sale@megaprosto.ru
8 (812) 648-22-12Òåëåôîí â ãîðîäå Ñàíêò-Ïåòåðáóðã
Ñòàòüè

Êàê çàùèòèòüñÿ îò âçëîìà ÿõòåííîé ñåòè

30.03.2018

Ñîâðåìåííûå ÿõòû ðàâíîöåííû óìíûì äîìàì - ñ îäíîãî ýêðàíà, à òî è ñî ñìàðòôîíà, êàïèòàí ìîæåò óïðàâëÿòü êàê äâèãàòåëüíîé óñòàíîâêîé, òàê è êóðñîì, ñêîðîñòüþ äâèæåíèÿ, ðåãóëèðîâàòü ðàáîòó îñíîâíûõ óçëîâ, îñìàòðèâàòüñÿ ÷åðåç êàìåðû, ðàäàðû è òåïëîâèçîðû è êîíòðîëèðîâàòü äàæå àóäèîñèñòåìû, îñâåùåíèå, øòîðêè èëëþìèíàòîðîâ è çàìêè äâåðåé êàþò. Ïîäîáíàÿ óïðàâëÿåìîñòü âïå÷àòëÿåò, îäíàêî îòêðûâàåò è ïîëå äëÿ ïðåñòóïëåíèÿ - âåëèê ðèñê, ÷òî óïðàâëåíèå ñóäíîì çàõâàòèò êòî-òî ïîñòîðîííèé.

Óÿçâèìîñòü ïåðåä ïîäêëþ÷åíèåì èçâíå ñôîðìèðîâàíà ñ îäíîé ñòîðîíû, ñëîæíîñòüþ è ðàçâåòâëåííîñòüþ ñåòè, ñ äðóãîé, îòñóòñòâèåì ñïåöèàëèçèðîâàííûõ óçëîâ çàùèòû. Êàê ñîâðåìåííûå àâòîìîáèëè ñ áîðòîâûìè êîìïüþòåðàìè, ÿõòû ïîä÷àñ àáñîëþòíî îòêðûòû äëÿ âíåäðåíèÿ âðåäîíîñà è ïåðåõâàòà óïðàâëåíèÿ.

Áîëüøèíñòâî óñòðîéñòâ è äàò÷èêîâ ïîñòàâëÿþò äàííûå äëÿ îáðàáîòêè ñ ïîìîùüþ øèíû NMEA (National Marine Electronics Association). Íîâåéøàÿ âåðñèÿ ýòîãî ñòàíäàðòà íàçûâàåòñÿ NMEA 2000 (èëè N2K) - êñòàòè ïî÷òè òàêàÿ æå ñèñòåìà è èñïîëüçóåòñÿ â àâòîìîáèëÿõ. Ïîñêîëüêó ãëàâíûì ïëþñîì ýòîãî èíòåðôåéñà ñòàëà âîçìîæíîñòü äîáàâëÿòü è óäàëÿòü êîìïîíåíòû ñåòè áåç íàðóøåíèÿ åå ðàáîòû, îí ïî-ïðåæíåìó àêòèâíî îáíîâëÿåòñÿ, îäíàêî îñíîâíîé èñïîëüçóåìûé ïðîòîêîë ïåðåäà÷è IPv4 ìîðàëüíî óñòàðåë è íå ñîîòâåòñòâóåò òðåáîâàíèÿì âðåìåíè.

Ñàìûå ðàñïðîñòðàíåííûå ñïîñîáû àòàêè íàâèãàöèîííîé ñóäîâîé ñèñòåìû — áëîêèðîâêà è ïîäìåíà ñèãíàëà GPS, ïîäìåíà èäåíòèôèêàöèè ÀÈÑ è ïðî÷åå â òîì æå äóõå. Ïðè íàïàäåíèè, íàïðèìåð, îïåðàòèâíî êîððåêòèðóþòñÿ ïàêåòû î ìåñòîïîëîæåíèè, êóðñå è ñêîðîñòè ñëåäîâàíèÿ - êîòîðûå îáû÷íî ñîáèðàåò ÀÈÑ äëÿ ïåðåäà÷è ÑÓÄÑ èëè äèñïåò÷åðàì íàçåìíûõ ñëóæá. Òàêèì îáðàçîì ìîæíî ñîçäàòü àâàðèéíóþ ñèòóàöèþ â ïîðòó, íå òîëüêî îáåñïå÷èâ ñòîëêíîâåíèå ñ äðóãèìè ñóäàìè, íî è ïîâðåäèâ ïðè÷àëüíûå êîíñòðóêöèè.

Ñåé÷àñ â ñåòè òàêæå èñïîëüçóþòñÿ ïðîòîêîëû íà áàçå TCP/IP, êëàññè÷åñêèé èíòåðíåò, ïîñêîëüêó ýòî ïîçâîëÿåò ðàñøèðèòü âîçìîæíîñòè ñèñòåìû è ïîäêëþ÷àòü â òîì ÷èñëå ðàçâëåêàòåëüíîå îáîðóäîâàíèå è âòîðîñòåïåííûå óñòðîéñòâà, à òàêæå ñâÿçûâàòü ñóäîâóþ ñèñòåìó ñ óäàëåííûìè ïóëüòàìè, ñìàðòôîíàìè è ïëàíøåòàìè. Ñî÷ëåíåíèå ýòèõ ñèñòåì ñ øèíîé NMEA îòêðûâàåò çëîóìûøëåííèêàì ïðîñòîð äëÿ âîçäåéñòâèÿ, ïîñêîëüêó äûð â TCP/IP õâàòàåò, âñå íå ïåðåêðîåøü - à ÷åðåç áåñïðîâîäíîå ñåòåâîå ïîäêëþ÷åíèå ìîæíî ïåðåéòè äàæå ê óïðàâëåíèþ àâòîïèëîòîì.

Ñëîæíûå ïðîôåññèîíàëüíûå ñèñòåìû "íà ñóøå" èñïîëüçóþòñÿ ñëîæíîå øèôðîâàíèå äëÿ àâòîðèçàöèè óñòðîéñòâ, ïîäêëþ÷àåìûõ ê áåñïðîâîäíûì ñåòÿì, îñîáåííî åñëè ó íèõ åñòü êàêèå-ëèáî àäìèíèñòðàòèâíûå ïðàâà. Íà ñóäàõ æå ïîêà íå ñëèøêîì óâëåêàþòñÿ áåçîïàñíîñòüþ. Íà íåäàâíåé êîíôåðåíöèè Security Analyst Summit 2018 Øòåôàí Ãåðëèíã (Stephan Gerling) èç ãðóïïû êîìïàíèé ROSEN ïðîäåìîíñòðèðîâàë ðåçóëüòàòû ïî âçëîìó ïîïóëÿðíîé ÿõòåííîé ñèñòåìû îðãàíèçàöèè ñåòè è èíòåðíåò-ïîäêëþ÷åíèÿ. Ïðîíèêíóâ íà ïîäêëþ÷åííîå âíåøíåå óñòðîéñòâî (ïëàíøåò), îí íàøåë íà íåì ôàéë XML, ñîäåðæàùèé ïîëíóþ êîíôèãóðàöèþ ìàðøðóòèçàòîðà, âêëþ÷àÿ æåñòêî ïðîïèñàííûå ëîãèí-ïàðîëü â âèäå íåçàøèôðîâàííîãî òåêñòà. Êðîìå ýòîãî, â ÎÑ ìàðøðóòèçàòîðà ýêñïåðò íàøåë ó÷åòíóþ çàïèñü àäìèíèñòðàòîðà, îñòàâëåííóþ îòêðûòîé.

Òàêèì îáðàçîì, "óìíûå" ÿõòû ìîãóò ñòàòü íîâîé öåëüþ õàêåðîâ, è ðèñêè ïîëüçîâàòåëåé ïðè ýòîì ñèëüíî ïîâûøàþòñÿ. ×àñòíûå ñóäà çàùèùåíû êóäà õóæå ïàññàæèðñêîãî êîììåð÷åñêîãî ôëîòà, à âîçìîæíîñòåé äëÿ âûìîãàòåëüñòâà ïðè ïîëó÷åíèè äîñòóïà ê ëè÷íûì äàííûì âëàäåëüöà - ïðåäîñòàòî÷íî. Êýìïáåëë Ìþððåé, ñîòðóäíèê îòäåëà áåçîïàñíîñòè BlackBerry, ñìîã âñåãî çà íåñêîëüêî ÷àñîâ ïîëíîñòüþ âçëîìàòü ñèñòåìó ÿõòû ñòîèìîñòüþ â äåñÿòêè ìèëëèîíîâ äîëëàðîâ - âíåäðèâøèñü, îí îáíàðóæèë, ÷òî âñå ñèñòåìû íàâèãàöèè ñâÿçè, à òàêæå áûòîâûå ñèñòåìû êîíòðîëÿ - ñèãíàëèçàöèè è âèäåîíàáëþäåíèÿ - ïðèâÿçàíû ê ñìàðò-ñèñòåìå. Ïåíòåñòåð ñìîã äàæå íà÷èñòî óäàëèòü äàííûå î ñîáñòâåííîì ïîÿâëåíèè, î ÷åì è ðàññêàçàë íà ôîðóìå Superyacht Investor London.

 ëó÷øåì ñëó÷àå òðè èç äåñÿòè ÿõò äîñòàòî÷íî çàùèùåíû îò âíåøíåãî âòîðæåíèÿ. Çàôèêñèðîâàíû íåñêîëüêî ñëó÷àåâ, êîãäà âçëîìùèêè ïîëó÷àëè äîñòóï ê áàíêîâñêîìó ñ÷åòó õîçÿèíà ñóäíà ÷åðåç áîðòîâûå ñèñòåìû - è îïóñòîøàëè åãî.  îñíîâíîì òî÷êîé âõîäà ñòàíîâÿòñÿ áàíàëüíî íåçàêðûòûå Wi-Fi ñåòè - ñèëüíûé ñèãíàë äàåò âîçìîæíîñòü ïîäêëþ÷àòüñÿ íà äîñòàòî÷íîì óäàëåíèè îò ëîäêè, è íå ðèñêîâàòü ôèçè÷åñêèì ðàçîáëà÷åíèåì. Îäíàêî êàíàëàìè âõîäà ìîãóò ñòàòü äàæå êàìåðû íàáëþäåíèÿ (CCTV) ñ èíôðàêðàñíîé ïîäñâåòêîé!

Âîçìîæíî, â ñêîðîì âðåìåíè NMEA 2000 ñìåíèò OneNet, ñîçäàíûé íà îñíîâå áîëåå áåçîïàñíîãî IPv6. Ñèñòåìû íà ñóøå äàâíî åãî ïîääåðæèâàþò, îäíàêî äëÿ àêòèâíîãî ðàñïðîñòðàíåíèÿ â ñåòÿõ ïîòðåáóåòñÿ åãî âíåäðåíèå â IoT. ×òîáû èçáàâèòüñÿ îò òîðìîçîâ â áóäóùåì, NMEA îáåñïå÷èâàåò OneNet ìàêñèìàëüíóþ ñêîðîñòü ïåðåäà÷è äàííûõ 10 Ãáèò/ñ: ýòî ïîòðåáóåò áîëüøèõ ïåðâîíà÷àëüíûõ âëîæåíèé â èíôðàñòðóêòóðó, îäíàêî çàëîæèò áîëüøîé çàïàñ ïðî÷íîñòè. Çàùèòó íîâîãî ïðîòîêîëà ñëó÷àéíûé êðèïòîãðàôè÷åñêèé ìàñòåð-êëþ÷, êîòîðûé ñòàíîâèòñÿ óíèêàëüíûì äëÿ äàííîé ÿõòû (èëè ñåãìåíòà ñåòè, åñëè ðå÷ü î êðóïíîì ñóäíå).

 Ïðè ïîäêëþ÷åíèè áëîêà îáîðóäîâàíèÿ èíæåíåð âûïîëíÿåò ïîäêëþ÷åíèå ê ñåòè, ñîîáùàÿ åé êëþ÷, ïîñëå ýòîãî äàííûå ïåðåäàþòñÿ ñòðîãî çàøèôðîâàííûìè ñ ïîñòîÿííîé ïðîâåðêîé êîíòðîëüíîé ñóììû. Ïîëüçîâàòåëè ñìîãóò äîáàâëÿòü â ñèñòåìó è íå ñåðòèôèöèðîâàííîå îáîðóäîâàíèå — ãëàâíîå, ÷òî OneNet ïîçâîëèò îòñëåæèâàòü âñþ ñòðóêòóðó ñ âíåøíåãî óñòðîéñòâà è íàáëþäàòü, êàêèå óñòðîéñòâà ìîãóò ñòàòü òî÷êàìè âõîäà äëÿ õàêåðîâ.


Âîçâðàò ê ñïèñêó