Studerende kaprer drone med GPS-snyd

Med udstyr for omkring 6.000 kroner er det lykkedes studerende ved University of Texas i Austin at udsende falske GPS-informationer og dermed forvirre en drone, så de kunne overtage styringen af den.

Ved hjælp af et simpelt udstyr til under 1.000 dollars (ca. 6.000 kr.) er det lykkedes professor Todd Humphreys og en gruppe studerende fra University of Texas i Austin at overtage kontrollen med en førerløs drone, der er ejet af universitetet.

Det rejser alvorlig tvivl om sikkerheden ved de førerløse dronefly, som USA i stor stil har gjort brug af i f.eks. Pakistan, Libyen og Afghanistan.

Professor Humphrey og hans studerende har netop demonstreret, hvor let det er at overtage kontrollen med en drone, over for det amerikanske hjemlandssikkerhedskontor (DHS). Demonstrationen kom i stand efter pres fra professoren, der ønskede at gøre DHS opmærksom på problemet.

Hans hold brugte en teknik kaldet GPS-spoofing til at distrahere dronens stedsans. Med GPS-spoofing sendes falske GPS-informationer til dronen med en styrke, der er større end den, som GPS-modtageren normalt vil få fra GPS-satellitterne. På denne måde er det muligt at få dronen til at tro, den befinder sig et andet sted, end den gør, og derved også styre den hen til den ønskede destination.

Professor Todd Humphrey påpeger, at muligheden for at GPS-snyde et førerløst fly kan sammenlignes med flykapring, og gør desuden opmærksom på, at der for tiden arbejdes med forslag om at godkende førerløse fly til anvendelse af både myndigheder og private organisationer.

»Om fem til ti år vil vi have 30.000 droner i luftrummet. Hver eneste vil være et muligt missil, der vil kunne blive brugt imod os,« siger han til Foxnews.

Det er ikke første gang, at GPS-snyd er bragt på banen som en mulig sikkerhedstrussel omkring doner. I slutningen af 2011 var der rapporter om, at det var lykkedes iranske ingeniører at bruge GPS-snyd til at overtage kontrollen med en amerikansk drone.

Dokumentation

RT: Texas college hacks drone in front of DHS
Todd Humphreys' Research Team Demonstrates First Successful GPS Spoofing of UAV

Emner Fly GPS

Kommentarer (16)

vil kunne snydes, hackes eller misbruges. Det er udelukkende et spørgsmål om, hvilke resourcer man vil sætte i det.
Mennesker kan også snydes, men som regel mest på områder, de kun har begrænset viden om, Desuden har mennesker mange komplekse filtre, herunder mistænksomhed for det ukendte eller det usædvanlige.
Jeg tror, man skal beholde et par piloter i cockpittet et par år - eller tyve - mere.

  • 0
  • 0

Man må antage at denne civile drone ikke er udstyret med en militær GPS. Hvordan vil du sende falske krypterede GPS signaler med en kode du ikke kender?

Man kan givetvis jamme dronen men snyde den burde være umuligt.

  • 0
  • 0

Det er udelukkende et spørgsmål om, hvilke resourcer man vil sætte i det.

6000 kr. virker ikke afskrækkende.

Desuden er GPS-spoofing almindeligt tilgængeligt udstyr.

Man må antage at denne civile drone ikke er udstyret med en militær GPS. Hvordan vil du sende falske krypterede GPS signaler med en kode du ikke kender? Man kan givetvis jamme dronen men snyde den burde være umuligt.

Mener ikke, at det er et problem. Det kræver, at du har nogle modtagemaster anbragt forskellige steder, og anvender deres signaler, til at "snyde dronen". Fidusen er, at du faktisk bruger GPS signalerne, som sendes ud fra sattelitten, og derfor også opnår at få kryptering med.

Det, som kan være problemet, er at dit kunstige signal, er en smule forsinket. Som regel, vil det dog ikke være noget problem. Men du kan nok ikke snyde en drone med atom-ur.

Det er muligt at anbringe flere antenner på dronen, og derved gøre det umuligt, hvis de falske signaler kommer fra et bestemt sted på jorden. Det bliver nok gjort, i USA's eget udstyr.

  • 0
  • 0

Jeg er ikke sikker paa at krypteret militaer GPS er relevant her. Professoren advarer jo netop mod at de mange kommende private droner kan snydes og dermed bruges som missiler mod civile paa landjorden.

Det er nok ogsaa derfor han demonstrerede det overfor Homeland Security og ikke militaeret.

  • 0
  • 0

Jeg er ikke sikker paa at krypteret militaer GPS er relevant her. Professoren advarer jo netop mod at de mange kommende private droner kan snydes og dermed bruges som missiler mod civile paa landjorden. Det er nok ogsaa derfor han demonstrerede det overfor Homeland Security og ikke militaeret.

Hvorfor dog snyde dem, og ikke købe sin egen?

Hvis du køber din egen, har du mulighed, for at modificere den, eller fylde den med skidt.

  • 0
  • 0

Man må antage at denne civile drone ikke er udstyret med en militær GPS. Hvordan vil du sende falske krypterede GPS signaler med en kode du ikke kender? Man kan givetvis jamme dronen men snyde den burde være umuligt.

GPS spoofing er noget vi tager meget alvorligt i militæret. Uden at gå for meget i detaljer, så kan man godt designe en GPS modtager så den er svær at spoofe, men det vil altid være muligt hvis man har det rette udstyr.

  • 0
  • 0

At basere drone navigation på blot én sensor/device er imho. at være meget teknologisk 'nærsynet'.

GPS kombineret med gyroer, radar/laser/kamera udsyn, og i fremtiden - når de konkurrerende placeringstjenester (Russernes Glasnost og Kina's Beidou) kører, vil det unægtelig højne sikkerheden - både kommercielt og militært, når det kombineres intelligent.
Retningsbestemte antenner og differential signalmåling kunne også være en ekstra forhøjende sikkerhedsfaktor.

  • og have programmører OG uafhængige (forsikringsfolk) til at kontrollere kvaliteten af det udførte arbejde, hardware som software.

Men, det er jo nemt at hacke sit eget system - når man kender systemet til fulde. (Eller ikke gør - prøv at google lidt om tårnfalken, og de problemer der har været med dén drone - men al ny avanceret teknologi har vist børnesygdomme ;ø)

  • 0
  • 0

Alle former for fjernstyrede apparater kan bruges, endda uden fjernstyring - man kan bare lægge en smule simpel kode ind og styring er helautomatisk, GPS er endda ikke engang nødvendigt.
Måske er ildkraften en del mindre, til gengæld er hver enkelt enhed meget billigere, så det er vel bare at have tusindvis.

  • 0
  • 0

Et af de store problemer ar afstanden, Fra drone til satellit og derfra til jorden. bearbejdning af data, enten via processor eller menneske og retur til satellit og ned til dronen. der benyttes normalt geostationære satellitter hvilket giver en signal vej på omkring 130.000 km og det delay der er mellem reciver og transmitter. et signal fra en drone vil derfor altid være 1-2 sekunder "bagud"
Dette giver en del problemer med at erkende at en Drone er under angreb, enten via EMP eller en Hacker.
Afhængig af drone typen , Sigint, Imint, Assault kan dette delay have fatale konsekvenser, fra forkerte efterretninger til et utilsigtet eller fejlangreb. Problemet er at en drone SKAL kunne kommunikerer med en jordstation, enten for at få oplysninger eller levere oplysninger.Dette er jo i princippet blot et trådløst netværk, og et sådan er ALTID sårbart.Hvis dronen ikke kan kommunikerer er den værdiløs.
Hvis en drone udsættes for bredspectret jamming og derfor ikke kan modtage nogle former for signaler eller kommunikerer er den hjælpeløs over for et manuelt angreb , som det RAF brugte mod V1 bomberne under WW2.Træk op på siden og vip den 90 grader omkring længdeaksen et par gange og INUen begynder at miste sin præcision.så er det kun et spørgsmål om tid før at dronen enten aborter eller styrter.

  • 0
  • 0

Jeg er selv overrasket over hvor snævert synet det her er, GPS er jo ikke den eneste ting en drone har at navigere efter. Udstyret kan fejle og derfor er der bygget backup systemer til det.

Med hensyn til at dette system er sårbart over for fejlkommunikation, ja så er menneskelige systemer det så sandelig også, der er flere eksempler på blue on blue episoder.

Den med at jamme og så flyve op for skubbe til dronen, hvorfor ikke bare sende sit jæger fly på vingerne og skyde det ned? Altså det scenarier siger jo at man stadig er igang med at finde ud af hvem der har luft herredømmet.

Og så en sidste ting, det med at tror at fjenden bare får lov til at jamme uhæmmet i lang tid med gps jammere, den skal man nok være noget snævert synet for at tro på, enten tager et fly sig af det eller også er der speciel styrker til netop de opgaver.

Blot en betragtning fra en der ikke er ingenører, men undre sig over den meget snævre tilgang til tingende.

  • 0
  • 0

Fordi hvis du skaffer flyet i intakt form kan du lynhurtigt se hvordan flyet er skruet sammen rent styringsmæssigt. Måske finder man lidt godter på hvor simpelt angrebskommandoen er, eller andet snusk, og inden man ved af det affyrer Amerikanske droner missiler mod random mål. Se det er en simpel tilgang, men hvis Iranerne HAR nakket en amerikansk drone - så er det sikkert deres dagsorden i øjeblikket. At en civil går ud og demonstrerer proceduren er et skidt tegn. Især fordi den elskede MQ-9 Reaper er godt 11 år gammel.

Men det holder jo gang i udviklingen at disse "børnesygdomme" bliver ført frem i lyset, ud over det kan man jo udføre tiltag som tidligere beskrevet med at køre diversity på signalet, samt inddrage de formodede GPS signaler i det primære styringssignal. Så bliver det noget sværere at overtage sådan en krabat ;)

  • 0
  • 0

Jeg ser en anden og "interessant" brug af de civile droner i det flg. ( teoretiske eksempel ) :

Lad os nu sige, at jeg er en "skumler", som fx. er leder af den militære gren af "Løvfrøens Venner" og derfor kæmper for vandhuller i alle byer. Jeg beslutter mig for at sprede skræk og rædsel, indtil mine krav bliver opfyldt.

Vejvæsenet bruger droner til at overvåge vejene etc., men det kan jeg så også : Jeg sender et spoof'et GPS signal mod dronerne og derved ændrer deres flyvemønster, hvorfor de "angriber" folk på Strøget.. At få en 9 kg. drone i nakken må gøre naller.

  • 0
  • 0

@Jens Madsen:
Du har tilsyneladende ikke forstået hvordan et GPS-system virker og derfor er det meste af dit indlæg ukorrekt.
F.eks. tillader teknikken, at der fra eet punkt udsendes signaler som udgiver sig for at komme fra forskellige satellitter. Det er faseforskellen mellem signalere som benyttes til beregning af afstandsforskellen, som sammenholdt med en tabel over satellit-positionen i banen, bruges til at løse de 4 ligninger for x, y, z og T-koordinat. Bemærk at T (tid) IKKE sendes fra satellit, men er en ubekendt i ligningerne. Der er IKKE (nøjagtige) ure i modtagerne - det er netop een af de geniale teknologiske løsninger.
Når faseforskellen benyttes, så skyldes det at den er simpel, bolig, at måle.
Tilsvarende også simpel at lave i spoofing udstyr.

Og mon dog det er muligt at erstatte en krypteret transmissionsnet med en anden krypteret meddelelse som del af spoofing ? Næppe.
Men "simpel jamming" er vel mulig (overdrive satellit-transmissionsnet). Men det er der vel også løsninger på (afskærmning mod signaler fra jorden ?).
Der er gode grunde til at militært isenkram er kostbare ......

  • 0
  • 0

@Jens Madsen: Du har tilsyneladende ikke forstået hvordan et GPS-system virker og derfor er det meste af dit indlæg ukorrekt. F.eks. tillader teknikken, at der fra eet punkt udsendes signaler som udgiver sig for at komme fra forskellige satellitter. Det er faseforskellen mellem signalere som benyttes til beregning af afstandsforskellen, som sammenholdt med en tabel over satellit-positionen i banen, bruges til at løse de 4 ligninger for x, y, z og T-koordinat. Bemærk at T (tid) IKKE sendes fra satellit, men er en ubekendt i ligningerne. Der er IKKE (nøjagtige) ure i modtagerne - det er netop een af de geniale teknologiske løsninger. Når faseforskellen benyttes, så skyldes det at den er simpel, bolig, at måle. Tilsvarende også simpel at lave i spoofing udstyr. Og mon dog det er muligt at erstatte en krypteret transmissionsnet med en anden krypteret meddelelse som del af spoofing ? Næppe. Men "simpel jamming" er vel mulig (overdrive satellit-transmissionsnet). Men det er der vel også løsninger på (afskærmning mod signaler fra jorden ?). Der er gode grunde til at militært isenkram er kostbare ......

Det er korrekt, at man fra et punkt, kan spoofe en drone. Men, som jeg nævnte, så giver det risiko for, at dronen kan se, at den spoofes, og at den kan spore dig. Det gør den, ved at have flere antenner, der fysisk er i forskellige positioner. Og den kan, ved at analysere dataene som rammer disse antenner, se fra hvilken retning, at spoofing signalet kommer. Den kan også se, at det ikke er et ægte korrekt sattelit signal. Med andre ord, så vil du sandsynligvis blive angrebet kort tid efter.

Hvis derimod, at du anvender flere fly i luften, så kan du genskabe GPS signalet, i en præcision, så det selv med flere modtagere, er umuligt at detektere spoofing. Og, du kan naturligvis ikke regne dig frem til, hvor spooferen er placeret. Selv med nogle få sendere på jorden, der arbejder sammen, kan du undgå, at det er muligt at spore dig, og gøre det svært at se spoofingen.

Metoden med en enkelt sender, der spoofer, virker sandsynligvis fint, mod civile droner. Men millitære droner (måske ikke de danske, da vi køber billigt...), vil normalt opdage forstyrelsen, og kunne pege ud, hvorfra den opstår. Problemet er, at også de millitære kan forstyres, ved at have flere sendere, enten i luften - f.eks. droner - eller jordbaserede. Det er sværrest at spore, at det er et falsk signal, hvis signalet kommer ovenfra, da antenner også kan detektere om signalet kommer ovenfra, eller fra jorden.

En drone kan forsynes med kompas, gyro, radar og kameraer der detekterer mål, og position/hastighed over jorden, og derved styre uden brug af GPS. Dette muliggør også, at den kan opdage, hvis GPS'ens signaler "lyver" for meget.

  • 0
  • 0

Der findes allerede mange droner i luften, USA bruger dem flittigt i Afganistan og det gør Israel også, det lykkedes Hizbollah i Libanon at hacke signalet og dermed overvåge de droner der er sendt for at overvåge dem selv.

  • 0
  • 0

Der findes allerede mange droner i luften, USA bruger dem flittigt i Afganistan og det gør Israel også, det lykkedes Hizbollah i Libanon at hacke signalet og dermed overvåge de droner der er sendt for at overvåge dem selv.

Netop det, viser at sikkerheden i nogle tilfælde er dårlig. I modsætning til GPS, der kan være svært at beskytte imod spoofing, så er relativt nemt, at sikre imod, at TV signalet hackes.

Med mindre, at det danske forsvar, gør store anstrengelser for at få sikker udstyr, og selv tjekker, at det faktisk indeholder den sikkerhed de har betalt for, så tror jeg ikke, at de skal forvente stor sikkerhed.

  • 0
  • 0