美国安全专家为验证自己的理论 黑掉了乘坐的波音737飞机

来源:百度文库 编辑:超级军网 时间:2024/04/28 01:13:20
在飞机上将自己的笔记本与座椅下方的盒子连接,进而控制了飞机的一些系统。好在,不是恐怖分子做的,是美国一个计算机安全专家克里斯•罗伯茨(Chris Roberts)。罗伯茨坚信飞机上的娱乐系统存在安全漏洞,为了证明自己理论的正确,他黑掉了所坐航班的安全系统。飞机降落后,罗伯茨和他的电脑被FBI请下了那个航班。之后,他还在社交媒体“炫耀”自己的行为……

罗伯茨推特,“显然,刚刚成为福克斯首页的新闻”
据《每日邮报》报道,罗伯茨是一名世界顶级的反威胁情报专家,为一家安全情报公司——同一个世界实验室(One World Labs)工作。
周三晚,罗伯茨坐飞机去参加镇上的一个关于飞机系统漏洞的航空航天会议。不过因为黑掉所乘坐的波音737,他被FBI特工没收了电子设备、电脑文件以及笔记本和U盘。于是,周四他做了一场无任何电子设备的演讲……

克里斯·罗伯茨
福克斯新闻公开发表了罗伯茨的研究报告,罗伯茨在报告中说,“由于飞机上娱乐系统的漏洞,我们可以控制飞机进而使其坠毁。简单来说,我们可以借此推论,如何在35000英尺的高空毫无察觉的关闭飞机引擎,同时保证驾驶舱里的闪光灯正常亮着。”

飞机上娱乐系统示意图
政府问责处本周早些时候发布的报告得出了类似的结论。报告中写道:“据接受采访的网络安全专家称,机舱内的互联网连接,应该考虑到飞机与外面世界的直接联系中,会有潜在的恶意行为者。”
罗伯茨预计周五会坐飞机回家,TSA已经提前对他进行了检查。罗伯茨解释自己这样做的原因,“我们从事威胁研究的,这么做是有正当理由的,我们希望与情报局建立联系,这样就能在问题发生前帮助他们找到漏洞。”在飞机上将自己的笔记本与座椅下方的盒子连接,进而控制了飞机的一些系统。好在,不是恐怖分子做的,是美国一个计算机安全专家克里斯•罗伯茨(Chris Roberts)。罗伯茨坚信飞机上的娱乐系统存在安全漏洞,为了证明自己理论的正确,他黑掉了所坐航班的安全系统。飞机降落后,罗伯茨和他的电脑被FBI请下了那个航班。之后,他还在社交媒体“炫耀”自己的行为……

罗伯茨推特,“显然,刚刚成为福克斯首页的新闻”
据《每日邮报》报道,罗伯茨是一名世界顶级的反威胁情报专家,为一家安全情报公司——同一个世界实验室(One World Labs)工作。
周三晚,罗伯茨坐飞机去参加镇上的一个关于飞机系统漏洞的航空航天会议。不过因为黑掉所乘坐的波音737,他被FBI特工没收了电子设备、电脑文件以及笔记本和U盘。于是,周四他做了一场无任何电子设备的演讲……

克里斯·罗伯茨
福克斯新闻公开发表了罗伯茨的研究报告,罗伯茨在报告中说,“由于飞机上娱乐系统的漏洞,我们可以控制飞机进而使其坠毁。简单来说,我们可以借此推论,如何在35000英尺的高空毫无察觉的关闭飞机引擎,同时保证驾驶舱里的闪光灯正常亮着。”

飞机上娱乐系统示意图
政府问责处本周早些时候发布的报告得出了类似的结论。报告中写道:“据接受采访的网络安全专家称,机舱内的互联网连接,应该考虑到飞机与外面世界的直接联系中,会有潜在的恶意行为者。”
罗伯茨预计周五会坐飞机回家,TSA已经提前对他进行了检查。罗伯茨解释自己这样做的原因,“我们从事威胁研究的,这么做是有正当理由的,我们希望与情报局建立联系,这样就能在问题发生前帮助他们找到漏洞。”
http://www.guancha.cn/america/2015_04_19_316500.shtml
飞机开通手机信号后,各种安全风险可能进一步的升高。
cheng321 发表于 2015-4-19 15:15
飞机开通手机信号后,各种安全风险可能进一步的升高。
物理隔离就好
竟然不逮捕
这是人才啊,赶紧高薪聘请为企业安全顾问。
犯罪心理第十季第三集里的飞机就是这么坠毁的
这样的专家需要支持,就是行为有点过激了。估计机组也吓屁了。
为以后KB分子劫持飞机又提供了一种有效手段
娱乐系统和飞行控制共用一个网络?  不明白。

成本啊,就是这个原因
更像是此地无银的感觉,人人都知道能黑的时候才跑出来证明。
这算是又帮了恐怖分子们一个忙吧,以后恐怖分子想劫机带手机就够了么
原来机载娱乐系统竟然是和任务电脑联网的。。。看来老美的认证也不怎么样啊
不可能啊
娱乐系统应该是单独的网络啊,主机就在客舱行李舱的前部。
娱乐系统和飞行控制共用一个网络?  不明白。
同用一个供电网络也可能有风险,通过供电网络也能入侵。
曼哈顿工程 发表于 2015-4-20 19:43
不可能啊
娱乐系统应该是单独的网络啊,主机就在客舱行李舱的前部。
被黑掉的737-800 的IFE应该是基于IP 网络的,而且和部分信号系统共用线路。所以和黑掉别的网络没啥大的区别。

以后开放wifi了,问题更多。

1.jpg
qiuike-2 发表于 2015-4-19 17:22
娱乐系统和飞行控制共用一个网络?  不明白。
PIS系统也是挂在总线下的,通过PIS黑进总线就能拿到与PIS交联的部分安全环路控制权
曼哈顿工程 发表于 2015-4-20 19:43
不可能啊
娱乐系统应该是单独的网络啊,主机就在客舱行李舱的前部。

不是单独网络,都是多级网络构成的,互相有数据数据接口进行数据交换,不然咋实时播报各类信息啊
风雨江城 发表于 2015-4-21 15:36
不是单独网络,都是多级网络构成的,互相有数据数据接口进行数据交换,不然咋实时播报各类信息啊
理解了,其实可以用一个网关来解决吧,网关只对外发布数据,这样娱乐系统可以拿到它要的数据,但是不能回写任何操作。
空客A319还是A321用XP系统,据说有可能电脑在上头开机,会出现找到新硬件,正在安装驱动,最后现实是新硬件已经安装成功,可以使用,结果发现是空客飞机
我首先想到的是MH370。
qiuike-2 发表于 2015-4-21 19:27
理解了,其实可以用一个网关来解决吧,网关只对外发布数据,这样娱乐系统可以拿到它要的数据,但是不能回 ...
PIS与上级总线间都是有网关的,问题在于PIS还负担多种传感器的管理职能,典型的比如温度、气压、有毒气体传感器管理,要想实现PIS单工通讯需要整体推翻目前网络结构,重新进行架构可研
可以以威胁公共安全罪逮捕吧!