/elektronik

Militante oprørere hacker USA’s dronefly med discount-software

(Opdateret med dansk vurdering). Med software til en pris på blot 26 dollar (under 150 kroner) er det lykkedes for militante oprørere i både Irak og Afghanistan at opsnappe data fra USA’s ubemandede spionfly. Den amerikanske hær har kendt til risikoen i omkring et årti.

Klik for at se billedet i stort

Det er de amerikanske dronefly af typen "Predator", der er blevet hacket af irakiske og afghanske oprørere. (Foto: U.S. Air Force photo/Lt Col Leslie Pratt)


Læs mere om

Dokumentation

Af Michael Tornsberg, fredag 18. dec 2009 kl. 14:28

Et program til blot 26 dollar (ca. 140 kroner) har været tilstrækkeligt til, at irakiske og afghanske oprørere har kunnet opsnappe video-signaler fra USA’s ubemandede Predator-dronefly. Det skriver Wall Street Journal.

Der er ifølge amerikanske embedsmænd ingen tegn på, at oprørerne har kunnet tage kontrol over flyene eller på anden måde påvirke dem. Alligevel er der tale om et alvorligt sikkerhedsbrud, da billederne giver oprørerne mulighed for at kigge den amerikanske hær i kortene og se, hvilke veje eller områder, amerikanerne havde under overvågning, og hvordan tropperne bevægede sig.

Den amerikanske hær opdagede problemet allerede i slutningen af sidste år, da de anholdt en shiitisk oprører, hvis computer indeholdt videoer opsnappet fra spionfly. Siden har amerikanerne fundet flere lignende videoer på militante oprøreres computere.

Men faktisk har militæret kendt til den potentielle sikkerhedsrisiko i meget længere tid. Allerede under de militære operationer i Bosnien i 90’erne blev den amerikanske regering klar over sikkerhedsbristen, der ligger i et ukrypteret downlink mellem de ubemandede fly og modtageranlægget på jorden.

Men ifølge Wall Street Journal gik Pentagon ud fra, at modstandsgrupperne ikke ville være i stand til at udnytte det.

Programudvikler overrasket over misbrug
Et af de programmer, der er blevet brugt af de militante grupper, er softwareprogrammet SkyGrapper, der kan downloades fra nettet for blot 26 dollar hos det russiske firma SkySoftware. En af udviklerne, Andrew Solonikov, udtaler til Wall Street Journal, at han ikke var klar over, at programmet kunne bruges til at opsnappe data fra spionflyene.

»Det blev udviklet til at opsnappe musik, fotos, video, programmer og andet indhold, som brugere downloader fra nettet. Ikke militærdata eller anden kommerciel data – kun gratis, lovligt indhold,« siger han til Wall Street Journal.

IT-udvikler, krypteringskender (og ing.dk-blogger) Poul-Henning Kamp vurderer, at forklaringen med SkyGrapper er troværdig:

»Ja, der er tale om et simpelt videosignal, det kan enhver radioamatør modtage, hvis han kender frekvensen,« siger han.

Softwaren kan modtage radiosignaler og demodulere dem. Mange andre produkter og open source (GnuRadio) kan det samme. SkyGrapper er meget brugervenlig, forklarer han.

Den amerikanske hær har nu øget indsatsen for at forhindre uvedkommende i, at få adgang til spionflyenes data. Men det er ifølge kilder, som Wall Street Journal har talt med, en besværlig proces.

Kryptering af dataoverførslerne vil nemlig kræve nyt udstyr på hvert enkelt dronefly samt en udskiftning af mange komponenter i det mere end ti år gamle netværk, der kobler flyene sammen med operatører i USA, Afghanistan og Pakistan.

Poul-Henning Kamp bekræfter, at det vil være en større ændring:

»Krypto er aldrig nemt hvis det skal være godt Hvis videosignalet i dag kun findes analogt skal det først digitaliseres, derefter krypteres og via (en ny ?) radio sendes tilbage til operatøren. Der kan sagtens være både plads- og power-mangel til den lille opgave.«

Dronefly er en vigtig del af USA’s strategi i både Irak og Afghanistan og det amerikanske luftvåben opruster i øjeblikket med hundredvis af de nyere Reaper-dronefly. Men ifølge Wall Street Journals kilder vil også Reaper-modellen være sårbar overfor det samme sikkerhedshul som Predator-flyene.



18. dec 2009 kl 16:39

Carsten Scherrebeck Møller

For og imod

Men ifølge Wall Street Journal gik Pentagon ud fra, at modstandsgrupperne ikke ville være i stand til at udnytte det.

Med europæiske briller er det vanskeligt at tro på, at den holdning, som vi her hører om, er sand. Moderne militære ledere er, helt generelt, fordømt mistænksomme, om fjender evner at aflytte en hensigt. Årsagen er, at der er berømte eksempler i krigshistorien, lekture som enhver general har fået ind med skeer siden babymad: Hvis der er noget som helst hul i sikkerheden i kommunikation, vil fjenden udnytte det. Som fører til en tanke, at miliære ledere i denne sag måske har løbet nogle kalkulerede risici, og måske anvendt sikkerhedsbristen til at vildlede fjender med, og at anvendelsen af disse observationsdroner nu er blevet så udbredt, at bristen behøver at blive repareret.

Belæg for denne tanke, findes i det civile liv. Civile jægere kan købe fjernstyrede små svævefly der ligner ørne, til at lade cirkle over et terræn, med formål at lade fx harer opdage denne trussel på himlen, i så fald bevæger harerne sig ganske langsomt bort fra det truede område, og dette udnytter jægerne, anbringer sig i baghold i terrænet hvor dyrene (på grund af terrænforhold) vil flygte til. En sådan jagtmetode kan kun anvendes, så længe som at himlen ikke er fyldt med trusler. Hvis flyene bliver for mange, ophører deres virkning, til gengæld kan man da vælge at gøre flyene usynlige, anvende dem som observationsfly. Altså, i den givne militære sag, at anvende flyene som de oprindeligt var tiltænkt at blive anvendt til. Der er ingen militær doktrin der forlanger, at man anvender sine våben som deres manualer tilskriver at man bør.

I denne militære sag bør vi dog lægge mærke til, at den drejer sig om USA. USAs militære kvalitative evner, den ledelsesmæssige seriøsitet, har aldrig brilleret i forhold til andre magter, bortset fra i mængden af ressourcer hvor USA virkelig kan sparke. Når en militær magt er så stærk, hvorfor da gide at tage noget seriøst? USA begik mange sjuskefejl under Anden Verdenskrig, og i Koreakrigen, og i Vietnam, og i Golfkrigen så vi at USA valgte at frigive GPS-nøjagtighed til fri civil forbrug, af dovenskab lignede det, at man ikke gad at udstyre soldater med en tilstrækkelig mængde af militære GPS-navigatorer. USA's militære kultur er desuden hærget af druk, en kultur som vi først for nylig har hørt om, historier om, at man ikke længere ønsker sig i USA, og druk fører som bekendt til uansvarlighed og formindskede evner til at kunne tænke. Hvad skal man tænke?


19. dec 2009 kl 02:14

Jens Madsen

Sikkerhed

Ved dronefly, er sikkerhed noget af det mest vigtige overhovedet. Når der laves fly til millitæret, skal alle sikkerhedsaspekter være overvejede: Jamming, kryptering, forstyrrelse af gps osv. Selvom et fly jammes, så det hveken kan modtage data fra GPS, eller via fjernkontrollen, skal det helst kunne udføre sin mission - og hvis ikke, så søge at returnere til udgangspunktet.

Dengang at pershing missilerne blev lavet i 70'erne, var der tænkt på jamming. Selvom russerne, opsendte sine egne sattelitter, der kunne overdøve GPS signalerne så vil de fungere, udfra andre målelige forhold, såsom kompas, gyro, videogenkendelse osv. I 70'erne var processorerne 8080'ere, og klokfrekvensen under 25 MHz.

Idag koster elektronik intet. En standard GPS til biler, har indbygget sikkerhed mod jamming, og kan navigere uden GPS signaler. Almindelige trådløse videokameraer til få hundrede kroner, overfører billederne digitalt, og krypteret. Og så laver man en drone til millitæret, uden kryptering på videosignalet... Er det en aprilsnar?

Med den sikkerhed, som amerikanerne har i deres udviling til millitæret, tror jeg at det er bedre at investere i et gribben fly, end i noget amerikansk. De forstår ikke mere, at styre deres udviklingsprojekter. Formentligt, er de ledet og styret af "fjenden". Ellers, havde man indbygget en simpel kryptering, der ikke kunne brydes (det er meget nemt her, hvor der ikke sættes krav om offentlig kode).


19. dec 2009 kl 12:15

Christian Hansen

ups

Never hand someone a weapon, unless you know where they'll point it =)


19. dec 2009 kl 19:08

avatar

Jon Bendtsen

mon de betaler for licensen?

mon de betaler for licensen? for den software? Det kan jeg næppe tro.


19. dec 2009 kl 20:59

Martin Leong

Re: For og imod

Belæg for denne tanke, findes i det civile liv. Civile jægere kan købe fjernstyrede små svævefly der ligner ørne, til at lade cirkle over et terræn, med formål at lade fx harer opdage denne trussel på himlen, i så fald bevæger harerne sig ganske langsomt bort fra det truede område, og dette udnytter jægerne, anbringer sig i baghold i terrænet hvor dyrene (på grund af terrænforhold) vil flygte til.

Den har jeg alligevel aldrig hørt før, kender du selv jægere der anvender den metode?


21. dec 2009 kl 09:44

Ask Corell

Skuffet.

Jeg troede rent faktisk de havde hacket flyet, men istedet for handler det kun om at modtage data... meget misvisende!


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.