劫持交通燈其實并非遙不可及
美國密歇根大學(xué)的研究人員發(fā)現(xiàn),像電影中那樣接管城市交通讓所有交通燈都切換到綠燈制造混亂并非遙不可及,實際上只要手上有合適的無線電,任何筆記本電腦用戶都能做到。
研究人員描述了他們?nèi)绾螐囊粋€接入點控制約100個十字路口交通燈系統(tǒng)。交通燈使用了樹狀的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),可以傳輸信息和接收來自管理中心的指令。這個網(wǎng)絡(luò)是基于IP的,所有的節(jié)點都在獨立的子網(wǎng)中,為了節(jié)省成本和增加適應(yīng)性,交通燈系統(tǒng)采用無線電而不是使用專門的物理網(wǎng)絡(luò)連接進行通信。這個無線電聯(lián)網(wǎng)系統(tǒng)可以被利用控制交通燈系統(tǒng)。
研究人員攻擊的無線電系統(tǒng)組合使用了5.8GHz 和900MHz兩種頻率的無線電。只需使用筆記本電腦或者移動設(shè)備,攻擊者既可以看到每個十字路口的SSID。而5.8GHz不需要任何的密碼和加密方式。在連接之后,下一步則是要想方設(shè)法控制十字路口交通燈。其實這并不困難,交通燈系統(tǒng)使用的是VxWorks 5.5,這個版本默認(rèn)保留了一個調(diào)試端口可以進行測試。研究人員快速使用了這個端口,能夠?qū)υO(shè)備進行控制甚至重啟。