حفاظت از پهپاد در برابر هک توسط محققان دانشگاه فدرال روسیه
به گزارش کارگروه فناوری اطلاعات سایبربان؛ دانشمندان دانشگاه فدرال جنوب روسیه (SFedU) به فناوری منحصربهفردی برای محافظت از پهپادها و هواپیماهای بدون سرنشین در برابر هک دست یافتند. به گفته سازندگان، مجموعه نرمافزاری جدید با موفقیت از 99 درصد از تلاشها برای سرقت جلوگیری میکند و برخلاف نمونههای مشابه، در برابر آلارم اشتباه (False Alarm) محافظت شده و به قدرت محاسباتی اضافی نیاز ندارد.
به گفته محققان، کانالهای ارتباطی بیسیم پهپاد با اپراتور و ماهوارههای ناوبری در معرض هک قرار دارند. درنتیجه، مهاجمان میتوانند پهپادها را سرقت کرده و از آن برای اهداف خود استفاده کنند. ابزارهای موجود برای تأمین امنیت سایبری، به گفته دانشمندان، یا بهاندازه کافی مؤثر نیستند، یا کارایی پهپاد را تا حد زیادی کاهش میدهند و به تجهیزات پرهزینه نیاز دارند.
راهحل این مشکل که توسط دانشمندان ارائهشده، یک فناوری منحصربهفرد خودآزمایی پهپاد است که امکان میدهد بهطور خودکار در زمان واقعی اختلالات امنیتی را شناسایی کرده و پیامدهای آن را برطرف کرد.
یِلنا باسان، دانشیار بخش امنیت فناوریهای اطلاعات دانشگاه دراینباره اعلام کرد:
روش ما مبتنی بر اصل بازتاب است: پهپاد باید قادر باشد ناهنجاریها را در حالت خود تشخیص دهد و آنها را بدون اپراتور یا سیستمهای خارجی برطرف نماید. الگوریتم، سرعت پرواز، تعداد ماهوارههایی که سیگنال از آنها دریافت میشود و قدرت آن، بار پردازنده مرکزی، پارامترهای پرواز را ارزیابی میکند. چنین «خودآگاهی» به پهپاد امکان میدهد انواع مختلف رویدادها را از جمله تلاش برای هک یا تأثیر محیط طبیعی تفکیک کند.
متخصصان میگویند برتری اصلی روش جدید یک مفهوم ریاضی مؤثر مبتنی بر واگرایی کولبک لیبلر (Kullback-Leibler)است. این راهحل امکان میدهد تا از استفاده از ابزارهای بزرگ شبکه عصبی که نیاز به قدرت محاسباتی جدی از پهپاد دارند و درعینحال تناسب کامل تجزیهوتحلیل رویدادها را تضمین نمیکنند، اجتناب کرد. در لحظههای اوج بار، الگوریتم کمتر از 10 درصد از منابع پردازنده را در برمیگیرد.
کارشناسان سناریوهای مختلفی از حمله را ازجمله اسپوفینگ که در آن مهاجم در پوشش یک منبع داده موثق عمل میکند، شبیهسازی کردند. یک ماژول فرکانس رادیویی تخصصی هک ار اف وان (HackRF One) نیز برای شبیهسازی حمله استفاده شد.
باسان اعلام کرد:
ما از چندین مکانیسم شناسایی دسترسی غیرمجاز بهطور همزمان استفاده کردیم: تجزیهوتحلیل بر اساس خصوصیات رفتار مورد انتظار پهپاد و تجزیهوتحلیل ناهنجاریهای سیستم – اختلالها یا فعالیتهای ناخواسته.
محققان دانشگاه فدرال قصد دارند در آینده روش خود را ارتقاء دهند و بر اساس آن یک مجموعه حفاظتی جامع از پهپاد که روشهای مختلف واکنش به تهدیدات سایبری را نیز شامل میشود، بسازند.