ดูเหมือนว่า Waze แอพแผนที่พร้อมข้อมูลจราจรที่ถูกกูเกิลซื้อไปด้วยเงินกว่า 1.3 พันล้านเหรียญ จะมีงานด่วนที่ต้องแก้ไขเสียแล้ว หลังจากถูกนักศึกษาปริญญาเอกจากมหาวิทยาลัยเทคโนโลยี Technion ในเมืองไฮฟา สร้างโปรแกรมเพื่อโจมตีระบบของ Waze ได้สำเร็จแล้ว
ไอเดียเรื่องการโจมตี Waze ครั้งนี้เริ่มต้นจาก Nimrod Partush นักศึกษาปริญญาเอก และศาสตราจารย์ Eran Yahav ที่คิดขึ้นได้ว่า ถ้าหากทำให้ Waze เห็นว่ามีรถติดในถนนเส้นที่พวกเขากำลังจะไปเพื่อบีบให้ระบบของ Waze นำทางผู้ขับคนอื่นไปยังถนนสายอื่น จะช่วยให้พวกเขาสามารถใช้ถนนเส้นนั้นได้โดยที่ไม่ต้องเจอกับรถติด แต่ก็พักความคิดเรื่องนี้ไว้ จนกระทั่งมาเจอกับนักศึกษาอีกสองราย (Shir Yadid และ Maytal Ben Sinai) ที่สนใจทำโปรเจคนี้ขึ้นมาจริงๆ
วิธีการที่ใช้โจมตีครั้งนี้คือการเขียนโปรแกรมเพื่อใช้สมัครบัญชีผู้ใช้ปลอมของ Waze อัตโนมัติ โดยทีมของ Partush ต้องเรียนรู้การทำงานของโปรแกรม และจำลองฟังก์ชันเหมือนบนสมาร์ทโฟนขึ้นมา และปลอม GPS ให้บังคับผู้ใช้ปลอมเหล่านั้นไปอยู่ในพื้นที่ที่ต้องการได้ และขั้นตอนยากที่สุดคือการใช้บัญชีปลอมเหล่านั้น รายงานสภาพจราจรปลอมๆ ให้ระบบของ Waze นั้นสับสนพอที่จะแนะนำให้ผู้ใช้รายอื่นหลีกเลี่ยงการใช้ถนนเส้นดังกล่าว ซึ่งท้ายที่สุดแล้ว ทีมนี้ใช้บัญชีปลอมเป็นจำนวนกว่าพันบัญชีเลยทีเดียว
ผลลัพธ์ของการทดสอบครั้งนี้ ทีมของ Partush ประสบความสำเร็จในการสร้างปรากฏการณ์รถติดเสมือนได้เป็นชั่วโมงๆ และทำให้ผู้ขับขี่ถูก Waze บังคับให้ใช้ถนนเส้นอื่นหลายร้อยราย
ส่วนการโจมตีในครั้งนี้ ทาง Waze ได้รับทราบข้อมูลเป็นที่เรียบร้อยแล้ว และบอกว่ากำลังหาทางแก้ไขอยู่ครับ
ที่มา - Nocamels
Comments
ผลลัพท์ => ผลลัพธ์
จะหาทางแก้ไขอยู่ ?
สงสัยกูเกิลต้องไปซื้อทีมนี้เพิ่มแล้วล่ะ -..-'
my blog
ผมว่าบางทีกูเกิ้ลอาจจะโดนโจมตีอยู่เรื่อยๆก็ได้นะครับ Traffic กูเกิ้ลเวลาจะไม่ตรงขึ้นมานี่แบบช่วยไม่ได้เลย
ปรับเปลี่ยนweightในการให้คะแนนรถติดด้วยการดูอายุใช้งานด้วยสินะ ถ้าเพิ่งสมัครแล้วใช้เลยจะให้น้ำหนักน้อย
ผมว่าเดี๋ยวมีกรณีสมัครตั้งไว้สักปี แล้วจะโจมตีทีก็เรียกใช้แน่ๆ เลย
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
อายุใช้งาน ไม่ใช่อายุสมาชิกครับ
เปิดaccount 2ปีใช้แค่2ครั้ง แต่ได้ถ่วงคะแนนน้อยกว่าคนเปิดมา 3เดือนแต่ใช้ทุกวัน
ว่าแต่ Waze มันไม่มีระบบกันบอทสมัครเลยเหรอครับ?
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
1,000 กว่าบัญชี อาจจะแบ่งๆกันช่วยกันสร้างบัญชีมั้งครับ
"ให้คนอื่นเปลี่ยนเส้นทางเพื่อให้ตนเองรถไม่ติด"
ช่างเป็นคนดีเสียจริงๆ
เขาใช้ waze เป็น app สามัญประจำการเดินทางแล้วซินะ
/me เปิด จส.100 ต่อไป
พวก app ที่ต้องใช้เบอร์โทรยืนยัน นี่เสีย ค่า sms กันยังไงอะครับ
ใช้ iPhone Text to Speech โทรไป โจมตี จส. 100 บ้างดีกว่า?
มันตรวจจาก IP หรือ MAC Address ได้ไหม?