Tags:
Node Thumbnail

ดูเหมือนว่า Waze แอพแผนที่พร้อมข้อมูลจราจรที่ถูกกูเกิลซื้อไปด้วยเงินกว่า 1.3 พันล้านเหรียญ จะมีงานด่วนที่ต้องแก้ไขเสียแล้ว หลังจากถูกนักศึกษาปริญญาเอกจากมหาวิทยาลัยเทคโนโลยี Technion ในเมืองไฮฟา สร้างโปรแกรมเพื่อโจมตีระบบของ Waze ได้สำเร็จแล้ว

ไอเดียเรื่องการโจมตี Waze ครั้งนี้เริ่มต้นจาก Nimrod Partush นักศึกษาปริญญาเอก และศาสตราจารย์ Eran Yahav ที่คิดขึ้นได้ว่า ถ้าหากทำให้ Waze เห็นว่ามีรถติดในถนนเส้นที่พวกเขากำลังจะไปเพื่อบีบให้ระบบของ Waze นำทางผู้ขับคนอื่นไปยังถนนสายอื่น จะช่วยให้พวกเขาสามารถใช้ถนนเส้นนั้นได้โดยที่ไม่ต้องเจอกับรถติด แต่ก็พักความคิดเรื่องนี้ไว้ จนกระทั่งมาเจอกับนักศึกษาอีกสองราย (Shir Yadid และ Maytal Ben Sinai) ที่สนใจทำโปรเจคนี้ขึ้นมาจริงๆ

วิธีการที่ใช้โจมตีครั้งนี้คือการเขียนโปรแกรมเพื่อใช้สมัครบัญชีผู้ใช้ปลอมของ Waze อัตโนมัติ โดยทีมของ Partush ต้องเรียนรู้การทำงานของโปรแกรม และจำลองฟังก์ชันเหมือนบนสมาร์ทโฟนขึ้นมา และปลอม GPS ให้บังคับผู้ใช้ปลอมเหล่านั้นไปอยู่ในพื้นที่ที่ต้องการได้ และขั้นตอนยากที่สุดคือการใช้บัญชีปลอมเหล่านั้น รายงานสภาพจราจรปลอมๆ ให้ระบบของ Waze นั้นสับสนพอที่จะแนะนำให้ผู้ใช้รายอื่นหลีกเลี่ยงการใช้ถนนเส้นดังกล่าว ซึ่งท้ายที่สุดแล้ว ทีมนี้ใช้บัญชีปลอมเป็นจำนวนกว่าพันบัญชีเลยทีเดียว

ผลลัพธ์ของการทดสอบครั้งนี้ ทีมของ Partush ประสบความสำเร็จในการสร้างปรากฏการณ์รถติดเสมือนได้เป็นชั่วโมงๆ และทำให้ผู้ขับขี่ถูก Waze บังคับให้ใช้ถนนเส้นอื่นหลายร้อยราย

ส่วนการโจมตีในครั้งนี้ ทาง Waze ได้รับทราบข้อมูลเป็นที่เรียบร้อยแล้ว และบอกว่ากำลังหาทางแก้ไขอยู่ครับ

ที่มา - Nocamels

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 26 March 2014 - 17:01 #690567
panurat2000's picture

ผลลัพท์ของการทดสอบครั้งนี้ ทีมของ Partush ประสบความสำเร็จ

ผลลัพท์ => ผลลัพธ์

ทาง Waze ได้รับทราบข้อมูลเป็นที่เรียบร้อยแล้ว และบอกว่าจะหาทางแก้ไขอยู่ครับ

จะหาทางแก้ไขอยู่ ?

By: lingjaidee
ContributoriPhoneAndroid
on 26 March 2014 - 17:03 #690568
lingjaidee's picture

สงสัยกูเกิลต้องไปซื้อทีมนี้เพิ่มแล้วล่ะ -..-'


my blog

By: pinpan0304
iPhoneWindows PhoneAndroidWindows
on 26 March 2014 - 19:22 #690597 Reply to:690568

ผมว่าบางทีกูเกิ้ลอาจจะโดนโจมตีอยู่เรื่อยๆก็ได้นะครับ Traffic กูเกิ้ลเวลาจะไม่ตรงขึ้นมานี่แบบช่วยไม่ได้เลย

By: neonicus
Android
on 26 March 2014 - 20:24 #690611

ปรับเปลี่ยนweightในการให้คะแนนรถติดด้วยการดูอายุใช้งานด้วยสินะ ถ้าเพิ่งสมัครแล้วใช้เลยจะให้น้ำหนักน้อย

By: itpcc
ContributoriPhoneRed HatUbuntu
on 26 March 2014 - 21:14 #690629 Reply to:690611
itpcc's picture

ผมว่าเดี๋ยวมีกรณีสมัครตั้งไว้สักปี แล้วจะโจมตีทีก็เรียกใช้แน่ๆ เลย


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: neonicus
Android
on 27 March 2014 - 11:34 #690764 Reply to:690629

อายุใช้งาน ไม่ใช่อายุสมาชิกครับ
เปิดaccount 2ปีใช้แค่2ครั้ง แต่ได้ถ่วงคะแนนน้อยกว่าคนเปิดมา 3เดือนแต่ใช้ทุกวัน

By: itpcc
ContributoriPhoneRed HatUbuntu
on 26 March 2014 - 21:12 #690628
itpcc's picture

ว่าแต่ Waze มันไม่มีระบบกันบอทสมัครเลยเหรอครับ?


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: bodinmon
AndroidWindows
on 31 March 2014 - 12:07 #691661 Reply to:690628
bodinmon's picture

1,000 กว่าบัญชี อาจจะแบ่งๆกันช่วยกันสร้างบัญชีมั้งครับ

By: t.saris
ContributoriPhoneWindows PhoneAndroid
on 26 March 2014 - 21:35 #690636

"ให้คนอื่นเปลี่ยนเส้นทางเพื่อให้ตนเองรถไม่ติด"
ช่างเป็นคนดีเสียจริงๆ

By: 100dej
AndroidWindows
on 26 March 2014 - 22:03 #690642

เขา​ใช้​ waze เป็น​ app สามัญ​ประจำ​การ​เดินทาง​แล้ว​ซิ​นะ​

/me เปิด​ จส.100 ต่อไป​

By: PH41
ContributorAndroidUbuntuWindows
on 26 March 2014 - 23:41 #690672
PH41's picture

พวก app ที่ต้องใช้เบอร์โทรยืนยัน นี่เสีย ค่า sms กันยังไงอะครับ

By: tunnnnnn
iPhoneSymbian
on 27 March 2014 - 00:29 #690685
tunnnnnn's picture

ใช้ iPhone Text to Speech โทรไป โจมตี จส. 100 บ้างดีกว่า?

By: bodinmon
AndroidWindows
on 31 March 2014 - 12:08 #691663
bodinmon's picture

มันตรวจจาก IP หรือ MAC Address ได้ไหม?