18.12.17

Подавление GPS/ГЛОНАСС как старая/новая угроза ИБ

Относительно недавно в банк данных угроз ФСТЭК была внесена новая запись под номером 206 - "угроза отказа в работе оборудования из-за изменения геолокационной информации о нем". Угроза не нова - о ней пишут давно. Даже в новостях проскальзывало недавно, что ФСБ проводит расследование инцидента на одном из уральских заводов, на котором станки вдруг стали нестандартно себя вести (результаты расследования в СМИ не публиковались). И вот ФСТЭК обновляет свой банк данных угроз...


Но темой заметки станет другая угроза, которая связана с 206-й своей природой, но все-таки является совершенно иной. Не знаю как вы, но я на протяжении всей недели сталкивался с тем, что в центре Москвы было невозможно ездить по навигатору, который постоянно терял спутники GPS.


Одной из звучавших версий было то, что это американцы таким образом нам "гадят". Однако эта версия не выдерживает никакой критики по ряду причин. Во-первых, страдали навигаторы и с ГЛОНАСС. Во-вторых, за пределами МКАДа GPS работал без проблем - они начинались только на подъезде к центру столицы. Это означало, что проблема имела сугубо локальный характер и могла объясняться (кроме обычной случайности, которая, совершенно случайно произошла перед пресс-конференцией главы государства) тем, что кто-то экспериментировал с подавлением геолокационного сигнала на ограниченной территории. Московские таксисты, а они как известно знают все, прямо говорили, что речь идет о учениях, которые в пятницу должны были быть завершены. Здравый смысл подсказывал, что это вполне возможно. Особенно учитывая старую историю про подмену координат московского Кремля на аэропорт Внуково. Я с этим сталкивался также в Ново-Огарево (загородной резиденции Путина), когда ты внезапно оказываешься черт знает где и навигатор как сумасшедший пытается соотнести твое движение по дороге с тем, что у него заложено в базу карт. Но тогда речь шла о подмене координат, что сложнее обычного подавления сигнала с помощью джаммера (интересно, в окружении Кремля есть станки или иное оборудование с геолокацией?..). Вот ему и посвящена заметка.

Посмотрите на картинку ниже. На ней представлен результат проекта SENTINEL, в рамках которого в Великобритании тестировалась возможность подавления GPS-сигнала, используемого для различных задач, например, для системы точного времени или геопозиционирования и навигации в критических инфраструктурах (тахографы, страхование, перемещение ценных грузов, передвижение VIP-персон, электронные браслеты преступников, авиаперевозки и т.п.). Согласно исследованиям обычный трехваттный джаммер способен подавить GPS в достаточно широкой области (примерно, 40 на 20 км).

В исследовании SENTINEL приводились не только актуальные угрозы (вплоть до использования джаммеров на дронах), но и известные примеры использования джаммеров для различных целей - от действий служб безопасности до применения криминалом или спецслужбами.

Самое интересное, что аналогичные исследования проводились и в России. Согласно ним, обычная коммерческая аппаратура (а именно она преимущественно и поставляется/производится в Россию) может быть подавлена в радиусе десятков километров постановщиком помех (джаммером) мощностью всего около 1 Вт.


Мерой нейтрализации такой угрозы (если она будет признана актуальной в процессе моделирования угроз) будет использование помехоподавления или применения помехоустойчивой аппаратуры GPS/ГЛОНАСС. Исследование выше дает некоторые ссылки на зарубежные и отечественные решения в данной области, которые могут быть применены для нейтрализации работы джаммеров. Только, увы, для рядовых граждан эти методы неприменимы...

ЗЫ. Стоит ожидать появления этой угрозы в БДУ ФСТЭК или нет?