·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> IT >> 正文
黄金周来了 ISC黑客教你用GPS欺骗假装去度假
发表时间:2015年9月30日 13:50 来源:新科技 责任编辑:编 辑:麒麟

9月30日,在2015中国互联网安全大会(ISC2015)暨中国互联网安全领袖峰会上,一场以“数据篡改和物联网安全——万物相连之下的安全生态”为主题的分论坛再出爆点,引众驻足。360Unicorn Team负责人杨卿现身说法,介绍并演示了如何用GPS进行欺骗,假装去旅游、甚至去穿越时空。杨卿同时也呼吁行业要警惕GPS欺骗。

图:360杨卿发表GPS欺骗的主题演讲

据了解,Unicorn Team团队是由安全研究院组成的团队,主要关注无线安全和硬件安全,研究其安全风险和防范措施,其中无线安全就包括GPS及与之相关的卫星通信、汽车无线系统等领域。

在现场,杨卿介绍了有关GPS欺骗的一系列研究成果。最常用的是重放攻击,即通过GPS重放、录制GPS信号、再重放录制好的信号后,就会发现手机锁定在错误的时间和空间坐标,就可以使GPS时间和手机系统的时间发生错位。但重放必须要先录制信号、网络已有的方案成本也比较贵。基于此,杨卿表示利用 USRP、bladeRF、HacRF等工具,即可以为GPS小白提供一种DIY GPS发射器的解决方案,实现GPS欺骗。

杨卿表示,利用这些工具,从一份星历数据够造一个假信号开始,就可以实现利用GPS欺骗。以一个手机的GPS欺骗为例,可以通过对Nexus 5的GPS定位进行攻击,成功将Samsung Note 3、iPhone 6定位到纳木错湖中央,穿越时空的错觉就会实现。

那么,如何预防GPS欺骗呢?杨卿强调,从应用角度着手,目前很多定位系统都把GPS作为最高优先级,所以要修改为考虑多个系统的定位结果,从逻辑上把被篡改的GPS坐标鉴别出来;另外,从接收机芯片和GPS发射信号上,通过使用一些算法、添加带有数字签名等公钥加密技术手段也能防止被GPS欺骗。

在论坛最后,杨卿呼吁,从手机、汽车、到无人机,GPS欺骗都存在安全隐患,将这个问题提出来,也是为了引起更多的注意,预防隐患。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。