- +1
研究人員稱飛機(jī)WiFi開(kāi)放度過(guò)高,或可被黑客用于劫機(jī)

網(wǎng)絡(luò)安全研究人員表示,如果飛機(jī)WiFi開(kāi)放度過(guò)高,可能會(huì)被黑客用于劫機(jī)。
據(jù)路透社8月4日?qǐng)?bào)道,網(wǎng)路安全研究人員魯本·圣馬爾塔(Ruben Santamarta)表示,他已經(jīng)找到方法,可通過(guò)飛機(jī)WiFi和機(jī)上娛樂(lè)系統(tǒng)“黑入”民航客機(jī)上的衛(wèi)星通訊設(shè)備。倘若這一消息得到證實(shí),此舉將引發(fā)對(duì)飛機(jī)安全的重新審視。
據(jù)悉,圣馬爾塔現(xiàn)年32歲,目前供職于網(wǎng)絡(luò)安全公司IOActive。他計(jì)劃在本周拉斯維加斯的“黑帽(Black Hat)”大會(huì)上,公布他這一研究的技術(shù)細(xì)節(jié)。
年度“黑帽”大會(huì)聚集了數(shù)千名的黑客以及安全專家,來(lái)討論新出現(xiàn)的網(wǎng)絡(luò)威脅以及改善安全措施。
他將于8月7日發(fā)表的、有關(guān)航空航天等行業(yè)使用的衛(wèi)星通信系統(tǒng)安全漏洞的演講,預(yù)計(jì)將會(huì)成為本屆“黑帽”大會(huì)上最受關(guān)注的演講之一。他向路透社的記者表示,“這類設(shè)備的開(kāi)放度很高。這個(gè)演講的目的是幫助改變這一狀況?!?/p>
圣馬爾塔表示,他是通過(guò)“逆向工程”的方式發(fā)現(xiàn)了這些通訊設(shè)備上的軟件漏洞。涉及的設(shè)備制造商包括科巴姆公司(Cobham Plc)、哈里斯公司(Harris Corp)、艾科思達(dá)公司(EchoStar Corp)旗下的休斯網(wǎng)絡(luò)系統(tǒng)公司(Hughes Network Systems)、銥星通信(Iridium Communications Inc)以及日本無(wú)線株式會(huì)社(Japan Radio Co Ltd)。
理論上講,一名黑客可以使用飛機(jī)上的WiFi信號(hào)或是機(jī)上娛樂(lè)系統(tǒng)來(lái)侵入其航空電子設(shè)備,并破壞或修改衛(wèi)星通信,從而干擾飛機(jī)的導(dǎo)航和安全系統(tǒng)。因此,利用飛機(jī)WiFi來(lái)劫機(jī)在理論上是有可能發(fā)生的。
但是圣馬爾塔表示,他的“黑入”行為只在可控的環(huán)境中進(jìn)行過(guò)測(cè)試,例如IOActive在馬德里的實(shí)驗(yàn)室,而現(xiàn)實(shí)中很難復(fù)制。而他決定公之于眾是向鼓勵(lì)制造商修復(fù)他所認(rèn)為的風(fēng)險(xiǎn)安全隱患。
科巴姆、哈里斯、休斯和銥星的代表稱,他們已經(jīng)對(duì)圣馬爾塔的研究做了評(píng)估,并確認(rèn)了他的一些發(fā)現(xiàn),但是也淡化了其中的風(fēng)險(xiǎn)。日本無(wú)線株式會(huì)社的發(fā)言人拒絕置評(píng),只是表示這種安全風(fēng)險(xiǎn)的信息不會(huì)公開(kāi)。





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2026 上海東方報(bào)業(yè)有限公司




