Останніми днями в соціальних мережах поширюється відео, на якому видно, як автомобіль Audi хаотично мерехтить світлофорами скрізь, де він їде, що викликає підозри, що автомобіль оснащений пристроєм, який може перешкоджати роботі світлофорів.
Система світлофорів у Нідерландах - Фото: DEMANA
Наразі інцидент розслідує влада. Однак експерти в різних країнах виявили технічні вразливості, які дозволяють зламувати системи світлофорів та дистанційно втручатися в їх роботу.
Хибні сигнали «обманюють» світлофори.
У жовтні 2024 року нідерландський новинний канал RTL Nieuws повідомив, що десятки тисяч світлофорів у Нідерландах можуть бути зламані та керовані дистанційно.
У цій країні, коли поліції, машинам швидкої допомоги або пожежним машинам потрібно терміново пересуватися, система світлофорів має функцію, яка перемикається на зелений колір, щоб надати їм пріоритет. Деякі види громадського транспорту також можуть використовувати цю систему.
Однак хакер на ім'я Елвін Пеппелс виявив уразливість під час вивчення системи, що з'єднує світлофори зі службами екстреної допомоги.
Алвін Пеппельс розповів RTL Nieuws, що хакери можуть легко змінити десятки тисяч світлофорів, встановлених на тисячах перехресть у Нідерландах, лише одним натисканням кнопки. Вони можуть успішно зробити це навіть з відстані кількох кілометрів.
«Світлофори є частиною нашої критичної інфраструктури та часто стають мішенню для тих, хто має злісні наміри», – сказав Пеппелс.
За словами Пеппельса, щоб вирішити проблему, світлофори потрібно фізично замінити. Органи дорожнього транспорту працюють над цим рішенням, але очікується, що це займе щонайменше до 2030 року.
Світлофор для велосипедистів у Нідерландах - Фото: THE WIRED
Також у Нідерландах у 2020 році видання The Wired повідомило, що дослідники Веслі Нілен та Рік ван Дуйн виявили серйозний недолік у системі розумних світлофорів, розгорнутій щонайменше у 10 містах.
Ці системи використовують мобільні додатки, такі як Schwung та CrossCycle, для покращення дорожнього руху для велосипедистів шляхом автоматичного перемикання світлофора на зелене світло, коли вони наближаються до перехрестя.
Однак дослідження показують, що цю систему можна легко зламати. Шляхом зворотного проектування вихідного коду програми дослідники виявили, як світлофори реагують на пакети даних, що містять інформацію про місцезнаходження та рух транспортного засобу (CAM).
Вони продемонстрували, що можна створювати фальшиві камери, що імітують зовнішній вигляд неіснуючих велосипедистів. Це дозволило їм дистанційно керувати світлофорами навіть з відстані кількох кілометрів.
Хибні сигнали можуть призвести до довільної зміни кольору світлофорів, що порушує рух транспорту та затримує інші транспортні засоби. Це створює потенційну загрозу безпеці, якщо це використовується у зловмисних цілях.
Обхід рівнів безпеки
Деякі експерти з технологій попереджають, що деякі світлофори в США можуть бути зламані - Фото: РІЧАРД НЬЮСТЕД
У липні 2024 року сайт новин про технології TechCrunch повідомив, що експерт з кібербезпеки Ендрю Лемон з Red Threat виявив серйозну вразливість у пристрої керування світлофорами Intelight X-1, який зазвичай використовується для керування світлофорами на перехрестях.
Лемон виявив, що веб-інтерфейс пристрою Inlight X-1 не вимагає автентифікації. Просто отримавши доступ до певної URL-адреси, будь-хто міг обійти рівні безпеки та змінити налаштування без входу в систему.
Таким чином, маючи несанкціонований доступ, зловмисник може маніпулювати часом роботи світлофорів, збільшуючи тривалість зеленого світла в одному напрямку та скорочуючи її в інших.
Лемон наголосив, що хоча механізми безпеки запобігають одночасному ввімкненню зеленого світла в усіх напрямках, зміни в часі сигналізації все одно можуть спричинити серйозні затори та збільшити ризик дорожньо-транспортних пригод.
Світлофори на Q-Free - Фото: TRAFFICTECHNOLOGYTODAY
Після отримання звіту материнська компанія Inlight, Q-Free, видала юридичне попередження, в якому зазначила, що пристрій Inlight X-1 застарів і більше не виробляється.
Окрім Intelight, Лемон також виявив, що контрольні пристрої від виробника Econolite також мають аналогічну вразливість через використання протоколу NTCIP – галузевого стандарту з багатьма недоліками безпеки. Ці пристрої можна було використовувати для зміни послідовності сигналів або одночасного ввімкнення миготливих вогнів на перехрестях, що призводило до хаосу на дорогах.
Цей інцидент підкреслює важливість захисту критично важливих систем інфраструктури. Виробникам та органам влади необхідно забезпечити, щоб пристрої керування дорожнім рухом були оснащені надійними протоколами автентифікації та не піддавалися впливу незахищених інтернет-мереж.
Крім того, регулярні перевірки безпеки та своєчасні оновлення є важливими для захисту систем від дедалі складніших кіберзагроз.
Щодо відео, на якому видно автомобіль Audi, що проїжджає на зелене світло світлофора, представник дорожньої поліції та групи громадського порядку поліцейського відділу міста Тху Дик 4 січня повідомив Tuoi Tre Online , що вони координують роботу з відповідними підрозділами та агентствами, щоб визначити, чи є відео справжнім чи відредагованим, а також чи існує ймовірність того, що обладнання перешкоджає роботі світлофорів, і нададуть додаткову інформацію пізніше.
Того ж дня пан Луу Ван Тан, директор Центру розвитку технічної інфраструктури Тху Дик, повідомив, що одразу після того, як дізнався про поширення інциденту в соціальних мережах, центр направив своїх співробітників до місць розташування світлофорів, що знаходяться під його управлінням, для проведення комплексної перевірки. Перевірка показала, що всі світлофори функціонують нормально, і жодних технічних несправностей не було.
Джерело: https://tuoitre.vn/den-giao-thong-co-the-bi-hack-khong-20250104220656294.htm







Коментар (0)