חוקרים ישראלים הדגימו ריסוק רחפן באמצעות פריצה למדחף מודפס ב-3D
מאת:
מערכת Telecom News, 22.10.16, 00:35
הניסוי נועד לחשוף את האיומים של האקרים על יצרני הרחפנים, שנובעים מגידול השימוש בחלקים המודפסים בתלת מימד עבור חלקים פונקציונאליים בציוד.
שני חוקרים מאוניברסיטת בן גוריון בנגב, פרופ'
Sofia Belikovetsky ו-
Yuval Elovici ועוד שני חוקרים מאוניברסיטת דרום אלבמה בארה"ב ומהאוניברסיטה לטכנולוגיה ועיצוב בסינגפור
פרסמו תוצאות מחקר בשם
Drowned - Cyber –Physical Attack with Additive Manufacturing (3D Printing), בו הדגימו כיצד האקרים יכולים לגרום לכישלון קטלני באמצעות חבלה באינטגרציה של חלקים ברחפן המודפסים בתלת מימד וכיצד הם יכולים לנצל מרחוק את תהליכי הייצור בתלת מימד ולרסק רחפנים.
בתהליך מפורט ביותר הנמצא בדו"ח שלהם (ומלווה בתרשימים ואיורים) –
כאן, ריסקו החוקרים רחפן בעל 4 מדחפים
)פרופלורים) –
quadcopter, (בתמונה למעלה), בערך של 1,000 דולרים, ע"י מניפולציה בעיצוב של מדחף, שיוצר בהדפסת
3D ברחפן. הם הראו, איך האקר יכול להשתמש בדוא"ל פישינג סטנדרטי כדי לקבל גישה למחשב בו נעשה שימוש לשליטה על הדפסת החלק המודפס בתלת מימד ולהדביק אותו בנוזקה.
הנוזקה מאפשרת פריצה למערכת, חיפוש שרטוט התכנית של המדחף, הורדתה ושינויה ולאחר מכן החלפת התכנון המקורי בזה המזויף. החוקרים הכניסו מרחוק שינויים זעירים בעיצוב של מדחף, כך שיגרם נזק מהיר במצב פעולה, שינויים שקשה לראותם בבדיקה ויזואלית. כאשר נעשה שימוש במדחף המוחלש, הוא נכשל במהירות וגרם לרחפן להתרסק.
יותר מ-100 יצרנים בתחום התעופה, החלל, האוטומוטיב והביטחון משתמשים בחלקים מודפסים בתלת מימד במוצרים שונים. כאן הודגם לראשונה איך האקר יכול לשתול מרחוק פגם, שגורם לחבלה מהירה הגורמת לשבר. כלומר, הדו"ח הנ"ל הוא ייחודי בכך, שהוא מציג את כל שרשת התקיפה על תהליך הייצור. הוא מתחיל בהתקפת סייבר על המערכת עם קבצי העיצוב, ממשיך דרך שינוי זדוני של הקובץ וייצור של חלק, שכעת עומד בסכנה. שלא כמו התקפות קודמות, שמטרתן הייתה מודלים ייחודיים של הדפסה, מחקר זה הוא הראשון המראה אפשרות פגיעה בכל מדפסת תלת מימד.
הסבירות של התקפה כזו תלויה בכמה גורמים. לא סביר, שמדפסת
3D מקצועית לייצור החלקים תהיה קשורה ישירות לאינטרנט. כך, בשעה שהתקפות ישירות על מערכות כאלו הן קשות לביצוע, הן עדיין יכולות להיות מונגשות ישירות דך מחשבים אחרים, שאליהן הן מקושרות.
האם מתחרים, פושעי סייבר או אויבים (מדינות) יכולים לבצע התקפה כזו? התשובה היא – כן.
בתמונה למעלה: הרחפן עם מדחף אחד פגום.
בתמונה להלן: מדחף עליון תקין, מדחף תחתון פגום.
בתמונה להלן: התהליך.
סרטון הדגמה: