2017年,美國德州大學的一支研究團隊利用一臺筆記本電腦、一個小型天線和一臺價值 3000 美元的GPS幹擾欺騙機,成功控制了地中海一艘價值 8000 萬美元的 63 米長超級遊艇的導航系統。研究人員說:「我們把假冒的信號輸入 GPS 天線,即可以讓這些信號控制該艘超級遊艇的導航系統。想像一下這可以讓一個港口癱瘓,讓一艘船擱淺,這些情況很讓人擔憂。」想像一下,在這種欺騙下,依靠GPS衍生的紐約證券交易所的時間被黑客控制、飛機和輪船的駕駛員將眼睜睜地看著自己偏離航線,可當他們發現不對時已為時已晚。
看不見的威脅
現代社會與GPS有著某種特殊的關係,使我們幾乎盲目地依賴它。作為現代定位系統的重要手段之一, GPS衛星定位系統廣泛應用於汽車定位、手機定位、武器系統,深深地建入到我們的系統和設施中,一些人稱它為「看不見的工具」。
從船舶導航到金融交易,我們越來越依賴GPS。因此,幹擾和欺騙會造成嚴重破壞,並構成公共安全威脅。
《達文西密碼》中Langdon 教授在檢查一個GPS跟蹤器
2006年的電影中出現的GPS跟蹤器曾經引起專業人士的質疑——在當時,這麼小巧的跟蹤器是不可能出現的。
而技術發展到今天,最小的GPS跟蹤器邊長只有一釐米,性能卻比以往更靈敏。超小型GPS跟蹤器將很快從虛構變成現實。
技術向更小更精密發展,使GPS跟蹤在除商業刺探之外,更多地應用於個人隱私竊取。
而為了對抗跟蹤和定位帶來的困擾,GPS幹擾出現了。
GPS幹擾
GPS幹擾是一種相對簡單的技術,僅涉及產生足夠強的RF信號以淹沒GPS衛星的發射信號。GPS幹擾攻擊的對象將立即意識到出了點問題,因為系統將無法產生地理位置結果。
麻省理工學院的研究生Limor Fried將她研發的GPS幹擾器叫做「電波氣泡」, GPS 進不了這個氣泡,以達到收回私人空間的目的。但實際上,私人使用「氣泡」是違法的。實際上它並不是一個氣泡,它幹擾的不只是私人空間或汽車,它還幹擾到你周圍數英裡的無辜的GPS接收器。出於對抗跟蹤考慮的人開啟電波氣泡也許並不會感覺不妥。但事實是,結果將是災難或者致命性的。
無論GPS幹擾器的目標是什麼,設備都不會區別對待,因此通常會帶來額外的附帶損害。空中交通管制(ATC),搜救行動,電網和行動電話服務都容易受到GPS幹擾的影響。倫敦證券交易所反覆遭受GPS中斷,影響了金融交易的時間戳。2007年,聖地牙哥港的一次GPS通信中斷演習,使該市居民無法從自動櫃員機上提取現金,醫生的緊急呼叫器也停止了工作,他們花了三天的時間才確定這艘船演習是原因。隨著來自平民用戶的幹擾活動變得越來越普遍,我們面臨著類似的中斷以及更致命的事件,例如飛機在人口稠密地區上撞的危險。
GPS幹擾可以無意或有意進行,並且其流行程度正在增加。一個專業研究團隊在對倫敦進行GPS頻段監視活動的僅僅幾周時間裡,便發現了嚴重的幹擾活動。從粗略的未調製幹擾源(主要集中在L1或L2波段)到合成信號源(故意針對性)不等。
在倫敦,人為幹擾的一種常見用法是計程車和HGV司機逃避疲勞駕駛時間的規定,或試圖阻止僱主對其進行追蹤。在世界其他地方,GPS幹擾已被用於其他目的。韓國在2016年受到來自朝鮮的GPS幹擾影響,影響了船舶和飛機的導航。
GPS欺騙
事實上,為了保護位置隱私,有一個比電波幹擾更顛覆性的東西,它就是GPS欺騙。其原理就是:它不發射幹擾信號,而是發射假信號,它模仿這些信號,如果做得足夠好,甚至連攻擊的儀器都不知道它被騙了。它是對付GPS跟蹤入侵的終極武器。假設你被攻擊了,你可以反制去愚弄攻擊者。你假裝在工作,實現你在度假。你可以把前男友騙到一個空蕩蕩的停車場,那裡只有警察在等他。
GPS欺騙的原理,如下方視頻,清晰簡單
GPS欺騙作為更隱蔽的攻擊形式,其中涉及故意模仿GPS衛星的傳輸形式,誘使接收器認為它已按預期方式發送了信息。最簡單形式的GPS欺騙涉及將位置信息發送到GPS接收器,這顯然是錯誤的(例如,它可能會告知出海船舶當前位於陸地上) 。用戶可以立即清楚地知道他們已經被欺騙了,但是仍然阻止不了他們使用GPS系統達到預期目的。在這種情況下,欺騙基本上是一種更有針對性的幹擾形式,它只會影響GPS系統,而不會使整個RF環境充滿噪聲。
GPS欺騙的一種更微妙和複雜的形式,包括通過首先向GPS系統發送正確的位置信息來劫持GPS系統(因此,欺騙並不立即顯而易見),然後非常緩慢地更改要發送的信息,例如,將船隻拖離敵對水域,或在沙洲上禁用船隻。
那麼它是怎樣工作的?GPS衛星發送偽隨機代碼,地面接收器可以從該代碼中分辨出每顆衛星發送信號的時間。這使他們能夠確定信號到達它們所需的時間,以及它們與每個衛星之間的距離。
對抗幹擾和欺騙
隨著5G系統進入GPS使用的頻率,幹擾可能會越來越廣泛。經常有人這樣問:真的有人能用一個欺騙器控制一個GPS接收器的時間和位置?答案是:可以!
關鍵的問題是民用GPS信號是完全開放的,它們沒有加密、沒有驗證、它們完全開放,對欺騙性的攻擊完全沒有抵抗力。
我們不能這樣縱容GPS幹擾和欺騙,但是在目前缺失有效約束和手段的情況下,我們能通過某種技術來保護自己免遭侵害。
確定是否正在發生欺騙的明顯方法是確定接收到的信號來自何處。如果事實證明它是從附近發送到接收器的,而不是從大氣中發送出去的,那麼我們可以確定接收器是被欺騙的。幸運的是,頻譜監視可以檢測和定位幹擾源,並可以使用抗幹擾和防欺騙技術來搶先進行攻擊。這不僅可以檢測到欺騙,而且知道欺騙者的位置可以採取措施在源頭將其關閉。
正如研究團隊在倫敦活動中實施的頻譜監測一樣,GPS幹擾器可以通過移動測向系統進行檢測和定位。頻譜分析以確定幹擾的持續時間和信號類型也可以用作指示幹擾是偶然的還是故意的。然後可以警告那些意外幹擾的人,並可以起訴惡意攻擊者。這樣可以快速解決由GPS幹擾引起的破壞和危險,並起到預防威懾作用。