat waktu dan serangan akan tepat seperti yang dibutuhkan cracker.
"Studi kami menunjukkan kemampuan untuk memanipulasi lalu lintas dengan menggunakan spoofing GPS," kata laporan itu, tim gabungan spesialis dari Virginia Tech, Universitas Sains dan Teknologi Elektronika Tiongkok dan Riset Microsoft. Ancaman saat ini cukup nyata - karena semakin banyak mobil menjadi otonom atau semi-otonom, dan GPS digunakan untuk menavigasi medan.
Serangan spoofing menggunakan spoofing GPS bukanlah berita - kemungkinan ini telah ditunjukkan sebelumnya, menggunakan yachts, drone, dan berbagai peralatan sebagai contoh. Sekarang, pakar keamanan informasi telah menunjukkan bahwa mesin dengan kontrol otomatis dapat "ditipu" dan diarahkan ke arah yang salah. Sejauh ini tidak ada banyak robomobiles, tetapi bagaimana jika penyerang menemukan cara untuk menjatuhkan mereka ketika jumlah mereka bertambah?
Perangkat itu sendiri ditunjukkan pada foto di atas. Ini paling efektif ketika ditempatkan di suatu tempat di tubuh mobil target (ya, dari sudut pandang ini masih sulit untuk mengatur kecelakaan massal, tetapi perlu diingat bahwa ini hanyalah bukti konsep). Spoofer terdiri dari elemen-elemen seperti modul yang dapat diprogram
HackRF One , Raspberry Pi, baterai dan antena. Frekuensi radio persis sama dengan frekuensi GPS sipil. Rasperry Pi memainkan peran SSH. Total biaya perangkat adalah $ 223.

Penyerang dapat menggunakan spoofer untuk mengirim data yang salah ke layanan GPS. Dalam model demo, perannya dimainkan oleh ponsel Android yang menjalankan aplikasi Googl Maps. Server SSH menerima instruksi yang dikirim dari jarak jauh, yang memungkinkan Anda untuk mengganti koordinat objek yang sebenarnya. Algoritma yang dikembangkan oleh penulis ide membuat karakteristik jalur asli dan virtual serupa. Instruksi ke mobil korban dapat dikirim dalam waktu nyata.
Para peneliti menguji pengoperasian sistem mereka dan sampai pada kesimpulan bahwa itu paling efektif di kota, di mana lalu lintas sangat padat. Tim pengembang dapat mengganti koordinat 600 rute taksi nyata dengan yang palsu, memindahkannya ratusan meter. Hal ini dapat menyebabkan, jika bukan karena kecelakaan, kemudian banyak kemacetan dan kemacetan lalu lintas.
Server SSH paling efektif jika jalan "bergeser" beberapa ratus meter, bukan kilometer. Persentase probabilitas penipuan dalam kasus ini jauh lebih tinggi. Anda dapat menipu mobil dengan navigator GPS, yang dikendalikan oleh pengemudi manusia. Tetapi hanya jika seseorang tidak tahu ke mana dia pergi, artinya, dia tidak terbiasa dengan lokasi jalan di daerah tertentu. Jika Anda mengambil pinggiran kota, tidak mungkin untuk "memindahkan" jalan, karena pengemudi melihat dengan sempurna di mana jalan raya sebenarnya.
Penanggulangan terhadap metode penipuan yang ditunjukkan dapat berupa verifikasi robomobile terhadap citra asli jalan dengan rute virtual, yang ditetapkan oleh koordinat.