trafik ışıkları nasıl hacklenir

7G4E

Üye
30 Eyl 2019
211
2
Deutschland
herkese merhaba bu konumda trafik ışıkları nasıl hacklenir konusunu anlatı cam başlamadan şunu söylicem trafik ışıklarının nasıl çalıştığının mantığını kavrayıp ondan sonra hackleyin trafik ışıklarının nasıl çalıştığını ile ilgili konu yapmıştım onu okuyabilirsiniz

link:https://www.turkhackteam.org/off-topic/1874153-trafik-isiklari-nasil-calisir.html
evet şimdi konuya başlayabiliriz


trafik ışıkları nasıl hacklenir:
bazen filmlerde bazende oyunlarda gördüğümüz trafik ışıklarının hacklenmesini görmüşüzdür peki bunu gerçekte de yapa bilir miyiz. evet yapa biliriz siber güvenlik araştırmacıları gerçek hayatta trafik ışıkları hacklediler ve yapmanın kolay olduğunu söylediler bir kişinin yalnızca kablosuz ağa bağlı trafik ışıklarıyla 5.8 gigahertz (işlemcilerin hızlarını ve işleme kapasitelerini anlayabilmemiz için kullandığımız bir saat frekansı birimidir gigahertz) frekansında çalışan dizüstü ve kablosuz karta ihtiyaç vardır sonra tüm şifrelenmiş ağlara erişebiliriz
trafik kontrol sistemleri hacklemek, Def Con 22'de IOActive Lab'dan Cesar Cerrudo tarafından sunulan bir konudur konuşmasına katıldıktan sonra “Bu aygıtları hackleyebilecek ve trafik kontrol sistemleriyle uğraşmayacak” dedi. “ Sensöre erişebildim” dedi ve bunu ekledi "Bunların konfigürasyonunu görebildim - eğer istersem onları tehlikeye atabilirdim. Yapmadım. ” michigan üniversitesinde kuyu güvenlik araştırmacıları kesmek için yaptığı yaklaşık 100 kablosuz ağa bağlı trafik ışıkları ve komuta ışıklarının durumunu değiştirmeyi başardılar yerel karayolu gerekli izinleri aldıklarını söylediler. USENİX security 2014"teki ofansif teknolojiler çalıştayı (WOOT) sırasında araştırmacılar "her zaman yeşil ışıklar: trafik altyapısının güvenlik analizini pdf ile sundular. trafik altyapısı dağımında üç ana zayıflık keşfettiler ve birkaç olası saldırıyı dile getirdiler
pdf"nin sunulan site adresi sayfalar halinde:https://www.usenix.org/system/files/conference/woot14/woot14-ghena.pdf
bir hizmet reddi saldırısı ile tüm ışıkları kırmızıya ayarlamak mümkündür. trafik akışını engellemek” ve normal sürücüler için genel kaosa neden olmak gibi normal ışık işlevselliğini durduracaktır. bir şehrin tüm trafik altyapısına ince bir saldırı önemli trafik sıkışıklığına neden olur bir saldırgan kişisel kazanım için ışıkları kontrol etmeyi seçebilir örneğin: rota boyunca tüm yeşil ışıklara çarptığından emin olmak gibi.
michigan araştırmacıları tüm cihazlarda cihazda yerleşik olarak bulunan varsayılan referansları kullanması rahtsız edici olabilir ancak şaşırtıcı da olmayabilir bunların hepsi internette mevcut yani ne olursa olsun güvenlik yok varsayılan referansları etkin bırakmak insanların "önümüzdeki zombiler" gibi her şeyi söyleyebilir
ayrıca şifreleme yoktur yani bu saldırganların sıkılmış gençlere kadar herkesin erişebileceği bir ağdır ve tüm sistemleri hacklemek için sadece bir erişim noktası gerekir
kablosuz ağ trafik ışıklarının ana bileşenleri de şunlardır= arabaları algılayan ve altyapıyı denetleyen sensörler bu sensörler genelikle girişleri okuyabilen ışık durumlarını kontrol edebilen ve trafik kontrol cihazlarına bağlanabilir bu yolcular genellikle yol kenarında demir bir dolapta birbirleriyle ve merkezi bir sunucu ile iletişim kurarlar 900 MHz 5.8 GHz"de (gigahertz) çalışan radyolar noktadan noktaya veya noktadan çok noktaya yapılandırmalar da kablosuz iletişim için sıklıkla kullanılır ardından çakışan yeşil ışıklar varsa trafik ışıklarının yanıp sönen kırmızı ışıklar gibi "bilinen güvenli yapılandırma haline getirmeye zorlarsa denetleyiciyi geçersiz kılabilecek bir arıza yönetim birimleri (MMU"lar) vardır
kontroller ile ilgili araştırmacılar şunları demiştir; "Kontrolör VxWorks 5.5 gerçek zamanlı işletim sistemini çalıştırıyor. VxWorks'ün bu sürümünün varsayılan derleme ayarları, test amacıyla bir hata ayıklama portu açık bırakıyor. Bu port derleme ortamları için devre dışı bırakılmalı. O kadar yaygın olarak bırakıldı ki ICS-CERT tarafından bir güvenlik açığı işaretlendi

Michigan araştırmacıları sonunda su sonuçlara ulaştı:
Ancak asıl sorun, herhangi bir bireysel güvenlik açığı değil, alandaki güvenlik bilincinin olmamasıdır. Trafik denetleyicisi satıcısının kırılganlık açığımıza yanıtında net bir örnek görülebilir. Şirketin “kabul edilmiş endüstri standardını takip ettiğini ve güvenliği içermeyen standart olduğunu” belirtti.
Endüstri bir bütün olarak güvenliğin önemini anlamalıdır ve takip ettiği standartlar bunu yansıtacak şekilde güncellenmelidir. Güvenlik, bu cihazlara daha sonra cıvatalanmak yerine baştan tasarlanmalıdır. Bu sistemler öncelikli olarak güvenlikle tasarlanana kadar, tüm trafik altyapısının güvenliği ciddi risk altında kalacaktır.

kaynak:https://www.csoonline.com/article/2466551/hacking-traffic-lights-with-a-laptop-is-easy.html
konum bu kadar arkadaşlar bir sonraki konuda görüşmek üzere
 
Son düzenleme:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Türkiye'de trafik ışıkları ile ilgili yapılan ar-ge projesinin - öncelikli geçiş sistemi - sunucu ve mobil kısmını yazan kişiyim.

Türkiye'de trafik lambaları telefon santral kutularına benzeyen cihazlarla, uzak bağlantı olmadan çalıştırılırlar. Hiç ödenek ayrılmayınca benim o proje de kullanılmadı. (Oysa ki haberlere bile çıkmıştı, ambulanslara hep yeşil yanacak diye)... Yani o kutuyu açıp içine direkt müdahale etmeden trafik lambası heçkleyemezsiniz.

Tabii benim projede her şey encrypted idi, denial of service alırsa epromunda kayıtlı standart programına devam ediyordu, yani gene heçklenemezdi.
 

soloman22

Yeni üye
26 Şub 2019
14
0
Türkiye'de trafik ışıkları ile ilgili yapılan ar-ge projesinin - öncelikli geçiş sistemi - sunucu ve mobil kısmını yazan kişiyim.

Türkiye'de trafik lambaları telefon santral kutularına benzeyen cihazlarla, uzak bağlantı olmadan çalıştırılırlar. Hiç ödenek ayrılmayınca benim o proje de kullanılmadı. (Oysa ki haberlere bile çıkmıştı, ambulanslara hep yeşil yanacak diye)... Yani o kutuyu açıp içine direkt müdahale etmeden trafik lambası heçkleyemezsiniz.

Tabii benim projede her şey encrypted idi, denial of service alırsa epromunda kayıtlı standart programına devam ediyordu, yani gene heçklenemezdi.

Hocam mesajınızı okurken düşünmeden edemedim, hareket halindeki ambulans ile trafik ışığı arasındaki iletişimi nasıl sağladınız ?
 

7G4E

Üye
30 Eyl 2019
211
2
Deutschland
Hocam mesajınızı okurken düşünmeden edemedim, hareket halindeki ambulans ile trafik ışığı arasındaki iletişimi nasıl sağladınız ?
dostum bunu zztri hocama söylemişsiniz ama bende tahminimi söyleyim
söylediğin durumlarda normal"de trafik kontrol merkezinde kontrol ediliyor aynı ambulans, polis, itfaiye gibi acil durum gerektiren şeylerde onun pozisyonuna göre trafik ışıklarını ayarlıyorlar ben böyle biliyorum ama bunu zztri hocam"da cevaplasın ben sadece bildiğim mi söyledim:):
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Hocam mesajınızı okurken düşünmeden edemedim, hareket halindeki ambulans ile trafik ışığı arasındaki iletişimi nasıl sağladınız ?

Bahsettiğim her trafik ışığı santraline basit bir kart takılacaktı, gerektiğinde "state" atlamasını, yani çok hızlı bir şekilde sarı-kırmızı veya sarı-yeşil state'lerine gelmesini sağlayacaktı. Bunu da ISM bandından alacaktı.

Bu arada araçlarda basit, ucuz bir mobil cihaz olacaktı. Mobil cihaz içinde hem bir ISM vericisi, hem de normal internet bağlantısı olacaktı.

Acil durum esnasında ambulans'ta gidilecek yer işaretlenir. Mobil cihaz sunucuya bunu bildirir, sonra da güncel konumunu saniyede bir atar. Sunucu sadece takiple sorumludur.

Araçtaki cihaz internete bağlanamazsa ISM bandından zaten kodunu bildiği trafik lambalarına açılma emrini verir. Yani haritada #454356 nolu ışığa yaklaşıyorsa, ISM bandından o lambanın koduyla açıl emri vermeye başlar.
 

gostking

Katılımcı Üye
29 Nis 2020
365
690
Vatan
herkese merhaba bu konumda trafik ışıkları nasıl hacklenir konusunu anlatı cam başlamadan şunu söylicem trafik ışıklarının nasıl çalıştığının mantığını kavrayıp ondan sonra hackleyin trafik ışıklarının nasıl çalıştığını ile ilgili konu yapmıştım onu okuyabilirsiniz

link:https://www.turkhackteam.org/off-topic/1874153-trafik-isiklari-nasil-calisir.html
evet şimdi konuya başlayabiliriz


trafik ışıkları nasıl hacklenir:
bazen filmlerde bazende oyunlarda gördüğümüz trafik ışıklarının hacklenmesini görmüşüzdür peki bunu gerçekte de yapa bilir miyiz. evet yapa biliriz siber güvenlik araştırmacıları gerçek hayatta trafik ışıkları hacklediler ve yapmanın kolay olduğunu söylediler bir kişinin yalnızca kablosuz ağa bağlı trafik ışıklarıyla 5.8 gigahertz (işlemcilerin hızlarını ve işleme kapasitelerini anlayabilmemiz için kullandığımız bir saat frekansı birimidir gigahertz) frekansında çalışan dizüstü ve kablosuz karta ihtiyaç vardır sonra tüm şifrelenmiş ağlara erişebiliriz
trafik kontrol sistemleri hacklemek, Def Con 22'de IOActive Lab'dan Cesar Cerrudo tarafından sunulan bir konudur konuşmasına katıldıktan sonra Bu aygıtları hackleyebilecek ve trafik kontrol sistemleriyle uğraşmayacak dedi. Sensöre erişebildim dedi ve bunu ekledi "Bunların konfigürasyonunu görebildim - eğer istersem onları tehlikeye atabilirdim. Yapmadım. michigan üniversitesinde kuyu güvenlik araştırmacıları kesmek için yaptığı yaklaşık 100 kablosuz ağa bağlı trafik ışıkları ve komuta ışıklarının durumunu değiştirmeyi başardılar yerel karayolu gerekli izinleri aldıklarını söylediler. USENİX security 2014"teki ofansif teknolojiler çalıştayı (WOOT) sırasında araştırmacılar "her zaman yeşil ışıklar: trafik altyapısının güvenlik analizini pdf ile sundular. trafik altyapısı dağımında üç ana zayıflık keşfettiler ve birkaç olası saldırıyı dile getirdiler
pdf"nin sunulan site adresi sayfalar halinde:https://www.usenix.org/system/files/conference/woot14/woot14-ghena.pdf
bir hizmet reddi saldırısı ile tüm ışıkları kırmızıya ayarlamak mümkündür. trafik akışını engellemek ve normal sürücüler için genel kaosa neden olmak gibi normal ışık işlevselliğini durduracaktır. bir şehrin tüm trafik altyapısına ince bir saldırı önemli trafik sıkışıklığına neden olur bir saldırgan kişisel kazanım için ışıkları kontrol etmeyi seçebilir örneğin: rota boyunca tüm yeşil ışıklara çarptığından emin olmak gibi.
michigan araştırmacıları tüm cihazlarda cihazda yerleşik olarak bulunan varsayılan referansları kullanması rahtsız edici olabilir ancak şaşırtıcı da olmayabilir bunların hepsi internette mevcut yani ne olursa olsun güvenlik yok varsayılan referansları etkin bırakmak insanların "önümüzdeki zombiler" gibi her şeyi söyleyebilir
ayrıca şifreleme yoktur yani bu saldırganların sıkılmış gençlere kadar herkesin erişebileceği bir ağdır ve tüm sistemleri hacklemek için sadece bir erişim noktası gerekir
kablosuz ağ trafik ışıklarının ana bileşenleri de şunlardır= arabaları algılayan ve altyapıyı denetleyen sensörler bu sensörler genelikle girişleri okuyabilen ışık durumlarını kontrol edebilen ve trafik kontrol cihazlarına bağlanabilir bu yolcular genellikle yol kenarında demir bir dolapta birbirleriyle ve merkezi bir sunucu ile iletişim kurarlar 900 MHz 5.8 GHz"de (gigahertz) çalışan radyolar noktadan noktaya veya noktadan çok noktaya yapılandırmalar da kablosuz iletişim için sıklıkla kullanılır ardından çakışan yeşil ışıklar varsa trafik ışıklarının yanıp sönen kırmızı ışıklar gibi "bilinen güvenli yapılandırma haline getirmeye zorlarsa denetleyiciyi geçersiz kılabilecek bir arıza yönetim birimleri (MMU"lar) vardır
kontroller ile ilgili araştırmacılar şunları demiştir; "Kontrolör VxWorks 5.5 gerçek zamanlı işletim sistemini çalıştırıyor. VxWorks'ün bu sürümünün varsayılan derleme ayarları, test amacıyla bir hata ayıklama portu açık bırakıyor. Bu port derleme ortamları için devre dışı bırakılmalı. O kadar yaygın olarak bırakıldı ki ICS-CERT tarafından bir güvenlik açığı işaretlendi

Michigan araştırmacıları sonunda su sonuçlara ulaştı:
Ancak asıl sorun, herhangi bir bireysel güvenlik açığı değil, alandaki güvenlik bilincinin olmamasıdır. Trafik denetleyicisi satıcısının kırılganlık açığımıza yanıtında net bir örnek görülebilir. Şirketin kabul edilmiş endüstri standardını takip ettiğini ve güvenliği içermeyen standart olduğunu belirtti.
Endüstri bir bütün olarak güvenliğin önemini anlamalıdır ve takip ettiği standartlar bunu yansıtacak şekilde güncellenmelidir. Güvenlik, bu cihazlara daha sonra cıvatalanmak yerine baştan tasarlanmalıdır. Bu sistemler öncelikli olarak güvenlikle tasarlanana kadar, tüm trafik altyapısının güvenliği ciddi risk altında kalacaktır.

kaynak:Hacking traffic lights with a laptop is easy
konum bu kadar arkadaşlar bir sonraki konuda görüşmek üzere
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.