Telecom News - חוקרים ישראלים הדגימו ריסוק רחפן באמצעות פריצה למדחף מודפס ב-3D

חוקרים ישראלים הדגימו ריסוק רחפן באמצעות פריצה למדחף מודפס ב-3D

דף הבית >> חדשות אבטחה ועולם הסייבר >> חוקרים ישראלים הדגימו ריסוק רחפן באמצעות פריצה למדחף מודפס ב-3D
חוקרים ישראלים הדגימו ריסוק רחפן באמצעות פריצה למדחף מודפס ב-3D
מאת: מערכת Telecom News, 22.10.16, 00:35רחפן עם מדחף פגום

הניסוי נועד לחשוף את האיומים של האקרים על יצרני הרחפנים, שנובעים מגידול השימוש בחלקים המודפסים בתלת מימד עבור חלקים פונקציונאליים בציוד.

שני חוקרים מאוניברסיטת בן גוריון בנגב, פרופ'  Sofia Belikovetsky ו-Yuval Elovici  ועוד שני חוקרים מאוניברסיטת דרום אלבמה בארה"ב ומהאוניברסיטה לטכנולוגיה ועיצוב בסינגפור פרסמו תוצאות מחקר בשם Drowned  - Cyber –Physical  Attack with Additive  Manufacturing (3D Printing), בו הדגימו כיצד האקרים יכולים לגרום לכישלון קטלני באמצעות חבלה באינטגרציה של חלקים ברחפן המודפסים בתלת מימד וכיצד הם יכולים לנצל מרחוק את תהליכי הייצור בתלת מימד ולרסק רחפנים.

בתהליך מפורט ביותר הנמצא בדו"ח שלהם (ומלווה בתרשימים ואיורים) – כאן,  ריסקו החוקרים רחפן בעל 4 מדחפים )פרופלורים) – quadcopter, (בתמונה למעלה), בערך של 1,000 דולרים, ע"י מניפולציה בעיצוב של מדחף, שיוצר בהדפסת 3D ברחפן. הם הראו, איך האקר יכול להשתמש בדוא"ל פישינג סטנדרטי כדי לקבל גישה למחשב בו נעשה שימוש לשליטה על הדפסת החלק המודפס בתלת מימד ולהדביק אותו בנוזקה.

הנוזקה מאפשרת פריצה למערכת, חיפוש שרטוט התכנית של המדחף, הורדתה ושינויה ולאחר מכן החלפת התכנון המקורי בזה המזויף. החוקרים הכניסו מרחוק שינויים זעירים בעיצוב של מדחף, כך שיגרם נזק מהיר במצב פעולה, שינויים שקשה לראותם בבדיקה ויזואלית. כאשר נעשה שימוש במדחף המוחלש, הוא נכשל במהירות וגרם לרחפן להתרסק.

יותר מ-100 יצרנים בתחום התעופה, החלל, האוטומוטיב והביטחון משתמשים בחלקים מודפסים בתלת מימד במוצרים שונים. כאן הודגם לראשונה איך האקר יכול לשתול מרחוק פגם, שגורם לחבלה מהירה הגורמת לשבר. כלומר, הדו"ח הנ"ל הוא ייחודי בכך, שהוא מציג את כל שרשת התקיפה על תהליך הייצור. הוא מתחיל בהתקפת סייבר על המערכת עם קבצי העיצוב, ממשיך דרך שינוי זדוני של הקובץ וייצור של חלק, שכעת עומד בסכנה. שלא כמו התקפות קודמות, שמטרתן הייתה מודלים ייחודיים של הדפסה, מחקר זה הוא הראשון המראה אפשרות פגיעה בכל מדפסת תלת מימד.

הסבירות של התקפה כזו תלויה בכמה גורמים. לא סביר, שמדפסת 3D מקצועית לייצור החלקים תהיה קשורה ישירות לאינטרנט. כך, בשעה שהתקפות ישירות על מערכות כאלו הן קשות לביצוע, הן עדיין יכולות להיות מונגשות ישירות דך מחשבים אחרים, שאליהן הן מקושרות.

האם מתחרים, פושעי סייבר או אויבים (מדינות) יכולים לבצע התקפה כזו? התשובה היא – כן.

בתמונה למעלה: הרחפן עם מדחף אחד פגום.

בתמונה להלן: מדחף עליון תקין, מדחף תחתון פגום.

מדחפים
 
 
בתמונה להלן: התהליך.
התהליך

סרטון הדגמה: 
Nord VPN



 
 
Bookmark and Share