זן חדש באיומי הסייבר: שיבוש וחסימת מערכות מבוססות GPS

החיים שלנו סובבים סביב זמן. אם ברמה האישית כל אחד מאיתנו חייב להגיע לעבודה, לישיבה, לטיסה או לפגישה ברמת דיוק של דקות הרי שמערכות המחשוב שמנהלות את חיינו חייבות זמן ברמת דיוק  של מילי-שניה, מיקרו-שנייה או אפילו ננו-שניה.  ללא זמן מדוייק ואמין מערכות המחשוב שסובבות את חיינו יקרסו.

סנכרון זמן מדוייק הוא הכרחי לפעילותן של תשתיות קריטיות ו-GPS GLOBAL POSITIONING) SYSTEM)  הפך בשנים האחרונות למקור הזמן העיקרי שמסנכרן את המערכות הזמן הללו שסובבות אותנו.

מערכת הלווינים האמריקאית-GPS (יש מס’ מערכות דומות כדוגמת GLONASS, GALILEO, BIEDO ועוד) הפכה למקור הזמן הנפוץ בעולם בגלל היותה אמינה, מדוייקת וזמינה ללא עלות ואולם המערכת חשופה לחסימות (JAMMING )  ולשיבושים  (SPOOFING )

דמיינו עולם ללא תשתיות תעופה, שינוע, תקשורת, מסחר ובנקאות – תשתיות קריטיות שהמשותף לכולן הוא התלות המוחלטת במערכות GPS לצורך קביעת מיקום, ניווט ותזמון. תרחיש זה, המהווה סכנה ברורה ומיידית לממשלות, לארגונים עסקיים ולחברה האנושית כולה, הוא יעד לכל גורם עוין, המעוניין לגרום נזק פיזי, נזק כלכלי או נזק תודעתי נרחב.

שיבושי GPS ופגיעה בחתימות הזמן הוכרזו לאחרונה כאיום סייבר ממשי שעלול לפגוע בפעילות העסקית. כך מנהלי IT בכל העולם מתגוננים מפניו ביעילות.

GPS – החוליה החלשה בהגנת המרחב הקיברנטי

בעוד שבמרחב הקיברנטי, ההגנה מפני חדירה לרשת הארגונית לצורך גניבת מידע עסקי יקר ערך ו/או הצבת דרישות כופר זוכה להשקעה של כ-90% מכלל המשאבים, מומחי סייבר זיהו לאחרונה זן חדש של איומים המופנים כלפי דאטה-סנטרים המשרתים מערכות ממשלתיות, תשתיתיות ועסקיות ומאיימים על פעילותן. איומים אלו מתאפיינים בשיבוש ו/או חסימה של חתימות זמן המתקבלת ממערכות ה-GPS ושידור של זמן שגוי (Spoofing) שעלול להיות הרה אסון עבור תשתיות תחבורה קרקעיות, ימיות ואוויריות ולפגוע אנושות בכל המערכות הטכנולוגיות המשרתות את כולנו.

עם זאת, חשוב לזכור שאיומים אלו אינם נחלתם הבלעדית של האקרים נוכלים וארגוני טרור הסייבר. היכולת לשבש מערכות GPS היא כה פשוטה ליישום וזולה לרכישה (10$ ויש לכם משבש קצר-טווח) כך שכל נהג המועסק בארגון יכול לחסום את תדר ה-GPS  ואת נתוני הזמן והמיקום החיוניים לבקרה על פעילותו בשטח וכל עובד ממורמר יכול להטמין משבש בדאטה סנטר הארגוני, כנקמה במעסיק.

העולם מתקדם לחתימת זמן משרת מאובטח

גופים ביטחוניים זיהו מבעוד מועד את הסכנה הטמונה בשיבוש וחסימת GPS והצטיידו במערכות הגנה מתקדמות הכוללות זיהוי שיבושים / חסימות ואמצעי גיבוי. “עם זאת, אנחנו רואים שגופים אזרחיים ועסקיים רבים עדיין לא הפנימו לחלוטין את ההשלכות הדרמטיות של קריסת מערכת מבוססת זמן. גופים אלו ממשיכים להשתמש באינטרנט כמקור זמן, למרות התלות הגוברת שלהם במערכות הדורשות סנכרון ברמת מיקרו-שנייה, כמו מתגי דור 5 בסלולר, עולמות ה-Trading, הבנקאות ועוד. לכן, אין זה מפתיע שהאיחוד האירופי וגופי התקינה האמריקאים קבעו כבר ב- 2018 תקנות המחייבות בכל טרנזקציה פיננסית שימוש בחתימת זמן משרת מאובטח ומסונכרן לזמן העולמי (UTC) ברמת דיוק של 100 מיקרו שניות (תקנות Mifid II ב- 613RULE )

פוקוס טלקום מובילה עולמית בהגנת מערכות PNT

פוקוס טלקום מובילה את תחום הסנכרון והשעונים האטומיים מאז 1995 ועם התגברות איומי הסייבר על מערכות ה-PNT (Positioning – Navigation – Timing) החברה הפכה למרכז ידע בתחום זה.

המודל ההוליסטי שפיתחנו בנוי ממספר רבדים שיודעים להגן על ארגון מבוסס GPS בהתאם לרמת הסיכון הניצבת בפניו ולפוטנציאל הנזק שייגרם כתוצאה משיבוש או חסימת זמן האמת. אנו יודעים לזהות התקפה על מקורות הזמן של הארגון, לנטרל את חדירת האיום לתוך הארגון, לספק זמן אלטרנטיבי ממקור מאובטח ברמת דיוק גבוהה מאד ולהגן על הפצת זמן פנים ארגונית באמצעות מערכת הגנה על סיבים אופטיים, בהם מעבירים פרוטוקולים של זמן. ואולי החשוב מכל, אנו יודעים להתריע בזמן אמת על התקפות של שיבוש וחסימת זמן.

רבדים אלו מתאפיינים בסל פתרונות שכולל שרתי זמן NTP / PTP מאובטחים, מערכות ,GRANDMASTER שעונים אטומיים וכן מערכות FIREWALL RF ייעודיות לעולם ה- RF. מערכות  אלה מוגנות ע”י מערכת  הגנה אקטיביות היודעת לזהות הפרעות ולנטרל אותן לפני שהן מגיעות לשרתים וע”י פתרונות טכנולוגיים נוספים המספקים הגנה אפקטיבית מפני איומים מסוג זה”.

פוקוס טלקום – שומרת הזמן הלאומי של ישראל

המספרים מעידים ששוק מערכות ההגנה על GPS בפרט ו-GNSS (Global Navigation Satellite System) בכלל מפני חסימות, שיבושים והטעיות, נמצא בצמיחה מהירה. כולנו זוכרים את דיווחי הטייסים על שיבושים בקליטת אותות ה- GPS שהתרחשו ביוני 2019 והקשו על הגישה לנחיתה בנתב”ג. שיבושים אלו התחדשו בינואר 2022 ומציבים אתגר מחודש בפני הטייסים. מקרה נוסף התרחש בחודש מאי 2021, כאשר חקלאים בגבול הצפון ובעוטף עזה דיווחו על שיבושים הפוגעים במערכת ה-GPS המותקנת בטרקטורים ומפקחת על מסלולי הזריעה והקציר.

המערכות של פוקוס טלקום מספקות מענה לאתגרים אלו והן מוטמעות בהצלחה בצה”ל, בתעשיות הביטחוניות, במוסדות פיננסים, בחברות תקשורת ובתשתיות התחבורה, החשמל והמים של ישראל.

לאחרונה פוקוס טלקום התקינה מערכת להגנת סייבר מסוג GRK – GPS RESILIENT KIT במערכות “הזמן הלאומי” של מדינת ישראל, במעבדה הלאומית לפיסיקה שבירושלים.

“מערכת הגנת סייבר כמו זו שהותקנה במעבדה הלאומית ומערכות רבות נוספות שפיתחנו להגנת תשתיות קריטיות” מסכם שלומי מזור, “מאפשרות ללקוחותינו להתמודד עם האיום העולמי הגובר והולך ולהבטיח את תפקוד מערכות ה-GPS עליהן מבוססת פעילותם העסקית – גם תחת מתקפות חסימה ושיבוש מסוגים שונים”.


New-Tech Magazine Group Ltd

תגובות סגורות