Новости22 марта 2018, 17:00

Почему современные яхты — хорошая мишень для хакеров

В наше время яхты буквально напичканы IoT- девайсами — различными приборами, связанными между собой и с Интернет-сетью, которые так же легко взломать, как и любое другое устройство, подключенное к Всемирной паутине. На конференции Security Analyst Summit 2018 Стефан Герлинг (Stephan Gerling) из ROSEN Group продемонстрировал, насколько современные лодки уязвимы для хакеров.

Для того чтобы злоумышленник мог получить доступ к электронике лодки, достаточно, чтобы на ней был установлен роутер с незащищенным FTP- протоколом.

При этом на яхтах сейчас масса устройств, подключенных к Сети для управления ими с телефонов и планшетов: автоматическая идентификационная система (AIS), устройство VTS, автопилот, GPS-приемники, радары, камеры, эхолоты, система контроля и мониторинга двигателя и многое другое.

Поскольку все устройства объединены между собой, то, подключившись к одному из них, хакер получает доступ сразу ко всей яхте.

Для наглядности Герлинг запустил приложение для управления яхтой с планшета, подключился к роутеру и загрузил XML-файл, содержащий всю его конфигурацию, включая учетные данные, SSID Wi-Fi и пароль. Так как файл был передан по незащищенному FTP-протоколу, хакеры могли легко перехватить его, а следом и контроль над роутером и внутренней сетью.

Таким же образом можно получить доступ к другим данным, включая аудио и видео материалы, а еще подключиться к любому устройству на яхте.

Кроме того, оказалось, что в операционной системе роутера есть учетная запись с правами администратора, вероятно, созданная разработчиками для удаленной техподдержки. Но более всего беспокоит то, что в ПО сохранен и доступ к ней.

«Мы мало что можем посоветовать владельцам яхт, — комментируют в Kaspersky, — поскольку они обычно покупают бортовую сеть и устройства в виде единого пакета и вряд ли будут устанавливать каждый роутер и кабель по отдельности. Все, что мы можем порекомендовать — это разумно выбрать производителя информационно-развлекательного решения».

Эта проблема действительно актуальна. Так, например, прошлой осенью неизвестные взломали электронику на 152-футовой яхте Lady May, принадлежащей китайскому миллиардеру, из-за чего она чуть не столкнулась с танкером.

Комментарии

Также читайте

Правила расхождения
Правила расхождения
Флот SB20 отрабатывает расхождение с подводными лодками на регате в Севастополе
Суперяхта для 300 гостей
Суперяхта для 300 гостей
Круизный лайнер Ritz-Carlton выглядит как роскошная суперяхта
Новая жизнь старых вещей
Новая жизнь старых вещей
Команда Vestas добралась до Итажаи под мачтой из фонарного столба
Сен-Барт. Перезагрузка
Сен-Барт. Перезагрузка
На Сен-Барте прошла первая после урагана Ирмы крупная регата
Готовь сани летом, а яхту - зимой
Готовь сани летом, а яхту - зимой
Лучшие кадры с Sochi Winter Cup
Последняя Squadron 78
Последняя Squadron 78
Fairline прекратила производство популярной 24-метровой модели
На конце радуги
На конце радуги
Лишившаяся мачты Vestas — в безопасности на Фолклендах
Bronenoчинг
Bronenoчинг
Bronenosec качнуло в брочинг во время регаты Monaco Swan One Design
Перевертыш
Перевертыш
В доках Royal Huisman перевернули в нормальное положение самый большой корпус в истории верфи
Вечеринка у бассейна
Вечеринка у бассейна
Не забудьте взять с собой полотенца, напоминают орги VOR
Cмотрим дальше