Jernbanen.dk forum arkiv 2010-2022

Hack et S-tog (Generelt)

af Dagens gæst, 18/3 2016, 20:49 (2993 dage siden)

FBI har udsendt en advarsel om, at biler kan blive det næste populære mål for hackere...

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?

Avatar

Hack et S-tog

af Kaj Aage Holdt ⌂, Køge, 18/3 2016, 21:05 (2993 dage siden) @ Dagens gæst

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?

Jeg har tænkt det samme :D

Hack et S-tog

af Novicen, 18/3 2016, 23:32 (2993 dage siden) @ Kaj Aage Holdt

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?


Jeg har tænkt det samme :D


Og det tror I slet ikke, der er tænkt over?

Hack et S-tog

af Gæsten, 19/3 2016, 06:44 (2993 dage siden) @ Novicen

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?


Jeg har tænkt det samme :D

Og det tror I slet ikke, der er tænkt over?


Jo da, og det er også helt sikkert at hvis man spørger Siemens så er svaret at det ikke kan lade sig gøre. Men det sagde nok alle virksomheder, INDEN de blev hacket. Intet i den retning er umuligt når først data er udenfor et fysisk lukket system.

Hack et S-tog

af steenth, 19/3 2016, 09:30 (2993 dage siden) @ Dagens gæst

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?

Svært. Det er basal viden for en netværksadministrator at sikre sig imod angreb imod et WiFi-netværk til en virksomhed. Når en enhed skal ind på et trådløst netværk, bliver det tjekket om den har adgang og via en certifikat kan enheden tjekke om det er et autoriseret adgangspunkt. Protokollerne hedder IEEE 802.1x og EAP.

Hack et S-tog

af OD, Od ⌂, 19/3 2016, 09:53 (2993 dage siden) @ steenth

Tanke: Hvad med S-tog under CBTC? Togene får alle køretilladelser m.v. via wi-fi-accespunkter langs sporet. Hvor svært kan det være at hacke den transmission, evt. opsætte et falsk accespunkt?


Svært. Det er basal viden for en netværksadministrator at sikre sig imod angreb imod et WiFi-netværk til en virksomhed. Når en enhed skal ind på et trådløst netværk, bliver det tjekket om den har adgang og via en certifikat kan enheden tjekke om det er et autoriseret adgangspunkt. Protokollerne hedder IEEE 802.1x og EAP.


Omkring årtusindskiftet blev NASA hacket af en 15-årig, så de har åbenbart ikke haft styr på protokollerne :-)

Hack et S-tog

af steenth, 19/3 2016, 11:12 (2993 dage siden) @ OD, Od

Omkring årtusindskiftet blev NASA hacket af en 15-årig, så de har åbenbart ikke haft styr på protokollerne :-)

Der er så længe siden.... og hvis man ikke har styr på de protokoller, som man bruger til CBTC, så er det mange som burde finde noget andet at lave.

Hack et S-tog

af Scharfenberg, 19/3 2016, 12:25 (2993 dage siden) @ steenth

Jeg formoder, at der er tænkt på eventuelle hackerangreb. Spørg bare Tesla Motors. Det sidste nye er jo også, at man hyrer tidligere hackere til at sikre systemerne mod angreb og lukke eventuelle sårbarhader i systemet. Så kan hackerne sidde og nørde i den gode sags tjeneste og oven i købet få en anstændig hyre for det.

Hack et S-tog

af steenth, 19/3 2016, 16:04 (2992 dage siden) @ Scharfenberg

Jeg formoder, at der er tænkt på eventuelle hackerangreb. Spørg bare Tesla Motors. Det sidste nye er jo også, at man hyrer tidligere hackere til at sikre systemerne mod angreb og lukke eventuelle sårbarhader i systemet. Så kan hackerne sidde og nørde i den gode sags tjeneste og oven i købet få en anstændig hyre for det.

De fleste firma, som udfører den slags tests, vil kun have folk med ren straffeattest og med god baggrund. Men der findes mange gode folk, som kan det. Sikkerhedskonsulenter er en god ide have med i et projekt, hvor man skal bygge et driftsmiljø op, som er svært at overskue...

Hack et S-tog

af Søren fra KM, 19/3 2016, 16:40 (2992 dage siden) @ steenth

Ja i DK skal man have ren straffeattest, vi er jo så papirliderlige at det gør ondt sommetider.
On topic: Får togsættet sine data fra offentligt tilgængelige accesspunkter langs banen -virkelig??? Så skal man fra S-togs side ud og skaffe login koder til alle fra fx netcafeen i Lyngby til kollegiet i Virum og hvad ved jeg for at kunne holde kontakten?? Sikkerhedsmæssigt galimatias :-(
-S

Hack et S-tog

af AVZ, 19/3 2016, 17:42 (2992 dage siden) @ Søren fra KM

Hvis man ser på CBTC-området finder man en række "rust"-Master med en hvid boks på hver side (på endestationen mangler den ene irrelevante dog). Det er de accespunkter som togene kobler sig på. Så naturligvis bruger man ikke fremmede forbindelser, det ville være at indbyde til problemer.

Allan

Hack et S-tog

af ASN, 21/3 2016, 20:20 (2990 dage siden) @ AVZ

Den slags er pr. definition umuligt - indtil der er nogen der gør det!

Allan

Billeder, rettelser og tilføjelser til denne side modtages med tak