Kuolemanvakava tilanne: Krakkerit murtautuvat älykivääriin ja ohjaavat sitä

Tietokoneohjattu älykivääri pystyy tekemään amatööristäkin mestariampujan - mutta vain mikäli siihen ei ole murtauduttu.

Jos joku pääsee murtautumaan älykivääriin, niin tähtäimessä oleva kohde saattaakin vaihtua ampujan kauhistukseksi aivan toiseksi. Nyt on paljastunut, että älykivääriin murtautuminen on todellakin mahdollista.

Teknologialehti WIRED kertoo kahdesta tietoturvatutkijasta, Runa Sandvikista ja Michael Augerista. He aikovat esitellä Black Hat -hakkerikonferenssissa murtautumista TrackingPoint -yhtiön itsetähtääviin kivääreihin.

Tutkijat ovat keksineet että TP750-älykiväärin järjestelmään pääsee tunkeutumaan Wi-Fi-yhteyden kautta ja hyödyntämään sen ohjelmistossa olevia haavoittuvuuksia. Näin aseen kalliista tietokoneesta saadaan tehtyä käyttökelvoton tai mikä pahempaa - hyökkääjä pääsee ohjaamaan sen tähtäystä ja vaihtamaan kohdetta.

Oheisella WIREDin videolla tutkijat saivat muutettua kiväärin järjestelmän tietoja niin, että luoti osui täsmällisesti tunkeutujan määrittelemään kohteeseen eikä suinkaan ampujan tarkoittamaan kohteeseen.

TrackingPoint on myynyt vuodesta 2011 lähtien yli tuhat älykivääriä, jossa on itsenäinen tähtäysjärjestelmä. Järjestelmä pystyy ottamaan huomioon erilaisia muuttujia, kuten tuulen, lämpötilan, sekä ammuksen painon. Kun liipaisimesta painaa, niin järjestelmä valitsee oikean hetken ampumiseksi juuri silloin kun se laskee osuvansa täydellisesti.

Aseen Wi-Fi-yhteys on oletusarvoisesti pois päältä, mutta sen saa kytkettyä toimintaan, jotta ampuja voi lähettää kuvaa ampumisesta omalle tietokoneelleen. Tällöin hyökkääjälle avautuu samalla ovi tunkeutua aseen järjestelmään. Vain yhden muuttujan arvoa muuttamalla luoti lentää jonnekin aivan muualle kuin on tarkoitus. Järjestelmä saadaan myös sotkettua pysyvästi väärillä arvoilla. Tällöin kivääri ampuu väärin, vaikka sitä ei ohjattaisikaan Wi-Fi-verkon kautta.

Hyökkääjät eivät kuitenkaan pääse itse ampumaan aseella yllättäen: Ase ampuu vain silloin kun liipasinta painetaan manuaalisesti.

TrackingPoin-yhtiö kertoo, että aseeseen tehdään korjauspäivitys mahdollisimman nopeasti.

Lue myös:

    Uusimmat