智能
红绿灯设置不合理?终于有大神要来黑它了
科学家说,你可以像《偷天换日》里一样黑掉整个交通系统,只需要一台电脑和一个无线设备。
记得电影《的士速递》和《偷天换日》吗?在好莱坞大片里,经常见到劫匪控制交通信号灯,绕过警车逃之夭夭的情节。The Register 报道了密歇根大学的一个研究团队。他们说,不用那么麻烦复制 20 把钥匙,交通信号灯在几分钟之内就可以被黑。对,就像在《偷天换日》里那样。
每年 USENIX Security 大会都是信息安全界的焦点,交通信号灯问题是今年密歇根大学提交的论文。他们在文章中宣称,只需要一台笔记本电脑和一个无线电设备,就可以破解 800 米内的任意交通信号灯和控制器。这些设备几乎没有任何信息安全防护。
问题出在现代交通信号灯系统的设计上。目前比较常见的交通系统中,不同信号灯间用无线信号联系。在这张联系网里有一个信号灯是关键节点,直接与电脑那一端的交通管理员连接。
这些信号灯之间互相发送的数据包并没有加密。只要购买特定的无线设备,侵入它们所在的频段并不困难。而一旦侵入,黑客就能接触到这个频段上所有设备的信息。交通管理操作系统的一个 bug 随即能让黑客掌握整个系统的控制权——也就是,控制整个交通系统的信号灯。
这虽然听起来科幻,不过很早之前就在现实中发生过。2006 年,洛杉矶交通工程师罢工时,其中两位工程师在帐号被封的情况下侵入了系统。作为示威的一部分,他们选择了一些格外繁忙的路口,让信号灯的红色禁行时间大大延长。这几乎立刻造成了这些路口的瓶颈,和接下来几天洛杉矶的全面堵塞。

当研究团队向设备的生产厂家提出质疑时,得到的回答是:“我们按照行业标准生产这些(信号灯),而标准不包括(信息)安全防护”,他们也不打算做出任何改变。看起来,整个交通控制行业都缺乏相关的安全意识。
好莱坞一向紧跟潮流。连《神盾局特工》里都有一个(看起来不那么专业的)女特工,明年我们就能在《极品飞车》续集里看到 Benny 黑交通信号灯的镜头了吧?

原文链接 (已下线): https://www.qdaily.com/articles/1974.html
Wayback 快照: http://web.archive.org/web/20190623150120/https://www.qdaily.com/articles/1974.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3vbv3sdvnj30u036qe81