黑客用30美元的设备,就让波兰铁路瘫痪了

安全 黑客攻防
黑客对此次波兰铁路系统的攻击并未使用任何勒索软件,甚至不需要渗透数字网络。但这种攻击虽然很简单但绝不能低估,因为其可能会造成更加深远的影响。

近日,波兰国内安全局(ABW)和国家警察已就针对波兰铁路网络的黑客攻击展开调查。据波兰新闻社报道,此次攻击对当地交通造成了较大影响。

特勤局副协调员Stanisław Zaryn表示:波兰当局正在调查一起未经授权使用铁路交通控制系统的事件。几个月来,俄罗斯联邦与白俄罗斯联合在一起企图破坏波兰国家的稳定。

事实上,自2014年俄乌之间爆发的数次黑客事件中,俄罗斯黑客就经常会使用一些复杂的黑客技术来破坏乌克兰网络,扰乱该国的卫星通信,甚至引发大面积停电。而在北约试图加强乌克兰防御俄罗斯之际,波兰的铁路系统一直是西方武器和其他援助流入乌克兰的主要来源。因此,这次袭击其实也是俄罗斯想要破坏支援行动的一环。

Zaryn说:俄罗斯联邦与白俄罗斯经常合作发起攻击,所以我们从现在起会重视所有向波兰铁路局发出的恶意信号。

黑客向目标列车发出 "无线电停止 "命令

据悉,威胁分子在周六(8月26日)发送了一个信号,触发了紧急状态,导致什切青市附近的列车停运。据媒体报道,这次袭击造成至少 20 辆列车停运,交通瘫痪长达数小时。据《连线》报道,破坏者通过无线电频率向目标列车发出 "无线电停止 "命令。由于波兰铁路系统使用的无线电系统缺乏加密或认证,因此很容易欺骗无线电停止命令。

网络安全专家 Lukasz Olejnik 表示:不管是谁,只要拥有 30 美元的现成无线电设备,就可以向波兰的列车以 150.100 兆赫兹的频率发送一连串三个声波,并触发列车的紧急停车功能。一旦无线电设备接收到连续发送的三个音调信息,机车就会停止。

Olejnik说:多年来,波兰的无线电和火车论坛以及YouTube上一直有人在介绍如何发送该命令。而无线电设备本身价格很低,频率、音调也都是已知的情况下,所以即使是青少年也能轻易做到。

不过致使火车瘫痪的无线电攻击有一个限制条件,就是破坏者必须距离目标火车相对较近——从数百英尺到数英里不等,具体取决于他们所使用的无线电设备的功率。

波兰国家运输机构已表示将在 2025 年之前全面升级波兰的铁路系统,但在此之前,它将继续使用相对不受保护的 VHF 150 MHz 系统。

波兰铁路局表示,这次攻击事件仅导致列车运行受阻,并未造成人员伤亡或财产损失。

黑客对此次波兰铁路系统的攻击并未使用任何勒索软件,甚至不需要渗透数字网络。但Olejnik警告称,这种攻击虽然很简单但绝不能低估,因为其可能会造成更加深远的影响。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2009-02-23 09:39:47

2010-04-10 12:34:06

2020-06-18 11:07:38

网络安全黑客技术

2022-01-25 10:29:34

黑客勒索软件网络攻击

2019-03-05 10:03:17

阿里云云厂商硬盘

2022-05-09 10:04:02

勒索软件黑客网络攻击

2010-09-13 10:46:58

2013-08-21 09:41:31

亚马逊宕机谷歌

2024-12-13 15:45:26

2011-11-05 15:48:31

2023-11-10 15:39:23

2016-11-21 08:26:36

2018-10-30 11:19:33

智能破解安全

2012-01-05 15:31:54

2021-03-08 17:07:29

黑客网络攻击网络安全

2015-10-16 10:21:59

2013-04-16 13:40:45

2019-11-27 08:41:41

Java进程虚拟机

2011-12-29 10:17:59

2014-06-19 09:59:48

点赞
收藏

51CTO技术栈公众号