Startseite » Allgemein »

Täuschend echt wirkende Signale

Navigationssysteme: Leichte Beute für Hacker
Täuschend echt wirkende Signale

Täuschend echt wirkende Signale
Für seine Experimente stieg Kai Jansen sogar auf das Dach des IC-Gebäudes. Hier ist der Satelliten-Empfang besonders gut (Bild: © Roberto Schirdewahn)
Autofahrer vertrauen dem GPS bei der Routenplanung, die Industrie bei der Orts-und Zeitbestimmungen ihrer Maschinen. Doch kann es von Hackern manipuliert werden. Der zeitgleiche Einsatz mehrerer GPS-Empfangsgeräte soll hier Schutz bieten.

Will ein Angreifer das GPS manipulieren, kann er dafür einen Satellitensimulator nutzen. Dieser Apparat generiert täuschend echt wirkende Satellitensignale und verschickt sie an Empfangsgeräte wie das Autonavi. „Angreifer können dem Empfangsgerät auf diese Weise suggerieren, es wäre an einem anderen Ort, als es tatsächlich ist“, erklärt Jun. Prof. Christina Pöpper, die die AG Informationssicherheit am Horst-Görtz-Institut für IT-Sicherheit der Uni Bochum leitet und gemeinsam mit ihrem Doktoranden Kai Jansen an einer Lösung des Problems arbeitet. Auch die Industrie kann betroffen sein, denn hier wird GPS eingesetzt, um Maschinen zeitlich miteinander zu synchronisieren. Eine Manipulation kann schnell eine Produktion lahm legen.

Der Lösungsansatz, an dem Christina Pöpper und Kai Jansen arbeiten, beruht auf der Überlegung, was passiert, wenn ein Fahrzeug oder eine Maschine nicht nur ein Empfangsgerät nutzt, sondern gleichzeitig mehrere, die einen gewissen Abstand voneinander haben. Denn in dem Fall, dass sie echte Satellitensignale empfangen, unterscheiden sich die berechneten Positionsdaten der Empfangsgeräte leicht voneinander. Sendet jedoch ein Angreifer die Signale mittels Simulator, so sehen diese für jedes einzelne Empfangsgerät täuschend echt sowie identisch aus.
Nur durch den Abgleich der verschiedenen Empfänger miteinander lässt sich der Angriff detektieren, denn alle Empfangsgeräte glauben nun, an der gleichen falschen Position zu sein. Grund dafür ist, dass die relativen Empfangszeiten mehrerer Signale, die über den Satellitensimulator versendet werden, für mehrere Empfangsgeräte identisch sind. Dies ist nicht der Fall beim Empfang legitimer Satellitensignale, da sie von verteilten Positionen in der Erdumlaufbahn versendet werden.
„Dass wir auf diese Weise Angriffe detektieren können, haben wir bereits gezeigt“, sagt Christina Pöpper. „Momentan arbeiten wir noch an Detailfragen. Zum Beispiel, wie groß der Abstand zwischen den Empfangsgeräten sein muss, damit sie auch beim Empfang echter Signale aufgrund nicht zu vermeidender Ungenauigkeiten nicht dieselbe Position für sich ermitteln würden.“
Nach heutigem Erkenntnisstand beträgt der minimale Abstand der Geräte zwei bis drei Meter. Liegen die Empfänger näher beieinander, steigt die Fehlerrate. „Das lässt sich an großen Fahrzeugen oder Maschinen wie LKW oder Schiffen gut realisieren, da man hier die Empfangsgeräte weit genug entfernt voneinander positionieren kann“, so Pöpper. „An einer Lösung für Handys oder andere räumlich begrenzte Geräte muss weiter gearbeitet werden.“
Weitere Informationen: Artikel in der Uni-Publikation „RUBIN“
Unsere Webinar-Empfehlung
Aktuelle Ausgabe
Titelbild medizin technik 2
Ausgabe
2.2024
LESEN
ABO
Newsletter

Jetzt unseren Newsletter abonnieren

Titelthema: PFAS

Medizintechnik ohne PFAS: Suche nach sinnvollem Ersatz

Alle Webinare & Webcasts

Webinare aller unserer Industrieseiten

Aktuelles Webinar

Multiphysik-Simulation

Medizintechnik: Multiphysik-Simulation

Whitepaper

Whitepaper aller unserer Industrieseiten


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de