虽然GPS欺骗攻击的严重性深入人心,但其对导航系统的威胁却鲜为人知。攻击对手如何破坏GPS信号?近年来的无人机捕获事件和攻击测试明显表明了GPS漏洞的存在,而GPS的其它应用更令人担忧,如:手机信号塔、证券交易所、电网等关键系统都部分或全部使用GPS精准定时。有针对性的GPS欺骗可导致通信中断、金融交易混乱、电力系统瘫痪等。可以想像,最严重的情况,GPS欺骗攻击者甚至可以操纵信号,让飞机或轮船发生相撞。
据KPIX5(CBS下属媒体)9月13日报道——在纪念美国有史以来最致命的恐怖袭击9.11事件发生20周年之际,一些网络安全技术专家警告说,日益增长的安全威胁使美国容易遭受灾难。
美国的GPS系统容易成为攻击目标
如今美国人庆幸有了GPS和网络空间,世界触手可及。每10个美国人中就有8个拥有智能手机,全美绝大多数地区都可通过Internet互联互通的。但专家告诉KPIX 5,泛在连接,这种令人难以置信的技术成功让美国及其公民变得脆弱。
知名数学家、物理学家马克·维斯教授说,“一切都依赖于GPS”。一个重要原因是时间。多亏了GPS,高度精确的时间让世界保持运转。在美国,这包括电网、电信和金融交易。全球定位系统是由31颗环绕地球运行的卫星组成的美国系统。每个原子上都有多个原子钟。这些时钟提供精确到十亿分之一秒或纳秒的时间。这些与GPS相连的时间系统使地球上重要的基础设施保持同步,并正常工作。5G依赖于它。
“这是一个奇妙的系统,”维斯说。维斯是精确计时的专家。他帮助建立了全球定位系统,并在美国国家科学技术研究所(NIST)工作。但他越来越担心美国公用事业可能遭遇重大袭击。
“它会让我们丧命的。”这位顶级专家感叹道。原因是像维斯这样的专家都知道的一个令人不安的事实。维斯解释说,美国的GPS没有备用系统。这使得该公用事业成为一个目标,在重大事件,如强大的地磁风暴等自然灾害或美国敌人的蓄意袭击时,它将会非常脆弱。
“这是我们唯一拥有的系统,所以它受到了巨大的关注。如果你把它摧毁,就等于杀死了美利坚合众国。”
长时间的停电会导致许多灾难性的问题:电网会瘫痪。自动取款机、信用卡和金融系统将停止工作。用于天气预报的数字电视和多普勒雷达将停止使用。如果你拨打911,急救人员很难找到你。
弹性导航和时间基金会(Resilient Navigation and Timing Foundation)主席达纳·高华德指出,“攻击GPS将波及美国社会的方方面面,并立即影响到每一个美国人。”“我非常担心围绕全球定位系统的9/11袭击。我们的对手完全有动机这么做。”
这个非营利性的科学组织正在收集关于更频繁和更强大的干扰GPS的尝试的报告。这些攻击包括干扰和欺骗信号。
美国GPS系统没有后备系统
中国和俄罗斯的GPS有多个备份,包括地面系统。两国都开发了反卫星技术。
“我们从2002年就开始讨论这个问题了。我们在谈论这个问题上做得很好,但我们不太擅长对此采取任何行动,”定时和同步技术专家帕特·戴蒙德(Pat Diamond)说。
戴蒙德是美国国家天基定位、导航和时间咨询委员会(简称PNT)的成员。戴蒙德担心的是缺乏后备系统。
当KPIX 5问戴蒙德为什么我们还没有一个备份系统时,他说GPS是如此可靠和准确,许多人认为攻击永远不会发生。这些人认为,戴蒙德、高华德和韦斯等专家是在谎称“狼来了”。
戴蒙德指出:“政客们不想为他们并不真正理解的事情冒险。”
维斯说,安装一个备份系统将花费大约5000万美元。考虑到美国GPS提供了大约1.4万亿美元的经济效益——如果它出问题,我们每天将损失大约10亿美元——这样看来备份系统成本看起来相当小。
专家告诉KPIX,过去三届政府都批准了备份,但资金从未兑现。
网络攻击会危及太空安全
GPS不是唯一的目标。
资深网络安全专家戴夫·德沃特(Dave DeWalt)解释说:“太空正在成为世界上的一个主要领域,但这一切都是通过网络和网络安全技术的需求实现的。”
DeWalt曾担任McAfee、FireEye和Mandiant等多家公司的首席执行官。他现在是NightDragon的创始人兼首席执行官,NightDragon是一家投资和咨询公司,专注于国家安全和网络安全领域的投资,以及私人安全。
德沃特在过去20年里一直从事网络安全方面的工作,他对美国感到担忧。“我想说,我们貌似准备好了。但我们实际上还没有准备好。我相信我们对即将发生的事情毫无准备,”DeWalt警告说。
这位专家指出,最近的黑客攻击摧毁了殖民管道公司和太阳风公司。他告诉KPIX 5,根据他的知识和经验,网络攻击的规模和严重程度正在升级,这在很大程度上是因为美国是如此的互联互通。
他补充说,拥有网络武器的国家比拥有核武库的国家更多。德沃特说:“我把它称为第五战场。
一份网络安全风险公司(Cybersecurity Ventures)的报告估计,到2021年,全球勒索软件攻击的成本将达到570亿美元。这是5年前的57倍。这种攻击的部署成本很低。
“你不需要F-14战斗机。你不需要B-2轰炸机。你不需要地面部队。你可以坐在电脑前,部署一个复杂的病毒,”前美国国防部长利昂·帕内塔解释说。
帕内塔于1997年与妻子西尔维娅共同创立了帕内塔公共政策研究所。帕内塔多年来一直警告称,有可能发生“9·11”数字恐怖袭击,并一直受到散布恐慌的批评。他告诉KPIX 5频道,这一威胁是真实存在的,可能会使美国瘫痪。
帕内塔说,需要采取三个主要步骤来保护美国。一是建立“国家战略;二是开发更好的网络资源和网络技术;三是促进公共和私营部门之间的伙伴关系。”
帕内塔说:“如果我们不发展这种伙伴关系,那么就很难阻止我们的对手为所欲为。”他指出,鉴于这个国家仍然存在分歧,这可能会很困难,但在各方之间建立深厚的信任至关重要。
参考资源
1、https://sanfrancisco.cbslocal.com/2021/09/13/experts-warn-vulnerabilities-us-gps-system-cyber-terrorists/
2、https://blog.csdn.net/syjbbd/article/details/81022070
声明:本文来自网空闲话,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。