ดูเหมือนว่า Waze แอพแผนที่พร้อมข้อมูลจราจรที่ถูกกูเกิลซื้อไปด้วยเงินกว่า 1.3 พันล้านเหรียญ จะมีงานด่วนที่ต้องแก้ไขเสียแล้ว หลังจากถูกนักศึกษาปริญญาเอกจากมหาวิทยาลัยเทคโนโลยี Technion ในเมืองไฮฟา สร้างโปรแกรมเพื่อโจมตีระบบของ Waze ได้สำเร็จแล้ว
ไอเดียเรื่องการโจมตี Waze ครั้งนี้เริ่มต้นจาก Nimrod Partush นักศึกษาปริญญาเอก และศาสตราจารย์ Eran Yahav ที่คิดขึ้นได้ว่า ถ้าหากทำให้ Waze เห็นว่ามีรถติดในถนนเส้นที่พวกเขากำลังจะไปเพื่อบีบให้ระบบของ Waze นำทางผู้ขับคนอื่นไปยังถนนสายอื่น จะช่วยให้พวกเขาสามารถใช้ถนนเส้นนั้นได้โดยที่ไม่ต้องเจอกับรถติด แต่ก็พักความคิดเรื่องนี้ไว้ จนกระทั่งมาเจอกับนักศึกษาอีกสองราย (Shir Yadid และ Maytal Ben Sinai) ที่สนใจทำโปรเจคนี้ขึ้นมาจริงๆ
วิธีการที่ใช้โจมตีครั้งนี้คือการเขียนโปรแกรมเพื่อใช้สมัครบัญชีผู้ใช้ปลอมของ Waze อัตโนมัติ โดยทีมของ Partush ต้องเรียนรู้การทำงานของโปรแกรม และจำลองฟังก์ชันเหมือนบนสมาร์ทโฟนขึ้นมา และปลอม GPS ให้บังคับผู้ใช้ปลอมเหล่านั้นไปอยู่ในพื้นที่ที่ต้องการได้ และขั้นตอนยากที่สุดคือการใช้บัญชีปลอมเหล่านั้น รายงานสภาพจราจรปลอมๆ ให้ระบบของ Waze นั้นสับสนพอที่จะแนะนำให้ผู้ใช้รายอื่นหลีกเลี่ยงการใช้ถนนเส้นดังกล่าว ซึ่งท้ายที่สุดแล้ว ทีมนี้ใช้บัญชีปลอมเป็นจำนวนกว่าพันบัญชีเลยทีเดียว
ผลลัพธ์ของการทดสอบครั้งนี้ ทีมของ Partush ประสบความสำเร็จในการสร้างปรากฏการณ์รถติดเสมือนได้เป็นชั่วโมงๆ และทำให้ผู้ขับขี่ถูก Waze บังคับให้ใช้ถนนเส้นอื่นหลายร้อยราย
ส่วนการโจมตีในครั้งนี้ ทาง Waze ได้รับทราบข้อมูลเป็นที่เรียบร้อยแล้ว และบอกว่ากำลังหาทางแก้ไขอยู่ครับ
ที่มา - Nocamels
on
ผลลัพท์ของการทดสอบครั้งนี้
panurat2000 Wed, 26/03/2014 - 17:01
ผลลัพท์ => ผลลัพธ์
จะหาทางแก้ไขอยู่ ?
สงสัยกูเกิลต้องไปซื้อทีมนี้เพ
lingjaidee Wed, 26/03/2014 - 17:03
สงสัยกูเกิลต้องไปซื้อทีมนี้เพิ่มแล้วล่ะ -..-'
ผมว่าบางทีกูเกิ้ลอาจจะโดนโจมต
pinpan0304 Wed, 26/03/2014 - 19:22
In reply to สงสัยกูเกิลต้องไปซื้อทีมนี้เพ by lingjaidee
ผมว่าบางทีกูเกิ้ลอาจจะโดนโจมตีอยู่เรื่อยๆก็ได้นะครับ Traffic กูเกิ้ลเวลาจะไม่ตรงขึ้นมานี่แบบช่วยไม่ได้เลย
ปรับเปลี่ยนweightในการให้คะแน
neonicus Wed, 26/03/2014 - 20:24
ปรับเปลี่ยนweightในการให้คะแนนรถติดด้วยการดูอายุใช้งานด้วยสินะ ถ้าเพิ่งสมัครแล้วใช้เลยจะให้น้ำหนักน้อย
ผมว่าเดี๋ยวมีกรณีสมัครตั้งไว้
itpcc Wed, 26/03/2014 - 21:14
In reply to ปรับเปลี่ยนweightในการให้คะแน by neonicus
ผมว่าเดี๋ยวมีกรณีสมัครตั้งไว้สักปี แล้วจะโจมตีทีก็เรียกใช้แน่ๆ เลย
อายุใช้งาน
neonicus Thu, 27/03/2014 - 11:34
In reply to ผมว่าเดี๋ยวมีกรณีสมัครตั้งไว้ by itpcc
อายุใช้งาน ไม่ใช่อายุสมาชิกครับ
เปิดaccount 2ปีใช้แค่2ครั้ง แต่ได้ถ่วงคะแนนน้อยกว่าคนเปิดมา 3เดือนแต่ใช้ทุกวัน
ว่าแต่ Waze
itpcc Wed, 26/03/2014 - 21:12
ว่าแต่ Waze มันไม่มีระบบกันบอทสมัครเลยเหรอครับ?
1,000 กว่าบัญชี
bodinmon Mon, 31/03/2014 - 12:07
In reply to ว่าแต่ Waze by itpcc
1,000 กว่าบัญชี อาจจะแบ่งๆกันช่วยกันสร้างบัญชีมั้งครับ
"ให้คนอื่นเปลี่ยนเส้นทางเพื่อ
t.saris Wed, 26/03/2014 - 21:35
"ให้คนอื่นเปลี่ยนเส้นทางเพื่อให้ตนเองรถไม่ติด"
ช่างเป็นคนดีเสียจริงๆ
เขาใช้ waze เป็น app
100dej Wed, 26/03/2014 - 22:03
เขาใช้ waze เป็น app สามัญประจำการเดินทางแล้วซินะ
/me เปิด จส.100 ต่อไป
พวก app
PH41 Wed, 26/03/2014 - 23:41
พวก app ที่ต้องใช้เบอร์โทรยืนยัน นี่เสีย ค่า sms กันยังไงอะครับ
ใช้ iPhone Text to Speech
tunnnnnn Thu, 27/03/2014 - 00:29
ใช้ iPhone Text to Speech โทรไป โจมตี จส. 100 บ้างดีกว่า?
มันตรวจจาก IP หรือ MAC
bodinmon Mon, 31/03/2014 - 12:08
มันตรวจจาก IP หรือ MAC Address ได้ไหม?