UA3MQJ
15.04.2011, 18:59
Как показывает практика, в современной сети APRS имеют место быть проблемы с обеспечением безопасности. Вот небольшой список выявленных мной проблем:
1 Проблема доступа к APRS серверам. Аккаунты для доступа к APRS серверам выдаются через форму на сайте. Зарегистрировать несуществующий позывной или позывной радиолюбителя, не занимающегося APRS не составляет проблемы. В это время в Эхолинк эта проблема решена сами знаете как.
Не понятно как APRSCE узнает мой пароль для доступа, если я его не вводил.
Таким образом, имеется возможность получить доступ на запись данных в глобальную систему APRS в интернете, не являясь радиолюбителем, не имея позывного или под чужим позывным. Я уже не говорю про то, что call:pass для доступа с серверам совершенно никак не связан с тем, какие пакеты и с каким позывным будет посылать эта станция в интернет (в связи с digi проблема неоднозначная).
2 Проблема доступа к радиоканалу. Известно, что радиотехника становится доступной и услышать теперь unlis можно не только на 430, но и даже на 145. Так же есть возможность встретить нелегальные станции и в радиосети APRS. Эту проблему точно не решить.
3 Проблема доступа к программным продуктам для работы сети APRS. Любой человек при желании может скачать себе APRS программу и начать с ней работать. На сколько мне известно, только UI-View просит при первом запуске ввести имя, позывной и пароль. Но есть кряк, который позволит это обойти и работать хотябы в радиоэфире, используя UI-View.
4 Проблема гейтования. При работе мостом между интернетом и радиоканалом, станция выполняющая эти действия может передать не радиолюбительский позывной. В интернет APRS сети достаточно много позывных станций, которые транслировать в радиоэфир не нужно. В последнее время столкнулись с обратной проблемой: в радиоэфире на любительских частотах появляются станции, которые не являются любительскими, а поэтому их нельзя передавать в интернет APRS сеть.
Как правило, в сетях, за информацию, переданную через гейт отвечает его хозяин. Во первых потому, что его техника; во-вторых: в эфир вещает его аппаратура. Поэтому, как и в других сетях, хозяин может назначать свои правила для работы системы.
В данной теме предлагаю высказать Ваши идеи и мысли о том, как ограничить доступ к разным частям системы APRS.
Добавлено через 14 минут
Думаю, что проблема доступа через радиоканал является самой интересной, т.к. мы можем на нее повлиять, в то время, как устройство интернет сети нам практически неподвластно.
Предлагаю подумать, дать примеры и обсудить решения - как отличить радиолюбителя от "чужого"? Решения должны быть действенны не смотря на то, что "враг" может читать эту тему.
Для затравки:
- Пакет, передаваемый от мобильной или базовой станции гейту, содержит в себе достаточно много информации: позывной APRS, позывной самой станции, путь, текст маяка. Внутри этих полей могут быть предусмотрены какие-то секреты, типа особого APRS позывного или особого пути или особый SSID или особое слово в сообщении. Только при выполнении этого условия гейт передаст пакет. Узнать эту особенность - это только вопрос времени. К тому же, можно быть радиолюбителем и не знать про нее.
- Вести списки доступа по позывным, которые имеют право доступа к гейту. Однако никто не защитит от использовании чужого позывного.
- Использовать субтон. Это баян.
- Использовать фильтры по расположению станции в пространстве, но можно оказаться в не обслуживаемой зоне.
- Использовать особый запрос - ответ для станции и гейта. Но для этого нужно разрабатывать новое программное обеспечение. При этом теряется связь с честными р/л на стандартном ПО.
- О! Вещать в маяке ключ телеграфом на скорости 150 знаков
- регистрировать пользователей гейта, регулярно менять ключ и рассылать его своим пользователям по электронной почте.
1 Проблема доступа к APRS серверам. Аккаунты для доступа к APRS серверам выдаются через форму на сайте. Зарегистрировать несуществующий позывной или позывной радиолюбителя, не занимающегося APRS не составляет проблемы. В это время в Эхолинк эта проблема решена сами знаете как.
Не понятно как APRSCE узнает мой пароль для доступа, если я его не вводил.
Таким образом, имеется возможность получить доступ на запись данных в глобальную систему APRS в интернете, не являясь радиолюбителем, не имея позывного или под чужим позывным. Я уже не говорю про то, что call:pass для доступа с серверам совершенно никак не связан с тем, какие пакеты и с каким позывным будет посылать эта станция в интернет (в связи с digi проблема неоднозначная).
2 Проблема доступа к радиоканалу. Известно, что радиотехника становится доступной и услышать теперь unlis можно не только на 430, но и даже на 145. Так же есть возможность встретить нелегальные станции и в радиосети APRS. Эту проблему точно не решить.
3 Проблема доступа к программным продуктам для работы сети APRS. Любой человек при желании может скачать себе APRS программу и начать с ней работать. На сколько мне известно, только UI-View просит при первом запуске ввести имя, позывной и пароль. Но есть кряк, который позволит это обойти и работать хотябы в радиоэфире, используя UI-View.
4 Проблема гейтования. При работе мостом между интернетом и радиоканалом, станция выполняющая эти действия может передать не радиолюбительский позывной. В интернет APRS сети достаточно много позывных станций, которые транслировать в радиоэфир не нужно. В последнее время столкнулись с обратной проблемой: в радиоэфире на любительских частотах появляются станции, которые не являются любительскими, а поэтому их нельзя передавать в интернет APRS сеть.
Как правило, в сетях, за информацию, переданную через гейт отвечает его хозяин. Во первых потому, что его техника; во-вторых: в эфир вещает его аппаратура. Поэтому, как и в других сетях, хозяин может назначать свои правила для работы системы.
В данной теме предлагаю высказать Ваши идеи и мысли о том, как ограничить доступ к разным частям системы APRS.
Добавлено через 14 минут
Думаю, что проблема доступа через радиоканал является самой интересной, т.к. мы можем на нее повлиять, в то время, как устройство интернет сети нам практически неподвластно.
Предлагаю подумать, дать примеры и обсудить решения - как отличить радиолюбителя от "чужого"? Решения должны быть действенны не смотря на то, что "враг" может читать эту тему.
Для затравки:
- Пакет, передаваемый от мобильной или базовой станции гейту, содержит в себе достаточно много информации: позывной APRS, позывной самой станции, путь, текст маяка. Внутри этих полей могут быть предусмотрены какие-то секреты, типа особого APRS позывного или особого пути или особый SSID или особое слово в сообщении. Только при выполнении этого условия гейт передаст пакет. Узнать эту особенность - это только вопрос времени. К тому же, можно быть радиолюбителем и не знать про нее.
- Вести списки доступа по позывным, которые имеют право доступа к гейту. Однако никто не защитит от использовании чужого позывного.
- Использовать субтон. Это баян.
- Использовать фильтры по расположению станции в пространстве, но можно оказаться в не обслуживаемой зоне.
- Использовать особый запрос - ответ для станции и гейта. Но для этого нужно разрабатывать новое программное обеспечение. При этом теряется связь с честными р/л на стандартном ПО.
- О! Вещать в маяке ключ телеграфом на скорости 150 знаков
- регистрировать пользователей гейта, регулярно менять ключ и рассылать его своим пользователям по электронной почте.