Wat is gps-spoofing en hoe kunt u zich ertegen beschermen?
Bij gps-spoofing wordt een vals radiosignaal verzonden naar de antenne van een ontvanger om een legitiem gps-satellietsignaal te neutraliseren of te manipuleren. Over het algemeen willen kwaadwillenden met dit type cyberaanval bereiken dat goederen of mensen van koers raken.
Gps-spoofing kan worden gebruikt om goederen te stelen, boten naar piraten te leiden of een valse locatie door te geven.
Global Positioning System- oftewel gps-technologie wordt door veel organisaties en particulieren gebruikt.
Gps kan mensen helpen van het ene punt naar het andere te komen. Het is technologie die veel wordt toegepast om mensen en goederen op de juiste bestemming te krijgen.
Organisaties en personen kunnen maatregelen nemen om gps-spoofing te voorkomen. Zo kunnen ze nepantennes gebruiken en gps-apparatuur offline houden wanneer deze niet in gebruik is. Goed cybergedrag kan ook helpen om gps-spoofing tegen te gaan.
De definitie van gps-spoofing
"Spoofing" betekent eigenlijk "voor de gek houden". Bij gps-spoofing wordt nepinformatie naar een ontvanger verstuurd ter vervanging van de juiste informatie.
Er wordt een radiozender nabij een doelwit geplaatst en deze beïnvloedt de gps-signalen die worden uitgezonden. Gps-signalen zijn vaak zwak en worden via satellieten verzonden. Er kan een sterkere radiozender worden gebruikt om het zwakkere signaal te manipuleren en andere coördinaten en informatie naar de ontvanger te sturen.
Mensen raken hierdoor van koers of er wordt een signaal afgegeven dat ze ergens zijn waar ze helemaal niet zijn.
Gps is een van de beschikbare wereldwijde satellietnavigatiesystemen (Global Navigation Satellite Systems, GNSS). Het wordt niet alleen gebruikt voor locatie-informatie, maar ook om de tijd nauwkeurig bij te houden. Deze functies kunnen worden verstoord door spoofing en jamming.
Zowel organisaties als personen kunnen het slachtoffer worden van gps-spoofing. Het kan de werking van smartphone-apps en locatiegegevens verstoren en kan worden gebruikt bij cyberaanvallen op netwerksystemen en kritieke infrastructuur die gebruikmaken van gps-data.
Hoe werkt gps-spoofing?
Het Amerikaanse gps-systeem bestaat uit 31 Navstar-satellieten die PRN-codes verzenden naar burgers en het Amerikaanse leger. De codes die naar het leger worden verstuurd, zijn versleuteld. Civiele PRN-codes worden niet versleuteld en zijn terug te vinden in openbare databases. Hierdoor zijn ze gevoelig voor cyberaanvallen.
Een hacker bepaalt eerst welke gps-satellieten zich in zijn nabijheid bevinden. Vervolgens gebruikt de hacker de openbare PRN-code om een nieuwe code voor elke satelliet te genereren. Deze signalen worden vervolgens naar de nabijgelegen satelliet verzonden en de kracht worden langzaam opgevoerd totdat de ontvanger de gemanipuleerde codes detecteert. De aanvaller kan de ontvanger vervolgens valse coördinaten voeden.
Verschillende soorten gps-spoofing
Bij gps-spoofing worden foutieve gegevens of vervalste informatie naar een ontvanger verstuurd om verkeer, goederen of mensen om te leiden. Als dit op grote schaal gebeurt, bijvoorbeeld door een statelijke actor, worden vaak dure apparatuur en deskundige personen ingezet.
Zo heeft Rusland zich vermoedelijk schuldig gemaakt aan circa 10.000 gevallen van spoofing, waarbij valse locatiegegevens werden verzonden naar civiele schepen om te voorkomen dat er drones in de buurt van president Poetin konden komen en om gevoelige locaties te beschermen. In dit soort situaties wordt apparatuur gebruikt die spoofing-signalen kan verzenden die wel 500 keer zo sterk zijn als die van het authentieke GNSS.
Gps-spoofing kan ook worden uitgevoerd met commercieel verkrijgbare en goedkope draagbare apparatuur, onder meer met radio's die op opensourcesoftware werken. Bij deze vormen van spoofing wordt een radioantenne op de gps-ontvanger van het doelwit gericht om de gps-signalen te manipuleren die worden verstuurd door gebouwen, vliegtuigen of schepen in de omgeving.
Spoofing-devices kunnen ook door een passagier worden meegenomen aan boord van een vliegtuig of op een drone worden bevestigd. Deze devices zijn klein en