10/12/2013 19:47 GMT+7

Hệ thống quản lý tàu biển bất lực trước cướp biển hiện đại

PHONG VÂN
PHONG VÂN

TTO - "Chưa bao giờ các chuyến tàu hàng trọng tải lớn lại dễ tổn hại, dễ bị tấn công bởi cướp biển và khủng bố như bây giờ", thừa nhận từ các nhà nghiên cứu hệ thống AIS.

Phóng to
Các tàu chở khách đắt tiền hoặc tàu chở hàng trọng tải lớn thường là mục tiêu tấn công của cướp biển. Qua lỗ hổng của hệ thống định vị AIS, cướp biển có thể dễ dàng khai thác và tấn công mà các cơ quan an ninh không thể dò biết vị trí - Ảnh minh họa: ShutterStock

Tại hội nghị Hack in the Box được tổ chức ở Malaysia, Marco Balduzzi và Kyle Wilhoit - chuyên gia nghiên cứu của Hãng bảo mật Trend Micro - và nhà nghiên cứu độc lập Alessandro Pasta đã trình bày về vấn đề an ninh hàng hải này bằng việc công bố bản thảo "Hey Captain! Where’s your Ship? Attacking Vessel Tracking Systems for Fun and Profit" (Chào Thuyền trưởng! Tàu của ông đâu rồi? Tấn công hệ thống theo dõi tàu hàng cho vui và vì lợi nhuận).

Trong một trường hợp tấn công hệ thống AIS, tội phạm mạng có thể làm hệ thống AIS tin rằng đang có một tàu hạt nhân của Iran đang nằm ngoài khơi bờ biển Mỹ.

Cả hai đã miêu tả phần nào được các cuộc tấn công sẽ diễn ra như thế nào. Tin tặc sẽ chiếm quyền điều khiển, gây mất thông tin liên lạc giữa thuyền và trung tâm điều khiển, làm xáo trộn hoàn toàn việc theo dõi và an ninh, qua đó dễ dàng tiếp cận tàu hàng và thực hiện các cuộc tấn công. Trong thực tế, Balduzzi tin rằng các cuộc tấn công nhằm vào các tàu vận chuyển là dễ thực hiện hơn cả xâm nhập hệ thống máy bay.

Giao thức AIS được nhìn nhận phát triển sơ sài và không chú trọng đến vấn đề an ninh phát sinh. Đây là hệ thống theo dõi mà tất cả tàu khách, thương mại (không đánh bắt) trọng tải hơn 300 tấn bắt buộc phải tuân thủ. AIS cho biết bằng cách nắm bắt được tọa độ GPS và vị trí trao đổi hàng, tội phạm mạng dễ dàng khóa được thông tin truyền giữa tàu hàng và trung tâm điều khiển, qua đó kiểm soát toàn bộ giao thông đường thủy, chặn được hoạt động Internet và an ninh từ những cơ quan cung cấp. Vào năm 2014, ước tính AIS sẽ chịu trách nhiệm với 1 triệu tàu hàng. Đây là con số khổng lồ cho tin tặc tấn công.

Nhóm nghiên cứu của các nhà bảo mật chia các cuộc tấn công vào 2 loại. Khai thác lỗ hổng trong việc AIS cung cấp dịch vụ Internet và khai thác lỗ hổng trong chính giao thức AIS.

Trong loại tấn công đầu tiên, bằng cách khai thác được các thông tin, được công bố công khai, về chuyến tàu hàng, tin tặc sẽ thực hiện những cuộc truy cập, kiểm soát về vị trí, hàng hóa, đất nước gắn cờ, tốc độ, tên, tình trạng, MMSI (Mobile Maritime Service Identity)...

Kẻ tấn công có thể tạo ra và sửa đổi kết quả tìm kiếm, giả mạo trực thăng cứu hộ, pháo sáng, phao, đèn. Điều này tạo điều kiện cho việc tàu hàng vô tình cập vào một cảng biển giả mạo, hoặc tai hại hơn là bị phá hỏng hoàn toàn bởi một tàu cướp biển mà không nhận được bất kỳ viện trợ nào.

Chúng cũng có thể tạo ra một "con tàu ma", không phải mang nghĩa giết chết hành khách, mà là việc gây hoang mang đến thuyền viên. Hoặc chúng sử dụng tàu này làm chỉ đường cho việc cập bến giả, dẫn tàu hàng vào địa phận dễ phục kích bởi cướp biển. Một tên cướp biển hoặc tấn công khủng bố có thể làm xáo trộn dữ liệu mà AIS đang cung cấp.

Balduzzi và Wilhoit đã chọn một con tàu thực tế, Eleanor Gordon, dài 60m. Tàu nằm ở sông Mississippi tại miền nam Missouri, nhưng có thể khiến AIS tin rằng nó đang ở 1 hồ nước tại Dallas. Điều này cho thấy việc tàu hàng dễ bị lạm dụng như thế nào bởi tội phạm mạng.

Loại tấn công thứ hai đánh vào lỗ hổng trong các đặc điểm kỹ thuật mà AIS đang sử dụng. Bằng việc thực hiện các cảnh báo giả mạo, đặc biệt là thời tiết, tin tặc sử dụng AIS như một trò lừa gạt, khiến các tàu hàng tin tưởng và chạy về phía cảng an toàn. Điều này có thể gây ra tai nạn va chạm đá ngầm, rơi vào ổ phục kích, gây mất phương hướng và hoảng loạn cho tàu hàng.

Một ví dụ cho loại tấn công này là khi tàu biển vào hải phận Somalia, đột nhiên những tín hiệu truyền về từ tàu biển đến trung tâm theo dõi biến mất. Nói cách khác, tàu dường như biến mất hoàn toàn trong mạng lưới theo dõi chung. Tuy nhiên, bằng các kỹ thuật riêng, tin tặc vẫn thấy và xác định được vị trí tàu hàng, qua đó thực hiện những cuộc tấn công.

Hệ thống AIS thật sự còn rất nhiều điểm hạn chế, tuy nhiên dù các nhà nghiên cứu có phát triển bản nâng cấp cũng không thể triển khai được đến tất cả tàu biển hiện nay do số lượng quá lớn, chưa kể số lượng nhà đầu tư, nhà cung cấp dịch vụ... cần liên hệ. Sự hạn chế về kỹ thuật của AIS đã khiến tổ chức này trở nên quá nhỏ bé trước bọn cướp biển và khủng bố thời công nghệ thông tin.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar