image

"Hackers kunnen treinverkeer platleggen"

donderdag 29 december 2011, 13:28 door Redactie, 12 reacties

Niet alleen websites, ook het treinverkeer is via Denial of Service-aanvallen plat te leggen. Daarvoor waarschuwt Stefan Katzenbeisser, professor aan de Technische Universiteit van het Duitse Darmstadt. Het gaat dan met name om treinwissels die kwetsbaar voor DoS-aanvallen zijn en het treinverkeer langdurig kunnen ontregelen.

"Treinen kunnen niet crashen, maar het treinschema zou voor lange tijd ontregeld kunnen worden", zegt Katzenbeisser tegenover Reuters. Treinwissels zijn van origine niet met het internet verbonden, maar de communicatie tussen treinen en wissels wordt steeds vaker via draadloze technologie gedaan.

Sleutel
GSM-R dat de treinen hiervoor gebruiken, is volgens Katzenbeisser veiliger dan de normale GSM standaard. "Aan die kant zijn we de komende jaren wel veilig. Het voornaamste probleem dat ik zie, is het wisselen van de sleutels. Het beheren van de sleutels zal een groot probleem in de toekomst zijn", merkt de professor op.

De encryptiesleutels beveiligen de communicatie tussen de treinen en de wisselsystemen, en worden op fysieke media zoals een USB-stick gedownload en dan verspreid. Daardoor ontstaat het risico dat ze in verkeerde handen terechtkomen.

Reacties (12)
29-12-2011, 13:37 door Victor69
Duuuuhh, je kunt ook een steen tussen de wissels doen.......wordt het treinschema ook voor lange tijd ontregeld......
29-12-2011, 13:43 door Anoniem
jah...je kunt ook die dikke kabel ernaast met een bijltje doorklieven , dan doet ie het ook niet meer...pfff...
29-12-2011, 13:56 door richardk
Door Victor69: Duuuuhh, je kunt ook een steen tussen de wissels doen.......wordt het treinschema ook voor lange tijd ontregeld......
Onzin, dat zul je toch echt op de locatie moeten uitvoeren terwijl je voor het hacken aan de andere kant van de wereld in een donker kamertje kan gaan zitten. Dat is juist ook het gevaar, je hebt geen sociale controle.
29-12-2011, 13:57 door Anoniem
raar, waarom moeten we altijd zo lang wachten op artiekels zoals dit. blijkbaar is de techniek altijd al gekend door andere, jullie zouden jullie gewelde gedachten eens moeten opschrijven.

achteraf gezien is alles meestal logisch... duuuuh
29-12-2011, 15:10 door SirDice
"Treinen kunnen niet crashen, maar het treinschema zou voor lange tijd ontregeld kunnen worden", zegt Katzenbeisser tegenover Reuters.
In Nederland heb je daar alleen maar wat bladeren op de rails voor nodig.
29-12-2011, 19:12 door Bert de Beveiliger
Door Anoniem: jullie zouden jullie gewelde gedachten eens moeten opschrijven.

Gewelde gedachten? Gedroogde hersencellen die een nachtje in het water hebben gestaan?

Kun je alsjeblieft een normale reactie plaatsen? Misschien ligt het aan mij, maar hier kan ik helemaal niks mee dan flauw op reageren...
29-12-2011, 19:15 door Bert de Beveiliger
Door richardk:
Door Victor69: Duuuuhh, je kunt ook een steen tussen de wissels doen.......wordt het treinschema ook voor lange tijd ontregeld......
Onzin, dat zul je toch echt op de locatie moeten uitvoeren terwijl je voor het hacken aan de andere kant van de wereld in een donker kamertje kan gaan zitten. Dat is juist ook het gevaar, je hebt geen sociale controle.

'Sociale' controle is denk ik niet wat je bedoelt - het totale gebrek aan controle is echter inderdaad een groot probleem, mee eens als je dat bedoelt. Fysieke beveiliging is op en om het spoor nagenoeg onmogelijk, maar een cracker aan de andere kant van de wereld moet het toch echt wel wat lastiger krijgen dan nu het geval is - dit is zo goed als een open deur.
30-12-2011, 01:16 door Anoniem
Dos op het gsmr geeft in diverse landen al heel lang problemen op het publieke en goederentransport. Een paar stoorzenders zijn al voldoende,.niets nieuws aan. Vraag is of een kwaadwillende partij dat echt interessant vind. Dos is dat zelden, men is gewend om last van storing en uitval te hebben. Maar verstandig om afhankelijk te zijn van draadloze netwerken is het niet zonder passende backup communicatie...
30-12-2011, 02:36 door Anoniem
Door AlexK:
Door richardk:
Door Victor69: Duuuuhh, je kunt ook een steen tussen de wissels doen.......wordt het treinschema ook voor lange tijd ontregeld......
Onzin, dat zul je toch echt op de locatie moeten uitvoeren terwijl je voor het hacken aan de andere kant van de wereld in een donker kamertje kan gaan zitten. Dat is juist ook het gevaar, je hebt geen sociale controle.

'Sociale' controle is denk ik niet wat je bedoelt - het totale gebrek aan controle is echter inderdaad een groot probleem, mee eens als je dat bedoelt. Fysieke beveiliging is op en om het spoor nagenoeg onmogelijk, maar een cracker aan de andere kant van de wereld moet het toch echt wel wat lastiger krijgen dan nu het geval is - dit is zo goed als een open deur.

Fysieke controle is mogelijk met een beetje creativiteit. Het enige wat je moet doen is 24 uur per dag iemand naast zo'n wissel neerzetten. Dat kan nog gedaan worden door iemand is een rolstoel. Gewoon al die mensen in de bijstand, de ww en de wao daar voor gebruiken. IPV een uitkering krijgen ze dan via prorail het minimumloon. Dus voor de overheid maakt het weinig financieel verschil.
30-12-2011, 11:43 door richardk
Door AlexK:
Door richardk:
Door Victor69: Duuuuhh, je kunt ook een steen tussen de wissels doen.......wordt het treinschema ook voor lange tijd ontregeld......
Onzin, dat zul je toch echt op de locatie moeten uitvoeren terwijl je voor het hacken aan de andere kant van de wereld in een donker kamertje kan gaan zitten. Dat is juist ook het gevaar, je hebt geen sociale controle.

'Sociale' controle is denk ik niet wat je bedoelt - het totale gebrek aan controle is echter inderdaad een groot probleem, mee eens als je dat bedoelt. Fysieke beveiliging is op en om het spoor nagenoeg onmogelijk, maar een cracker aan de andere kant van de wereld moet het toch echt wel wat lastiger krijgen dan nu het geval is - dit is zo goed als een open deur.

Binnen een bedrijf zie je een medewerker niet snel op bepaalde websites komen als er constant iemand zijn kamer op kan lopen. Als je ziet waar die zelfde medewerker soms in de nachtdienst naar zoekt op internet dan krijg je rooie oortjes. Dat is wat ik met sociale controle bedoel. Iemand aan de andere kant van de wereld wordt helemaal niet gecontroleerd inderdaad.

Iemand die een steen tussen een wissel legt kan echter wel worden betrapt door een toevallige voorbijganger, dat kan hem dus weerhouden het te doen.
01-01-2012, 20:23 door Anoniem
Door SirDice:
"Treinen kunnen niet crashen, maar het treinschema zou voor lange tijd ontregeld kunnen worden", zegt Katzenbeisser tegenover Reuters.
In Nederland heb je daar alleen maar wat bladeren op de rails voor nodig.

'Spits'.
03-01-2012, 13:38 door Stoffel
Het aardige is dat er in Nederland geen enkele wissel via GSM-r wordt aangestuurd.
(GSM-r is het GSM netwerk voor spoortoepassingen) Alleen het nieuwe Europese beveiligingssysteem ERTMS maakt gebruik van GSM-r (voorzien op de HSL en de Betuweroute) maar dan nog worden in nederland de wissels met convetionele techniek aangestuurd (geld ook voor Duitsland).
Kortom: Een academisch theoretisch verhaal, zonder wortels in de praktijk, waarmee een Prof probeert te scoren.
En, zonder check overgenomen door Security.NL Tsja, het is nieuws........
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.