Onderzoekers demonstreren hack van RDS
Voer voor paniekzaaiers
23 april 2007 | Jamie Biesemans
Als u de boodschap 'Stierengevecht op de E40' op uw GPS-systeem ziet verschijnen, is dat waarschijnlijk niet te wijten aan een autobus die zijn lading toreadors heeft verloren. Mogelijk zijn hackers erin geslaagd om valse RDS-berichtjes te sturen. Dat kan met standaardapparatuur, waarschuwen twee Italiaanse security-experts.
De waarschuwing weerklonk tijdens de CanSecWest-conferentie in Canada. Andrea Barisani en Daniele Bianco van het beveiligingsbedrijf Inverse Path
demonstreerden daar een toestel dat valse RDS-boodschappen verstuurt. Het goed ingeburgerde Radio Data System (RDS) wordt overal in Europa en de VS gebruikt om extra gegevens mee te sturen met een FM-signaal. Bijvoorbeeld de naam van het radiostation, maar ook informatie over verkeersproblemen. Sommige navigatiesystemen gebruiken het Radio Data System - Traffic Message Channel (RDS-TMC) om files te ontwijken.
Met hun toestel kunnen Barisani en Bianco probleemloos berichten via het onbeveiligde RSD-TMC-kanaal doorsturen. Ze kunnen enkel bestaande codes opwekken, geen eigen boodschappen verzinnen. De RDS-specificatie voorziet echter een reeks diverse codes, gaande van een lachwekkende waarschuwing over een stierengevecht of over een optocht tot een waarschuwing over een terroristische aanval of een vliegtuigcrash.
De twee wetenschappers willen met hun demonstratie aantonen dat ook veilig geachte systemen als navigatietoestellen potentieel hackbaar zijn. "Bestuurders vertrouwen de verkeersinformatie die op de GPS verschijnt. Normale mensen denken er niet aan dat u er slechte dingen mee kunt doen", zei Barisani in een interview met ZDNet.com.
bron: ZDNet
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »