در روزهای اخیر، ویدئویی در شبکههای اجتماعی منتشر شده است که نشان میدهد یک خودروی آئودی هر جا که میرود، باعث چشمک زدن نامنظم چراغهای راهنمایی میشود و این گمان را ایجاد کرده است که این خودرو به دستگاهی مجهز است که میتواند در کار چراغهای راهنمایی اختلال ایجاد کند.
سیستم چراغ راهنمایی در هلند - عکس: DEMANA
این حادثه در حال حاضر توسط مقامات در حال بررسی است. با این حال، کارشناسان در کشورهای مختلف آسیبپذیریهای فنی را کشف کردهاند که امکان هک شدن و اختلال از راه دور در سیستمهای چراغ راهنمایی را فراهم میکند.
سیگنالهای کاذب، چراغهای راهنمایی را «فریب» میدهند.
در اکتبر ۲۰۲۴، کانال خبری هلندی RTL Nieuws گزارش داد که دهها هزار چراغ راهنمایی در هلند میتوانند هک شده و از راه دور کنترل شوند.
در این کشور، وقتی پلیس، آمبولانس یا ماشینهای آتشنشانی نیاز به حرکت فوری دارند، سیستم چراغ راهنمایی دارای قابلیتی است که برای اولویت دادن به آنها به رنگ سبز تغییر میکند. برخی از وسایل نقلیه عمومی نیز ممکن است از این سیستم استفاده کنند.
با این حال، هکری به نام آلوین پپلز هنگام مطالعه سیستم اتصال چراغهای راهنمایی به خدمات اورژانس، این آسیبپذیری را کشف کرد.
آلوین پپلز به RTL Nieuws گفت که هکرها میتوانند به راحتی دهها هزار چراغ راهنمایی نصب شده در هزاران تقاطع در هلند را تنها با فشار یک دکمه تغییر دهند. آنها حتی میتوانند این کار را با موفقیت از فاصله چند کیلومتری انجام دهند.
پپلز گفت: «چراغهای راهنمایی بخشی از زیرساختهای حیاتی ما هستند و اغلب توسط افرادی با نیتهای مخرب هدف قرار میگیرند.»
به گفته پپلز، برای رفع این مشکل، چراغهای راهنمایی باید به صورت فیزیکی تعویض شوند. مقامات حمل و نقل جادهای در حال کار بر روی این راه حل هستند، اما انتظار میرود حداقل تا سال ۲۰۳۰ طول بکشد.
چراغ راهنمایی برای دوچرخهسواران در هلند - عکس: THE WIRED
همچنین در هلند در سال ۲۰۲۰، The Wired گزارش داد که محققان، وسلی نیلن و ریک ون دوین، یک نقص جدی در سیستم چراغ راهنمایی هوشمند مستقر در حداقل ۱۰ شهر کشف کردهاند.
این سیستمها از برنامههای تلفن همراه مانند Schwung و CrossCycle برای بهبود جریان ترافیک برای دوچرخهسواران استفاده میکنند و با نزدیک شدن به تقاطع، چراغ راهنمایی را به طور خودکار به رنگ سبز تغییر میدهند.
با این حال، تحقیقات نشان میدهد که این سیستم به راحتی قابل سوءاستفاده است. محققان با مهندسی معکوس کد منبع این برنامه، کشف کردند که چراغهای راهنمایی چگونه به بستههای داده حاوی اطلاعات مربوط به مکان و حرکت خودرو (CAM) پاسخ میدهند.
آنها نشان دادند که میتوان دوربینهای مداربسته تقلبی ساخت که ظاهر دوچرخهسوارانی که وجود خارجی ندارند را شبیهسازی کنند. این به آنها اجازه داد تا چراغهای راهنمایی را از راه دور، حتی از فاصله چند کیلومتری، کنترل کنند.
سیگنالهای کاذب میتوانند باعث تغییر رنگ خودسرانه چراغهای راهنمایی شوند که باعث اختلال در جریان ترافیک و تأخیر در حرکت سایر وسایل نقلیه میشود. این امر در صورت سوءاستفاده برای اهداف مخرب، یک خطر بالقوه ایمنی محسوب میشود.
دور زدن لایههای امنیتی
برخی از کارشناسان فناوری هشدار میدهند که ممکن است برخی از چراغهای راهنمایی در ایالات متحده هک شوند - عکس: ریچارد نیوستد
در ژوئیه ۲۰۲۴، سایت خبری فناوری TechCrunch گزارش داد که اندرو لمون، متخصص امنیت سایبری از Red Threat، یک آسیبپذیری جدی در دستگاه کنترل چراغ راهنمایی Intelight X-1 کشف کرده است که معمولاً برای مدیریت سیگنالهای راهنمایی و رانندگی در تقاطعها استفاده میشود.
لمون کشف کرد که رابط وب دستگاه Inlight X-1 نیازی به احراز هویت ندارد. با دسترسی ساده به یک URL خاص، هر کسی میتواند لایههای امنیتی را دور بزند و تنظیمات را بدون ورود به سیستم تغییر دهد.
بنابراین، با دسترسی غیرمجاز، یک مهاجم میتواند زمانبندی چراغ راهنمایی را دستکاری کند، مدت زمان سبز بودن چراغ را در یک جهت افزایش و در جهتهای دیگر کاهش دهد.
لمون تأکید کرد که اگرچه سازوکارهای ایمنی از روشن شدن همزمان چراغ سبز در همه جهات جلوگیری میکنند، اما تغییر در زمانبندی چراغ راهنمایی همچنان میتواند باعث ایجاد ازدحام شدید و افزایش خطر تصادفات رانندگی شود.
چراغهای راهنمایی در کیو-فری - عکس: TRAFFICTECHNOLOGYTODAY
پس از دریافت گزارش، شرکت مادر Inlight، یعنی Q-Free، یک اخطار قانونی صادر کرد و اظهار داشت که دستگاه Inlight X-1 منسوخ شده و دیگر تولید نمیشود.
علاوه بر Intelight، لمون همچنین کشف کرد که دستگاههای کنترلی از شرکت Econolite نیز به دلیل استفاده از پروتکل NTCIP - یک استاندارد صنعتی با نقاط ضعف امنیتی فراوان - دارای آسیبپذیری مشابهی هستند. این دستگاهها میتوانند برای تغییر توالی سیگنالها یا فعال کردن همزمان چراغهای چشمکزن در تقاطعها مورد سوءاستفاده قرار گیرند و منجر به هرج و مرج ترافیکی شوند.
این حادثه اهمیت ایمنسازی سیستمهای زیرساختهای حیاتی را برجسته میکند. تولیدکنندگان و مقامات باید اطمینان حاصل کنند که دستگاههای کنترل ترافیک به پروتکلهای احراز هویت قوی مجهز هستند و در معرض شبکههای اینترنتی ناامن قرار نمیگیرند.
علاوه بر این، بررسیهای امنیتی منظم و بهروزرسانیهای به موقع برای محافظت از سیستمها در برابر تهدیدات سایبری پیچیده و رو به رشد ضروری است.
در خصوص ویدئویی که عبور یک خودروی آئودی از چراغ راهنمایی و رانندگی که سبز شده را نشان میدهد، نمایندهای از تیم پلیس راهنمایی و رانندگی و نظم عمومی اداره پلیس شهر تو دوک در تاریخ ۴ ژانویه به توئی تری آنلاین گفت که آنها در حال هماهنگی با واحدها و سازمانهای مربوطه هستند تا مشخص کنند که آیا این ویدئو واقعی است یا ویرایش شده، و همچنین آیا احتمال تداخل تجهیزات با چراغهای راهنمایی وجود دارد یا خیر، و اطلاعات بیشتر را بعداً ارائه خواهند کرد.
در همان روز، آقای لو ون تان، مدیر مرکز توسعه زیرساختهای فنی تو دوک، گفت که بلافاصله پس از اطلاع از انتشار این حادثه در رسانههای اجتماعی، این مرکز کارکنانی را به محلهای چراغهای راهنمایی تحت مدیریت خود اعزام کرد تا بازرسی جامعی انجام دهند. بازرسی نشان داد که همه چراغهای راهنمایی به طور عادی کار میکنند و هیچ نقص فنی وجود ندارد.
منبع: https://tuoitre.vn/den-giao-thong-co-the-bi-hack-khong-20250104220656294.htm






نظر (0)