/elektronik

Hjemmebygget spionfly hacker fra luften

For at bevise, hvor let det er at bryde ind i virksomheders trådløse netværk, har to amerikanske eksperter i it-sikkerhed brugt to år på at bygge deres eget fjernstyrede hackerfly.

Klik for at se billedet i stort

32.000 kroner og to år i hobbyværkstedet kostede det it-sikkerhedseksperterne Richard Perkins (t.v.) og Mike Tassey at ombygge en aflagt UAV fra den amerikanske hær til et avanceret hacker-spionfly. Flyet var et, som samleren Perkins havde stående i kælderen: »Har alle ikke et af de her derhjemme?« jokede han.


Læs også

Læs mere om

Af Søren Rask Petersen, fredag 05. aug 2011 kl. 16:06

»Hvis vi kan gøre det, kan de slemme drenge også – og de vil ikke fortælle jer om det,« sagde Richard Perkins og Mike Tassey, da de i onsdags præsenterede deres hjemmebyggede fjernstyrede hackerfly på Black Hat-cybersikkerhedskonferencen i Las Vegas. Det skriver CNN Money.com.

De to ingeniører, der til daglig arbejder som it-sikkerhedseksperter for henholdsvis den amerikanske regering og et firma på Wall Street, har brugt en hel del af deres fritid i de seneste to år på at ombygge en brugt drone fra det amerikanske militær til et avanceret hacker-våben.

De udskiftede benzinmotoren med en batteridrevet elmotor og udstyrede flyet med et HD-kamera, en Linux-computer på størrelse med en cigaretpakke og spækkede den med værktøj til at hacke trådløse netværk, bl.a. et BackTrack-testværktøj og en ordbog med 340 millioner password-gæt til brute-force-angreb samt 11 antenner.

Således udrustet er det næsten lydløse lille spionfly klar til at blive sendt ind over bygninger, der huser private virksomheder eller for eksempel en café med trådløst netværk, hvor det ubemærket kan stjæle personlige informationer om enhver, der er koblet på stedets wifi-netværk.

Flyet kan endvidere imitere en basestation til mobiltelefoni og lytte med på samtaler og omroute opkald til et andet nummer. Det kan endda spore, hvor bestemte mennesker befinder sig, og følge dem hjem.

Alle kan gøre det samme
Det fjernstyrede fly var en aflagt militærmodel, som hobbysamleren Perkins havde hjemme i kælderen. Ombygningen har kun kostet dem 32.000 kroner, for Perkins og Tassey gjorde en dyd ud af at holde prisen forholdsvis lav og købe komponenter, der var hyldevarer, for at bevise, at alle kunne gøre det samme.

»Du behøver ingen ph.d. fra MIT for at gøre det her,« sagde Richard Perkins ved præsentationen ifølge CNN.

»Der er ingen specialfremstillede dele, det blev fremstillet med håndværktøj, og det var ikke nødvendigt at kode ret meget. Alt, du behøver, er dedikerede mennesker,« sagde han.

Pointen, som de to it-sikkerhedsfolk bøjer i neon med deres flyprojekt, er, at mens deres kolleger verden over gør sig store anstrengelser for at forhindre angreb på deres netværk, og virksomheder med vagter gør, hvad de kan for at holde uvedkommende ude af deres bygninger, tænker ingen på, hvilke informationer der kan blive indsamlet fra oven.

»Dette kan give hackere direkte adgang til ellers utilgængelige mål. Ingen kigger på himlen,« konstaterede Mike Tassey.



05. aug 2011 kl 17:02

Rune Kristensen

Respekt, men...

det samme kan vel gøres på en hel del lettere vis, ved at benytte en varevogn, sammen med en stærkt retningsbestemt antenne, med højt gain.

Men godt gået - interessant projekt :-)

Mvh Rune


05. aug 2011 kl 17:41

Carsten Scherrebeck Møller

Re: Respekt, men...

det samme kan vel gøres på en hel del lettere vis, ved at benytte en varevogn

De fleste almindelige selskaber har områder hvor de grupperer deres vigtigste ledelsesfunktioner med deres vigtigste produktudviklinger og test-fabrikationer. Det er især disse steder, at fjender vil spionere, og samtidig er disse områder mange kvadratkilometer store og beskæftiger måske tyve tusinde ansatte, eller mange flere, og omgiver sig med et jerntæppe af sikkerhed. Det er normalt umuligt at indtrænge med en bil som spion, hvis der fra bilen er noget der påvirker skjulte radiosendere i området. Stederne forsvarer sig jo, en omstændighed som kun de færreste ansatte kender noget til.

Hvis man vil spionere, er via luften en chance, med et ubemandet fly, forudsat at det ikke transmitterer data imens, så man ikke øjeblikkelig risikerer som datamodtager at blive gennembanket i en kælder, før politi måske nogensinde får noget at vide. Spioner er i dag ikke kun udsendte af konkurrenter, det kan også nemt være tåbelige skribenter der ønsker at score kassen på reklamer via Internet, at søsætte rygter om selskabers nære fremtid. En særlig spionage kan være imod ansattes privatliv, om fx hvilke personbiler der er parkeret og hvornår, for at planlægge indbrud i private hjem, og den slags spioner er med til at mudre billedet.

Man skal være meget opmærksom, at mange selskaber jo er børsnoteret, som betyder, at det kan være visse aktionærer, der i hemmelig beskytter et selskab imod spioner, eller udfører spionage, det er dumt at forsøge sig med spionage, kort sagt, fordi situationen kan være ukendt grumset hvis en spion bliver overfaldet. I nogle markeder, for eksempel, er producenter afhængige af underleverandørers produktudvikling, som betyder at producenterne kan finde på at ønske sig at spionere, om alt går som ønskeligt, en art af venligtsindet spionage for at beskytte fabrikkers planlægninger, og hvis sådanne spioner opdager at der er fjender der spionerer imod samme mål, kan reaktionen blive fjendtlig, fordi der kan være tale om intensive konkurrenter. Alt dette betyder, at hvis en spion kører omkring i fx en varebil nær et vigtigt industricenter og bombarderer netværker med indtrængningsforsøg, da er det ikke rigtigt klogt.

Pointen med artiklen er, at spionage selvfølgelig foregår, fordi det er teknisk muligt.


05. aug 2011 kl 17:59

avatar

Lars Lundin

Re: Respekt, men...

godt gået - interessant projekt :-)

Alligevel tror jeg at de to entreprenører vil sande det gamle ordsprog:

Utak er verdens løn.


05. aug 2011 kl 19:19

avatar

Rasmus Rosenquist

På den anden side...

Hvis det tager 2 år at bygge flyet, er det jo ikke ligefrem "nemt" at skaffe sig adgang...

/Rasmus


05. aug 2011 kl 19:36

Rune Kristensen

@ Carsten Scherrebeck Møller

På tomshardware (eller var det anandtech, eller xbitlabs), var der for et par år siden en artikel om en hjemmebygget retningsbestemt wi-fi antenne, med et _meget_ højt gain, hvor man kunne tilgå wifi-net på op til minimum 10 kilometers afstand - jeg tror ikke at en virksomhed er i stand til at tracke en hacker, som er _så_ langt væk, og har en indgangsvinkel som er _så_ lille...

Mvh Rune


05. aug 2011 kl 19:52

Michel Berggren

Fodboldbaner er jo en veldefineret

størrelse, og man vil sikkert spille på den slags også om 50-100 år, men mon folk til den tid vil vide hvor stor en cigaretpakke er ? Alene nu om dage er det jo nærmest umoralsk at vide det.

M

Og ja, det er fredag aften ;-)


05. aug 2011 kl 23:00

Rune Ploug

Pokkers

Æv... nogen af de her ting havde jeg siddet og planlagt at ville lave på mine UAV projekter.... nå men så det godt der stadig er flere ting at vise...
Forresten skal jeg ikke bruge mere end et par tusind kroner hvis overhovedet det afhængig af ting som HD kamera kvalitet for at bygge lignende... de har lavet nogen dyre design valg af forskellige årsager. Og UAV'er er utrolig lette at lave i dag.

MVH

Den anden Rune (jeg hed engang Christensen i følge min dåbs attest så det faktisk ret pudsigt)


05. aug 2011 kl 23:23

Erik Jensen

Nyttigt genbrug

Ligner flyet ikke det vores militær ikke kunne få til at flyve?


06. aug 2011 kl 10:57

avatar

Per Michael Jensen

@ Rune Kristensen

Ifølge antiklen er der cracker-værktøjer ombord i dronen, hvormed der kan laves indbrud i netværk og systemer.

Det er bestemt ikke let at få en WIFI-forbindelse på 10 km til at fungere.
Dels skal du have frit sigt, også i Fresnel-zonen (http://en.wikipedia.org/wiki/F...zone) og dels er du ude, hvor der skal pilles ved timingen i 802.11 protokollen, da den ikke er designet til nær så store afstande.

Derfor vil du med en high-gain antenne i praksis kun kunne aflytte trafik, og ikke foretage indbrud.

P.S. Cigaret-pakke computeren kunne være en Fit-PC (www.fit-pc.com). Peter Toft har skrevet et par gange om den på V2.


06. aug 2011 kl 11:04

avatar

Per Michael Jensen


06. aug 2011 kl 12:26

Rune Kristensen

@ing.dk

Hvorfor bliver mit indlæg (#5 i denne tråd) afkortet?
Få nu styr på jeres debatsoftware!


06. aug 2011 kl 13:54

Frithiof Andreas Jensen

Re: Respekt, men...

Det er simplere, meget simplere, blot at tage et rengøringsjob.

Man får nøgler og alarm-koder, kontorfolk gider ikke at se på lavtlønnede folk der laver manuelt arbejde så man kommer kun ind uden for arbejdstid og folk der gør den slags arbejde er formodentligt alle idioter så der er slet ingen grund til at holde lidt øje med dem. Ingen stiller nogen spørgsmål - udover måske en straffeattest. Men i sin tid var jeg aldrig ude for det.

M.A.O: Man kan, forklædt som "servicemedarbejder", gå ind lige fra gaden og plante sit aflytningsudstyr helt uantastet og/eller finde de passwords der uvægerligt vil være gemt inden for "rulle-stols-afstand" på i hvert fald nogle af kontorerne.


06. aug 2011 kl 18:12

Rune Kristensen

@ Frithiof Andreas Jensen

Hehe - da jeg var ansat hos Grundfos, tænkte jeg præcist det samme, når jeg gik hjem, og mødte rengøringspersonalet!

Udviklingsafdelingen hvor jeg arbejdede, var imidlertid blot beskyttet med et simpelt magnet-stribekort.

Mvh Rune


06. aug 2011 kl 23:59

Jørn Jensen

@ Rune Kristensen & Per Michael Jensen

Det er muligt at få wifi forbindelse på meget stor afstande.

Ubiquiti Networks laver bla. flere produkter til store afstande.
http://ubnt.com/bulletm
De 50+ km er dog med deres udstyr i begge ender, samt frit udsyn.

De laver også en High Power (HP) udgave på sende effekt på 1W, med ekstra stor indgangs følsomhed.
Jeg har testet en HP udgave mod et svagt (omni) wifi- net og har haft meget tilfredsstillende resultater.

PS: 1 W er ulovligt at bruge i DK


07. aug 2011 kl 08:10

avatar

Per Michael Jensen

Re: @ Rune Kristensen & Per Michael Jensen

Jørn,

Når du kan optimere begge ender af WIFI forbindelsen, kan du nå op omkring 100 km. (Frit syn, sendeeffekt, gain i antenner, timing i protokollen og valg af kanal for at undgå interferens.)

Det kan du bare ikke på det net du bryder ind i. Derfor vil du være begrænset til en meget kortere afstand. Jeg vil mene at det i praksis er indenfor en km. Det er både bøvlet og påfaldende at rende rundt med en 2-meter parabol ;-)

P.S. Virksomheder der tager IT-sikkerhed alvorligt bruger ikke trådløse net.


07. aug 2011 kl 12:00

Frithiof Andreas Jensen

Re: @ Rune Kristensen & Per Michael Jensen

P.S. Virksomheder der tager IT-sikkerhed alvorligt bruger ikke trådløse net.

Det vil sige at ingen, selv ikke ledelsen, af disse oplyste etablissementer bruger MacBook, IBook, IPhone og lignende - som kommer med WiFi som eneste netværkstilslutning??


07. aug 2011 kl 14:23

Jan Schrøder

Modificeret WiFi

Det er nok ikke helt enkelt at modificere WiFi udstyr; men så svært er det altså heller ikke.

Check: http://code.google.com/p/fabfi...bfi/


07. aug 2011 kl 15:16

avatar

Per Michael Jensen

Re: Modificeret WiFi

Det er ikke svært at lave lange WIFI forbindelser, jeg har selv lavet flere på 5+ km.

Men pointen er at det _er_ sværere når man kun har kontrol over den ene ende!


07. aug 2011 kl 15:37

Jan Schrøder

Re: Modificeret WiFi

Jeg har ikke selv forsøgt mig med "lange" WIFI forbindelser, men det er en udfordring jeg har overvejet.

Ps. Det er svæt at argumentere imod at kommunikation er lettest, hvis man har kontrol over begge ender af linien ;-)


07. aug 2011 kl 20:14

Leif Neland

Re: Fodboldbaner er jo en veldefineret

Fodboldbaner er jo en veldefineret størrelse

Taler du om en bane med DBU-anbefalede mål til
* Liga- og divisionskampe med størrelsen 68 x 105 meter.
* øvrige DBU-rækker og i lokalunionerne med standardstørrelsen på 65 x 102 meter.

Eller en bane, der opfylder målene i wikipedia?

Længden på banen i internationale voksenkampe er 100–110 m og bredden er på 64–75 m-. Baner til ikke-internationale kampe kan være 91–120 m lange og 45–91 m bredde

Så størrelsen af en fodboldbane er lige så veldefineret som hastigheden af en ubelastet svale :-)


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.