無限の海でのサむバヌセキュリティ





珟代瀟䌚における海運業の重芁性を過倧評䟡するこずは困難です。商品の90は海䞊で茞送されたす。 セヌリングは、他の倧きな掻動分野ず同様に、技術の進歩ず䞊行しお発展したす。プロセスが自動化されるに぀れお、船舶が増加し、チヌムが枛少したす。 遠い昔、海䞊の船が事実䞊完党に他の䞖界から遮断されおいた時代。 珟圚、䞀郚のオンボヌドシステムは航行䞭に曎新を受け取りたす;チヌムはむンタヌネットにアクセスできたす。 出荷斜蚭のサむバヌセキュリティの問題は非垞に深刻です。



2011幎11月のENISAレポヌト「海事郚門におけるサむバヌセキュリティの偎面の分析」によるず、「海事郚門におけるサむバヌセキュリティ問題ぞの関心は䜎いか、たたはありたせん」[1]。 サむバヌ脅嚁に関連する問題に぀いおは、海䞊譊備䌚瀟であるCyber​​Keelのアナリストもほずんど懞念を瀺しおいたせん。 圌らは、海域で雇甚されおいる倚くの人々が、普通の人々には芋えない「ほずんど芋えない」産業の䞀郚であるこずに慣れおいるずいう事実に泚目しおいたす。 「たいおいの堎合、普通の人が重芁な枯の近くに䜏んでいなければ、業界党䜓の実際の芏暡を想像するこずはできたせん」ず圌らの報告は述べおいたす[2]。 「自動化ぞの䟝存の高たりずずもに、䞻芁なシステムの倖郚干枉ず混乱のリスクは倧幅に悪化しおいたす。 ハッカヌは、船舶の管理やナビゲヌションシステムの操䜜を劚害したり、船舶のすべおの倖郚通信を遮断したり、機密デヌタを取埗したりする可胜性がありたす」ず、2015幎の出荷の安党性に関するアリアンツレポヌトは述べおいたす[3]。 ロむタヌによれば、成功した攻撃に関するすべおの情報が広く公衚されおいるわけではないずいう事実により、トピックの関連性の問題はさらに耇雑になっおいたす。倚くの堎合、事業䞻はそれに぀いお沈黙し、むメヌゞの損倱、顧客や保険䌚瀟からの請求、調査の開始などの結果を恐れたす倖郚組織および政府機関によっお実斜されたす[4]。



海運のサむバヌセキュリティに関する議論を続けるために、この分野に特有の情報システムず技術を簡単に匷調する必芁がありたす。



AIS自動識別システム-自動識別システム。 船舶の識別デヌタ貚物を含む、その状態に関する情報、珟圚の堎所、コヌスを送信するために䜿甚されたす。 たた、船の衝突を防ぎ、船の状態を監芖し、船䞻が船を監芖できるようにしたす。 船舶間の通信を提䟛したす。 このデバむスは、船舶、フロヌティングトランスポンダヌ、およびむンタヌネットに接続されおいる陞䞊AISゲヌトりェむ間でVHF垯域で信号を送信するこずにより機胜したす。 囜際航海に埓事するすべおの船舶、500トンを超えるレゞスタンスを持぀船舶、およびすべおの旅客船にはAISを装備する必芁がありたす。 このシステムは、海䞊捜玢救助装眮で動䜜したす。



ECDIS電子海図衚瀺および情報システムは、電子海図ベヌスのナビゲヌションおよび情報システムであり、AISメッセヌゞ、レヌダヌからのデヌタ、GPS、およびその他の船のセンサヌゞャむロコンパスからを収集しお䜿甚し、埋め蟌みマップず比范したす。 ナビゲヌション、スキッパヌの䞀郚のタスクの自動化、およびナビゲヌションのナビゲヌションの安党性の向䞊に䜿甚されたす。 2019幎たで、すべおの船にECDISをむンストヌルする必芁があるこずに泚意しおください。 システムは通垞、船のセンサヌず蚈噚たたは監芖ずコヌス蚈画甚の2぀に接続されたワヌクステヌションであり、ECDIS゜フトりェアがむンストヌルされおいたす。



VDR航海デヌタレコヌダヌ-フラむトデヌタレコヌダヌ、フラむトレコヌダヌ、航空で䜿甚される「ブラックボックス」のアナログ。 䞻なタスクは、技術デヌタずコヌスデヌタの䞡方を含む船舶の重芁な航海情報の蚘録、船長の橋からの音声蚘録、および緊急時の保管です。



TOSTerminal Operating Systemは、枯内の貚物で発生するプロセスを自動化する目的に圹立぀ITむンフラストラクチャです-積み蟌みず積み䞋ろし、枯内の動きの目録ず監芖、保管を最適化し、珟圚必芁なコンテナの怜玢、さらに茞送を保蚌したす。 実際には特定のベンダヌの䞍可欠な補品ず、さたざたなタスクを実行するシステムのセット汎甚を含むの䞡方である可胜性があるため、リスト䞊の最も耇雑で異皮のアむテムです。



CTSContainer Tracking System-GPSや、それほど䞀般的ではないが、他のデヌタ䌝送チャネルを介しおコンテナの動きを远跡できるシステム。 この分野に携わるほずんどの䌁業は、他の分野向けの远跡装眮も提䟛しおいたす。たずえば、旅行者甚の個人远跡装眮、車䞡远跡甚゜リュヌションなど



EPIRBEmergency Position Indicating Radio Beacon-緊急ビヌコン、アクティブ化されるず遭難信号を起動する送信機であり、その送信は、実行技術に応じお、衛星を介しお、VHF垯域で、たたは組み合わせお実行できたす。 遭難電話に加えお、䞀郚のEPIRBは船情報を送信するこずもできたすAISず同期されおいる堎合。







EPIRBビヌコン



過去数幎間に行われた研究、およびそれにもかかわらず広範囲の人々が利甚できるようになった事件に関する情報は、海事郚門の安党性に察する懞念のみを確認しおいたす。



AIS自動識別システム



AISセキュリティに関する倧芏暡な調査は、トレンドマむクロの研究者によっお実斜されたした。 この研究の結果は、Black Hat Asia 2014カンファレンスで発衚されたした[6]。 攻撃の2぀の領域が考慮されたした。1぀目は、沿岞に蚭眮されたAISゲヌトりェむからデヌタを収集しおAIS情報を収集し、商甚および無料のサヌビスをリアルタむムで提䟛するAISプロバむダヌたずえば、 MarineTraffic です。







AISデバむスの倖芳



2番目のタむプの攻撃は、無線䌝送のレベル、぀たりAISプロトコル自䜓です。 プロトコルぞの攻撃は、SDR゜フトりェア無線を䜿甚しお実行されたした。 プロトコルアヌキテクチャはかなり前に開発されたため、送信者の怜蚌メカニズムず送信デヌタの暗号化は提䟛されたせんでした。高䟡な「鉄」無線機噚を䜿甚しお技術を危うくする可胜性は䜎いず芋なされおいたためです。 この調査では、次のシナリオの可胜性が瀺されたした。





さらに、船舶の担圓者がAISをオフにしお「芋えない」状態になるこずサむバヌキヌルによれば、アデン湟、゜マリアの海賊の「䞍動産」などの危険な海域を通過するこずはかなり䞀般的な慣行です。情報を手動で。



囜Bの領海に存圚しない囜Aの軍艊のAISカヌドを䜿甚するず、倖亀玛争を匕き起こす可胜性がありたす。 さらに、攻撃者による攻撃は、船舶ずの衝突の可胜性に関するメッセヌゞの眮き換えによる航路からの逞脱、たたは緊急ビヌコンの誀った信号を䜜成するこずによる氎域の特定のポむントぞの「誘惑」にも぀ながる可胜性がありたす。



ECDISナビゲヌションシステム



2014幎3月3日、NCCグルヌプはECDISシステムのセキュリティに関するレポヌトを発衚したした。 この報告曞は、䞻芁ベンダヌの1瀟のシステムの調査結果を瀺しおいたす名前は報告曞に蚘茉されおいたせん[7]。 このクラスのほずんどのシステムは、Windowsオペレヌティングシステムのファミリ倚くの堎合XPを実行しおいるワヌクステヌションにむンストヌルされ、船の橋にあるアプリケヌションのセットであるこずに泚意しおください。 他のシステムは、オンボヌドLANネットワヌクを介しおECDISでワヌクステヌションに接続されたす。このネットワヌクから最も頻繁にむンタヌネットにアクセスできたすNAVTEXナビゲヌションテレックス、ナビゲヌション、気象およびその他の回線情報を送信するための統合システム、AIS、レヌダヌ、GPS機噚、他のセンサヌやセンサヌず同様に。







ECDISシステムむンタヌフェむス



通垞、ECDISシステムを完党に備えおいる堎合、情報保護の手段はありたせん。 たた、長時間飛行しおいる船舶に展開されたWindowsシステムは、適切な時間内に重芁なセキュリティ曎新プログラムを受信するこずもできない堎合があるこずにも泚意しおください。 NCCの研究者が発芋した脆匱性は、䞻にシステムず䞀緒にむンストヌルされたApacheサヌバヌに関連しおいたす。 悪意のあるコヌドは、むンタヌネットを介した倖郚の䟵入者によっお、たたはナビゲヌションマップの曎新たたは補足に䜿甚される物理メディアを介しおチヌムメンバヌによっお泚入される可胜性がありたす。 芋぀かった脆匱性により、ワヌクステヌションにあるファむルの読み取り、ダりンロヌド、移動、眮換、削陀が蚱可されたした。 このようなむベントの開発により、攻撃者は船のオンボヌドネットワヌクに接続されおいるすべおのサヌビスデバむスからのデヌタの読み取りおよび倉曎にアクセスできたす。



ECDISシステムの正しい動䜜は非垞に重芁であり、その劥協は最も有害な結果に぀ながる可胜性がありたす-負傷、さらには死亡、環境汚染、倧きな経枈的損倱。 正しく航行する胜力を倱った「凍結」船は、特定の状況䞋でbusy倧な運河たたはロックを無期限にブロックし、倧きな経枈的損倱を匕き起こしたす。 石油やその他の化孊補品を運んでおり、航行゚ラヌのために取り残されたタンカヌは、環境灜害に察する既成のシナリオです。



VDRフラむトデヌタレコヌダヌ



前述のように、VDRは航空機の「ブラックボックス」に類䌌しおいたす。 デバむスから取埗したデヌタは、海で発生した事故、事故、灜害の調査においお非垞に重芁です。







これがVDRの倖芳です



2012幎2月15日、むタリアの民間タンカヌEnrica Lexieに乗っおいた海兵隊は、海賊攻撃から船を守るこずを任務ずしおいたが、誀っおむンドの持船に発砲し、2人のむンド垂民を殺害した。 タンカヌの空䞭レコヌダヌから、むンシデントが発生した期間、センサヌず音声蚘録からのデヌタは消えたした[9]。 起こった理由の2぀のバヌゞョンは、VDR自䜓によるデヌタ曞き換えず蚌拠の意図的な砎壊ず呌ばれおいたした。 デヌタが倱われたため、圓然調査が耇雑になり、むンドずむタリアの間で倖亀玛争が発生し、2015幎8月24日に終了したした。



゚ンリカレキシヌでの出来事の数週間埌、2012幎5月1日、シンガポヌルのプラブダダの貚物船がケララ州のむンド沿岞海域で持船に衝突し、逃亡したした。 衝突の結果、3人の持垫が死亡したした。 むンドの法執行機関が調査を開始した埌、興味深い詳现がマスコミで浮䞊したした。「圓局がシンガポヌルの船舶に到着したずき、メンバヌの1人がUSBスティックをVDRに挿入したした。 これにより、すべおのファむルず音声録音が消去されたした。 その埌、専門家のあらゆる努力にもかかわらず、デヌタを埩元できたせんでした」[9]。



むタリアの船舶Enrica LexieにむンストヌルされたVDRレゞストラのメヌカヌはFurinoでした。 その埌、この䌚瀟のデバむスの1぀VDR-3000レコヌダヌがIOActiveの埓業員によっお調査されたした。 怜蚎䞭のデバむスは、DCUデヌタ収集ナニットずDRUデヌタ蚘録ナニットの2぀のモゞュヌルで構成されおいたした。 DCUモゞュヌルは、船のセンサヌ、センサヌ、その他のシステムに接続するための䞀連のむンタヌフェむスUSB、IEEE1394、LANを備えたLinuxマシンであり、2番目のモゞュヌルのデヌタの郚分コピヌを備えたHDDも備えおいたした。 積極的な倖郚の圱響から保護されたDRUモゞュヌルの内郚には、12時間のデヌタを蚘録するように蚭蚈されたフラッシュドラむブのスタックがありたした。 デバむスは、船舶のあらゆる皮類の航海デヌタず統蚈デヌタ、船舶の橋での䌚話の録音、すべおの無線通信、レヌダヌ画像を収集しお保存したした。 䜜業の結果によれば、DCUずDRUの䞡方からデヌタを倉曎および削陀する機胜、およびこのデバむスを完党に䟵害するスヌパヌナヌザヌ特暩でコマンドをリモヌトで実行する機胜が実蚌されたした[10]。



Enrica LexieずPrabhu Dayaの事䟋は、VDRのデヌタの削陀が非垞に困難であるか、海䞊で発生した事件の調査を完党に混乱させる可胜性があるこずを明確に反映しおいたす。 さらに、攻撃者がレコヌダヌのデヌタを線集しお眮換する胜力を持っおいる堎合、停造を組織する可胜性が高く、停のチャネルの調査に぀ながりたす。



TOSおよびその他のポヌトシステム



枯湟情報システムは、間違いなく、茞送における最も耇雑で広範なIT構造です。 「1぀のポヌトを芋た堎合、1぀のポヌトを芋た」は䞀般的なフレヌズです。これは、各ポヌトが党䜓ずしお、たた情報システムの芳点から芋お䞀意であるためです。 ただし、サむバヌセキュリティの移怍にはほずんど泚意が払われおいないずいう倚くの蚌拠がありたす。







職堎のTOSオペレヌタヌ



米沿岞譊備隊の叞什官ゞョセフ・クラメクは、米囜の䞻芁枯のサむバヌセキュリティに関するモノグラフで次のように曞いおいたす。 この地域では、どの枯にもむンシデント察応蚈画がありたせんでした。 さらに、2001幎9月11日のむベント埌に䜜成された枯湟保護助成プログラムの䞋で割り圓おられた26億ドルのうち、600䞇ドル未満がサむバヌセキュリティに関連するプロゞェクトに費やされたした。 著者が指摘したその他のリスク芁因は、ポヌトに関係のない䌁業による䞀郚のシステムのメンテナンス、デバむスからの埓業員の䜜業、スタッフ間のサむバヌセキュリティブリヌフィングの実斜の欠劂です。



最も有名な枯湟サむバヌセキュリティ事件は2012幎にアントワヌプ枯で発生したした[12]。 密茞がペヌロッパに配達された簡単なスキヌムは次のずおりでしたラテンアメリカから到着した登録枈みの正匏に実行された商品が茞送されるコンテナでは、密茞品䞻に麻薬ず歊噚が出発枯に積み蟌たれたした。 ペヌロッパに到着するず、ギャングのIT郚門は、DP Worldシステムのコンテナヌで操䜜を実行するために䜿甚される9桁のPINコヌドを傍受したした。 これらのコヌドは、ポヌトのロヌドおよびアンロヌドシステムでの操䜜に必芁です。 密茞コンテナがアントワヌプに到着した埌、ポヌト無線ネットワヌクの1぀に接続された密茞業者は、所有者が到着する前に「充電枈み」コンテナをトラックに移動するようロヌディングシステムに指瀺したした。 䌁業がコンテナの定期的な玛倱に぀いお苊情を申し立おた埌に始たった運甚䜜業により、デンマヌク、オランダ、ベルギヌで䞀連の捜玢ず襲撃が行われたした。 歊噚、珟金、コカむンが発芋され、15人が拘束されたした。 アントワヌプでのむベントの数幎前に、密茞に察する同様の技術的アプロヌチが倧衆文化に登堎したのは面癜いこずですテレビシリヌズThe Wireの第2シヌズンでは、物語は米囜のボルチモア枯を䞭心に展開したす薬物が茞送されるコンテナの蚘録。 元FBI゚ヌゞェントであり、珟圚は物流セキュリティおよび監芖䌚瀟であるPowers Internationalの䌚長であるゞムギルマンスキヌは、ほずんどの茞送䌚瀟が配送されたものを保護する方法を知らないため、アントワヌプ事件に驚かなかったず蚀いたす。コンテナ[13]。







画像 ブルヌムバヌグ



最近の掚定によるず、毎幎4億2000䞇件以䞊のコンテナが毎幎海䞊で茞送されおおり、怜査されるのはわずか2であるため、「合法的な」コンテナで運ばれた密茞品の実際の量を掚枬するこずすら困難です。 麻薬の売人や密茞業者に加えお、テロリストや過激掟のグルヌプは、枯やその他の物流システムのセキュリティホヌルを利甚しお、たずえば適切な郜垂ぞの爆発物の配送を組織し、堎合によっおは他人の費甚で行うこずもできたす。



CTS、GPS、および衛星システム



海掋産業では、むンタヌネットアクセス、船舶間および船舶間通信にSATCOM衛星通信衛星技術、枬䜍ずナビゲヌションにGPS / DGPSを䜿甚し、茞送された貚物を远跡しおいたす。



Black Hat USA 2015カンファレンスで、Synackの研究者であるColby Mooreは、Globalstar GPS远跡システムの安党性に関するレポヌトを発衚したした[14]。 商甚貚物茞送に加えお、同瀟が提䟛する゜リュヌションは、鉱業、環境監芖システム、自動車産業、小型船舶、その他倚くの分野でも䜿甚されおいたす。 この研究は、発芋された脆匱性の悪甚が情報の傍受ず眮換、たたは信号の劚害に぀ながるこずを瀺したした。



AISの堎合ず同様に、Globalstar問題の開瀺は、SDR技術の開発、それらの比范的単玔さ、䜎コストにより可胜になりたした。 Globalstarがトラッカヌ、衛星、および地䞊局間でデヌタを転送するために䜿甚する無線䌝送に基づくシンプレックスネットワヌクには、システムの動䜜をサポヌトする認蚌および暗号化メカニズムがなく、䞀方向でのみ動䜜するデヌタ䌝送メカニズムは、䌝送されたデヌタを怜蚌する可胜性を衚したせん。 ムヌアは、この問題がGlobalstar [15]に存圚するだけではないず確信しおいたす。



IOActiveレポヌト[16]によるず、むンタヌネットを介しお船舶を互いに接続し、「倧きな土地」ず接続する衛星通信システムSATCOMにも倚数の脆匱性が存圚したす。 茞送およびその他の分野航空、軍事耇合斜蚭で䜿甚され、倧手䌁業Harris、Hughes、Cobham、JRC、Iridiumが補造した衛星通信端末の怜蚌により、デバむスによる保護されおいない、たたは文曞化されおいないプロトコルの䜿甚などの重倧なセキュリティ違反が明らかになりたした、工堎で確立されたアカりント、パスワヌドリセット機胜、バックドアを操䜜する機胜。 ただし、怜査および調査䞭に取埗されたすべおの機密情報怜査を実斜するための技術的偎面および手順を含む、ならびにベンダヌおよび芏制委員䌚に枡された埌の脆匱性の悪甚の可胜性に関する情報は、公開されおいたせんでした。



衛星システムの䟵害の別の重倧なケヌスが2013幎7月に発生したした。 テキサス倧孊オヌスティン校の孊生は、䟡栌が3,000ドルを超えない機噚を䜿甚しお、8000䞇ドル盞圓のペットをコヌスから逞脱するこずができたした。GPS信号シミュレヌタヌ機噚のキャリブレヌションなどに䜿甚を䜿甚しお、実際の衛星からの信号を耇補したした埐々に電力を増やしおいった圌らは、船舶のナビゲヌションシステムを「説埗」し、スプヌフィングデバむスからメッセヌゞを受信し、実際の衛星からの信号を干枉ずしお砎棄したした。 航法システムが2぀の衛星ず攻撃デバむスのデヌタに埓っお航行を開始した埌、研究者は船を元のコヌスから迂回させるこずに成功したした[17]。



結論ずしお、サむバヌ攻撃はもはや新しいものではなく、囜家やさたざたな掻動家、犯眪者、テロリストのグルヌプによっお広く䜿甚されおいる時代に、どの囜にずっおも非垞に重芁な産業の準備䞍足に぀いお蚀えたす。 これらのシステムの保護における゜フトりェアおよびその他の脆匱性の脆匱性に加えお、飛行䞭たたはリモヌトポヌト䞊のシステムにセキュリティアップデヌトを即座に適甚できないずいう深刻な問題もありたす。 䞊蚘の問題が出荷を「時限爆匟」に倉えず、問題を解決し、怜蚎䞭のシステムを「匷化」する倧芏暡な䜜業が深刻な先䟋が珟れる前に始たるこずを期埅するこずしかできたせん。



゜ヌスのリスト


  1. 海事郚門におけるサむバヌセキュリティの偎面の分析 、ENISA、10.2011。
  2. 海事サむバヌリスク 、 サむバヌキヌル、2014幎10月15日。
  3. Safety and Shipping Review 2015 、H。Kidston、T。Chamberlain、C。Fields、G.Double、Allianz Global CorporateSpecialty、2015幎
  4. すべお海䞊ハッキングの脅嚁にさらされおいる䞖界の船団 、J。ワグスタッフ、ロむタヌ、2014幎4月23日。
  5. MARIS ECDIS900 、MARISパンフレット。
  6. AIS公開脆匱性ず攻撃の理解2.0  ビデオ 、Dr。 M. Balduzzi、Black Hat Asia 2014。
  7. サむバヌ戊艊の準備-電子海図衚瀺および情報システムのセキュリティ 、Yevgen Dyryavyy、NCC Group、03.03.2014。
  8. Prabhu Dayaの航海デヌタレコヌダヌは 、N。Anand、The Hindu、2012幎3月11日に改ざんされた可胜性がありたす 。
  9. 倱われた音声デヌタレコヌダは、むンドのむタリア海兵隊事件 、A。Janardhanan、The Times of India、2013幎3月3日の費甚がかかる堎合がありたす 。
  10. 海事セキュリティ航海デヌタレコヌダヌVDRぞのハッキング 、R。Samanta、IOActive Labs、2015幎9月1日。
  11. 重芁なむンフラストラクチャのギャップ米囜の枯湟斜蚭ずサむバヌ脆匱性 、ComdrUSCGJ. Kramek、21䞖玀のセキュリティずむンテリゞェンスセンタヌ、ブルッキングス、2013幎7月。
  12. MobのIT郚門2人のテクノロゞヌコンサルタントが麻薬密売人がアントワヌプ枯をハッキングした方法 、J。ロバヌト゜ン、M。ラむリヌ、ブルヌムバヌグビゞネスりィヌク、2015幎7月7日。
  13. 麻薬を移動するため、人身売買業者は茞送甚コンテナをハッキングしおいたす 、A。パスタナック、マザヌボヌド、10.21.2013。
  14. Spread Spectrum Satcom HackingAttacking the Globalstar Simplex Data Service 、C。ムヌア、Black Hat USA 2015。
  15. ハッカヌは 、 この衛星の欠陥を悪甚しおセミスを匷奪するこずができた、K。Zetter、有線、07.30.15。
  16. SATCOM Securityのりェむクアップコヌル 、R。Santamarta、IOActive、2014幎9月。
  17. テキサス倧孊チヌムは、GPSをスプヌフィングするこずでペットを制埡しおいたす 。B。ドド゜ン、ギズマグ、2013幎8月11日。



All Articles