В профессиональном велоспорте было множество историй мошенничества и грязных трюков. И это не только допинг, но и гвозди, разбросанные по гоночным трассам, спрятанные внутри велосипеда электромоторчики. А теперь спортсмены могут столкнуться с новыми рисками: те, кто не загрузил патч программного обеспечения для своих переключателей передач (да, некоторые детали велосипеда нуждаются в обновлении ПО), рискуют пострадать от проделок хакеров.

Современные велосипеды оснащены беспроводными системами переключения передач, что позволяет гонщикам лучше контролировать своего железного коня и избавляет их от проблем механики. На семинаре Usenix исследователи раскрыли способ взлома беспроводных систем переключения передач. Для проведения этой атаки они использовали программно‑определяемую радиосистему USRP за $1500, антенну и ноутбук. Однако HackRF за $350 будет работать так же хорошо, а вся аппаратная установка может быть уменьшена до такой степени, что её можно будет спрятать на обочине гонки, в машине велокоманды или даже в майке гонщика, если сконструировать её на базе Raspberry Pi.

Исследователи работали с беспроводной технологией переключения передач Shimano Di2, которую они назвали «лидером рынка». Специалисты установили, что она работает путём развёртывания беспроводных каналов связи между переключателями скоростей, которые управляют велосипедом, и устройством, которое перемещает цепь между звёздочками.

Записывая и передавая разные команды, исследователи обнаружили, что они могут выполнять радиоатаку на расстоянии до 10 метров. К примеру, можно отключить систему переключения передач на одном конкретном велосипеде с помощью целенаправленной атаки с помехами или же воздействовать на все велосипеды в радиусе действия. Представьте, что вы поднимаетесь в гору: если кто‑то переключит ваш велосипед с пониженной передачи на повышенную, вы потеряете время. А ещё можно заклинить переключатели и заблокировать велосипед на неправильной передаче.

Вот демонстрация метода взлома:

Всего исследователи выделили три уязвимости:

  1. Возможность записывать и воспроизводить команды переключения, захватывая контроль над велосипедом без необходимости аутентификации.

  2. Возможность «глушить» систему переключения на конкретном велосипеде, не позволяя спортсмену сменить передачу в нужный момент.

  3. Система связи ANT+ позволяет злоумышленникам в режиме реального времени следить за действиями спортсмена.

Учёные уже сотрудничают с Shimano для решения проблемы, и даже выпустили патч безопасности. Но вполне вероятно, что и другие подобные системы тоже могу быть уязвимы. Так что гонщикам теперь придётся решать, где риски выше: у традиционных механических или современных беспроводных переключателей.

Комментарии (10)


  1. 0xC0CAC01A
    15.08.2024 12:53
    +3

    А зачем там беспроводная технология?! Не хочется тросик, хочется аккумуляторы с соленоидами? Ну ладно, проводочек проложите.

    А в следующей версии будет прикручен блокчейн с ИИ, а то иначе как инвестиции привлечь?


    1. Lazhu
      15.08.2024 12:53

      Там тросики и есть, между манетками, аккумом и моторчиками, которые собственно и переключают. Беспроводного там только подключения к компам/смартам


      1. SlonicK
        15.08.2024 12:53
        +2

        На фото слева внизу серый цилиндр - это приемопередатчик, справа - это манетки. Между ними нет провода. А вообще в линейке Di2 есть проводные системы тоже. https://bike.shimano.com/en-EU/technologies/component/details/di2.html


    1. Sesil_B
      15.08.2024 12:53
      +1

      Система становится более универсальной плюс дает спортсменам получить статистику по использованию звезд кассеты


    1. SinsI
      15.08.2024 12:53

      Там батарейки, т.е. система позволяет спортсменам тратить меньше энергии на управление. Конечно это не сравнится с мотором в колесе - но какое-то преимущество может дать

      Плюс что одним - бага, другим - фича: можно переложить управление КПП на компьютер/тренера/партнёра по команде, позволив переключать передачи в оптимальный момент и освободив велосипедиста от этой обязанности.


      1. Deosis
        15.08.2024 12:53

         т.е. система позволяет спортсменам тратить меньше энергии 

        А где проходит граница? Тогда стоит добавить мотор, чтобы спортсмены тратили поменьше энергии на кручение педалей.


        1. SinsI
          15.08.2024 12:53

          По-нормальному - как раз по источнику питания: если используется только рекуперация и мускульная сила велогонщика, то должно быть разрешено использовать и мотор, главное чтобы перед началом гонки все питающие его конденсаторы или аккумуляторы были разряжены в ноль.


  1. agat000
    15.08.2024 12:53
    +2

    Теперь и это заряжать патчить.


  1. turbidit
    15.08.2024 12:53

    между переключателями скоростей, которые управляют велосипедом, и устройством, которое перемещает цепь между звёздочками

    Чего? На руле - манетки, которые управляют переключателем, а переключатель перемещает цепь.


    1. Squoworode
      15.08.2024 12:53

      Гуглоперевод же.

      Он, правда, и шифтер, и дерайлер называет переключателем - значит, что-то надо переименовать в устройство. Что шифт - это переключение, знают все, поэтому кандидат в устройства очевиден...