兩位意大利的電腦黑客最近向外界展示了如何破解在意大利境內(nèi)的GPS衛(wèi)星導(dǎo)航系統(tǒng)上所顯示的行車信息,而這些行車信息原本是用作提醒司機(jī)們?cè)趶囊坏攸c(diǎn)到另一地點(diǎn)的途中,如何繞開事故路段以及擁擠路段。

一般來(lái)講,經(jīng)過(guò)數(shù)字編碼的RDS-TMC(廣播信息系統(tǒng)-交通信息信道,radio data system-traffic message channel)數(shù)據(jù)可以通過(guò)FM信道傳輸,而那些安裝了相應(yīng)設(shè)備的車輛則可以接收這些實(shí)時(shí)的路況信號(hào)。而對(duì)于RDS-TMC整個(gè)系統(tǒng)的破解過(guò)程非常簡(jiǎn)單,很難相信此前這套系統(tǒng)沒有遭到過(guò)破解,只要使用那些廉價(jià)的、隨處可以買到的設(shè)備就能夠把數(shù)字信號(hào)正確寫入RDS-TMC系統(tǒng)。
雖然TMC的規(guī)格當(dāng)中包括加密技術(shù),但這些加密技術(shù)僅用于識(shí)別信號(hào),而不是要避免惡意破解,黑客通過(guò)取樣一小段數(shù)據(jù)即可以破壞密鑰。而發(fā)送數(shù)據(jù)同樣并不復(fù)雜,即使終端的GPS產(chǎn)品擁有加密技術(shù),但它仍然可以接收為加密的數(shù)據(jù)。
黑客首先花費(fèi)40美元購(gòu)買了一臺(tái)廉價(jià)的RDS編碼器、一臺(tái)FM發(fā)射機(jī)和一個(gè)手持天線,然后捕捉到用于“只是特定事件”的代碼,接著將這段代碼寫入GPS導(dǎo)航儀,之后GPS導(dǎo)航儀就開始自動(dòng)重新計(jì)算路線,以避免這一擁堵路段或者事故路段。通過(guò)這種方法,黑客就可以隨意指揮用戶的GPS導(dǎo)航儀,通過(guò)發(fā)送虛假的警告信息,讓GPS重新規(guī)劃行車路徑,達(dá)到控制其按照黑客所設(shè)想的路徑行駛的目的。
雖然RDS-TMC是目前世界上應(yīng)用最為廣泛的事實(shí)路況信息系統(tǒng),但它卻如此脆弱。我們應(yīng)該在未來(lái)開始著力完善這一實(shí)施路況信息系統(tǒng),否則將會(huì)給犯罪分子以可乘之機(jī)。