26 Июня, 2018

Сказки о безопасности: Захват корабля

Владимир Безмалый

Утро в порту казалось обычным. Солнце медленно вставало из моря, все обещало хорошую погоду. Грузовой порт жил своей жизнью. Вдруг в диспетчерской раздался сигнал тревоги.

— Шеф! У нас проблема.

— Что случилось?

 

— Судно «Святой Николай» вдруг повернуло и двигается в квадрат 348, к проливу Бурь. Там неблагоприятные условия для судоходства и могут быть пираты. Непонятно зачем, ведь чуть севернее находится безопасный судоходный пролив.

— С капитаном связались?

— Да, но он говорит, что судно идет на автопилоте и двигается в верном направлении.

— Потребуйте от него лечь в дрейф и вышлите на корабль досмотровую группу. Я пока не понимаю, что происходит. Корабль оборудован спутниковой системой навигации? Электронными картами?

— Да. После капитального ремонта «Святой Николай» использует электронные карты и информационные системы.

— Тогда обязательно включите в состав группы специалистов по компьютерным преступлениям.

Прошло четыре часа.

— Шеф, а ведь вы были правы! Информационная система корабля была взломана. Она основывалась на устаревшей операционной системе Windows NT, давно уже не поддерживаемой разработчиками. Система была скомпрометирована, в результате киберпреступники смогли изменить координаты, принимаемые приемниками GPS, а так как на судне регулярно использовался автопилот, то ни капитан, ни члены экипажа не понимали, что судно идет другим маршрутом.

— Это все неприятности?

— Если бы. Мы обнаружили, что рулевое управление, двигатели и балластные насосы обмениваются сообщениями, отправляя их в обычном текстовом формате без аутентификации. И это еще не все. Уязвимые трекеры судов можно найти с помощью специализированной поисковой системы.

— Да-а-а, вы меня порадовали… Не думал, что компьютерные хакеры будут взламывать корабли. Но теперь это зло дошло и до нас. Корабль привести в порт и поставить к стенке. Будем проверять все его системы.

Вы думаете это фантастика? Никак нет! Служба безопасности Pen Test Partners недавно продемонстрировала, что уязвимости в системах управления кораблями чрезвычайно просты в использовании. А ведь морские грузоперевозки сегодня обеспечивают примерно 90% мировой торговли!

^ Наверх