美國(guó)土安全部遠(yuǎn)程黑掉一架波音757

責(zé)任編輯:editor004

2017-11-14 11:37:58

摘自:E安全

在11月8日舉行的2017 CyberSat峰會(huì)上(CyberSat Summit),美國(guó)國(guó)土安全部(DHS)某官員表示,DHS一組學(xué)者和行業(yè)專家遠(yuǎn)程黑掉了一架停在新澤西州大西洋城機(jī)場(chǎng)的波音757型飛機(jī)。

在11月8日舉行的2017 CyberSat峰會(huì)上(CyberSat Summit),美國(guó)國(guó)土安全部(DHS)某官員表示,DHS一組學(xué)者和行業(yè)專家遠(yuǎn)程黑掉了一架停在新澤西州大西洋城機(jī)場(chǎng)的波音757型飛機(jī)。

研究團(tuán)隊(duì)利用無線電通信發(fā)起攻擊

DHS科學(xué)技術(shù)局(S&T)網(wǎng)絡(luò)安全部門航空項(xiàng)目經(jīng)理Robert Hickey(羅伯·特?;┰谶@次峰會(huì)發(fā)表主題演講時(shí)透露了這起事件。
他表示,DHS 于2016年9月19日購(gòu)得這架飛機(jī),兩天之后,他們成功實(shí)施遠(yuǎn)程、非合作式的滲透入侵。Hickey表示實(shí)驗(yàn)期間無人觸碰過這架飛機(jī),也就意味著不存在內(nèi)部威脅一說。他們使用特別的設(shè)備繞過安全機(jī)制,并進(jìn)入飛機(jī)的系統(tǒng)。

DHS這支研究小組并未采用物理訪問方式與飛機(jī)上的任何系統(tǒng)交互,而是通過無線電通信遠(yuǎn)程實(shí)施入侵。他們只需要兩天時(shí)間研究并實(shí)施入侵。Hickey指出,雖然攻擊細(xì)節(jié)屬保密信息,不能向外透露,但他承認(rèn)這支團(tuán)隊(duì)訪問了這架波音757的無線電通信完成入侵。

民用飛機(jī)多次出現(xiàn)網(wǎng)絡(luò)安全問題

美國(guó)一名政府監(jiān)察人員曾承認(rèn),現(xiàn)代商用飛機(jī)的互連性可能會(huì)讓飛機(jī)航空系統(tǒng)遭遇未授權(quán)的遠(yuǎn)程訪問攻擊。 黑客可能會(huì)通過Wi-Fi乘客網(wǎng)絡(luò)劫持飛行中的飛機(jī)。

美國(guó)政府問責(zé)局(GAO)在2015年一份報(bào)告中警告指出,飛機(jī)客艙的互聯(lián)網(wǎng)連接應(yīng)當(dāng)被視為飛機(jī)與外部世界的直接聯(lián)系,這其中也包含潛在的惡意攻擊者。當(dāng)時(shí),美國(guó)代表Peter DeFazio(彼得·德法齊奧)表示,美國(guó)聯(lián)邦航空局(FAA)必須將重點(diǎn)放在飛機(jī)認(rèn)證標(biāo)準(zhǔn)上,防止恐怖分子在機(jī)艙中使用筆記本電腦或在地面通過攻擊乘客Wi-Fi系統(tǒng)進(jìn)而控制飛機(jī)。

2015年,安全研究員Chris Roberts(克里斯·羅伯茨)因聯(lián)邦官員調(diào)查其入侵行為而陷入水深火熱之中。聯(lián)邦官員發(fā)推特稱,他乘坐的美國(guó)聯(lián)合航空飛機(jī)遭遇入侵,F(xiàn)BI聲稱Roberts控制了飛機(jī)導(dǎo)航。

德國(guó)IT咨詢公司N.Runs的安全研究員Hugo Teso(雨果·特索)2013年在阿姆斯特丹舉行的Box security黑客會(huì)議上表示,可利用飛機(jī)通信尋址和報(bào)告系統(tǒng)(ACARS)協(xié)議中存在的漏洞(缺乏驗(yàn)證功能),通過一款安卓應(yīng)用就可控制飛機(jī)。航班管理軟件公司和FAA對(duì)Teso的說法持有爭(zhēng)議。

上述事例說明,航空公司飛行員也曾聽說過此類漏洞。然而,在2017年3月的一次技術(shù)會(huì)議上,幾名美國(guó)航空公司和達(dá)美航空公司(Delta)飛機(jī)機(jī)長(zhǎng)在聽到波音757 2016年遭遇黑客入侵時(shí)卻十分震驚。

美國(guó)土安全部遠(yuǎn)程黑掉一架波音757-E安全

波音757已停產(chǎn),特朗普仍在用

波音757型飛機(jī)是美國(guó)波音公司生產(chǎn)的200座級(jí)單通道雙發(fā)窄體中程民航運(yùn)輸機(jī),擁有亞音速窄體客機(jī)中最大的航程,航程超過7200公里,足以橫越大西洋的續(xù)航距離,亦是最早獲得雙發(fā)延程飛行(ETOPS)之一的民航客機(jī)。

2004年停產(chǎn)

波音757于1983年投入服務(wù),2004年停產(chǎn),取而代之的是該公司的新一代波音737型飛機(jī)和預(yù)計(jì)投產(chǎn)的波音7E7型飛機(jī)。盡管如此,根據(jù)調(diào)查波音757型飛機(jī)仍然是當(dāng)下最受歡迎的機(jī)型之一,包括美國(guó)航空公司、達(dá)美航空公司和美國(guó)聯(lián)合航空飛機(jī),這其中就包括現(xiàn)任美國(guó)總統(tǒng)特朗普的私人飛機(jī)以及副總統(tǒng)邁克·彭斯使用的飛機(jī)就是波音757型飛機(jī)。

你坐的飛機(jī)或許就是老舊機(jī)型

據(jù)Avionics Today網(wǎng)站報(bào)道,90%的商用飛機(jī)都是老舊機(jī)型,很多老舊機(jī)型在之前的設(shè)計(jì)中本就未考慮網(wǎng)絡(luò)安全。

波音公司向CBS新聞表示,波音公司認(rèn)為這起測(cè)試未確定757或任何其它波音機(jī)型中存在網(wǎng)絡(luò)漏洞。

美國(guó)官員自己都怕坐飛機(jī)

此外,匿名美國(guó)官員向CBS新聞表示,舊機(jī)型易遭遇入侵是值得研究的信息,同時(shí)表示害怕坐飛機(jī)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)