
В профессиональном велоспорте было множество историй мошенничества и грязных трюков. И это не только допинг, но и гвозди, разбросанные по гоночным трассам, спрятанные внутри велосипеда электромоторчики. А теперь спортсмены могут столкнуться с новыми рисками: те, кто не загрузил патч программного обеспечения для своих переключателей передач (да, некоторые детали велосипеда нуждаются в обновлении ПО), рискуют пострадать от проделок хакеров.
Современные велосипеды оснащены беспроводными системами переключения передач, что позволяет гонщикам лучше контролировать своего железного коня и избавляет их от проблем механики. На семинаре Usenix исследователи раскрыли способ взлома беспроводных систем переключения передач. Для проведения этой атаки они использовали программно‑определяемую радиосистему USRP за $1500, антенну и ноутбук. Однако HackRF за $350 будет работать так же хорошо, а вся аппаратная установка может быть уменьшена до такой степени, что её можно будет спрятать на обочине гонки, в машине велокоманды или даже в майке гонщика, если сконструировать её на базе Raspberry Pi.

Исследователи работали с беспроводной технологией переключения передач Shimano Di2, которую они назвали «лидером рынка». Специалисты установили, что она работает путём развёртывания беспроводных каналов связи между переключателями скоростей, которые управляют велосипедом, и устройством, которое перемещает цепь между звёздочками.
Записывая и передавая разные команды, исследователи обнаружили, что они могут выполнять радиоатаку на расстоянии до 10 метров. К примеру, можно отключить систему переключения передач на одном конкретном велосипеде с помощью целенаправленной атаки с помехами или же воздействовать на все велосипеды в радиусе действия. Представьте, что вы поднимаетесь в гору: если кто‑то переключит ваш велосипед с пониженной передачи на повышенную, вы потеряете время. А ещё можно заклинить переключатели и заблокировать велосипед на неправильной передаче.
Вот демонстрация метода взлома:
Всего исследователи выделили три уязвимости:
Возможность записывать и воспроизводить команды переключения, захватывая контроль над велосипедом без необходимости аутентификации.
Возможность «глушить» систему переключения на конкретном велосипеде, не позволяя спортсмену сменить передачу в нужный момент.
Система связи ANT+ позволяет злоумышленникам в режиме реального времени следить за действиями спортсмена.
Учёные уже сотрудничают с Shimano для решения проблемы, и даже выпустили патч безопасности. Но вполне вероятно, что и другие подобные системы тоже могу быть уязвимы. Так что гонщикам теперь придётся решать, где риски выше: у традиционных механических или современных беспроводных переключателей.
Комментарии (10)
turbidit
15.08.2024 12:53между переключателями скоростей, которые управляют велосипедом, и устройством, которое перемещает цепь между звёздочками
Чего? На руле - манетки, которые управляют переключателем, а переключатель перемещает цепь.
Squoworode
15.08.2024 12:53Гуглоперевод же.
Он, правда, и шифтер, и дерайлер называет переключателем - значит, что-то надо переименовать в устройство. Что шифт - это переключение, знают все, поэтому кандидат в устройства очевиден...
0xC0CAC01A
А зачем там беспроводная технология?! Не хочется тросик, хочется аккумуляторы с соленоидами? Ну ладно, проводочек проложите.
А в следующей версии будет прикручен блокчейн с ИИ, а то иначе как инвестиции привлечь?
Lazhu
Там тросики и есть, между манетками, аккумом и моторчиками, которые собственно и переключают. Беспроводного там только подключения к компам/смартам
SlonicK
На фото слева внизу серый цилиндр - это приемопередатчик, справа - это манетки. Между ними нет провода. А вообще в линейке Di2 есть проводные системы тоже. https://bike.shimano.com/en-EU/technologies/component/details/di2.html
Sesil_B
Система становится более универсальной плюс дает спортсменам получить статистику по использованию звезд кассеты
SinsI
Там батарейки, т.е. система позволяет спортсменам тратить меньше энергии на управление. Конечно это не сравнится с мотором в колесе - но какое-то преимущество может дать
Плюс что одним - бага, другим - фича: можно переложить управление КПП на компьютер/тренера/партнёра по команде, позволив переключать передачи в оптимальный момент и освободив велосипедиста от этой обязанности.
Deosis
А где проходит граница? Тогда стоит добавить мотор, чтобы спортсмены тратили поменьше энергии на кручение педалей.
SinsI
По-нормальному - как раз по источнику питания: если используется только рекуперация и мускульная сила велогонщика, то должно быть разрешено использовать и мотор, главное чтобы перед началом гонки все питающие его конденсаторы или аккумуляторы были разряжены в ноль.