太可怕!黑客恐借機(jī)上娛樂系統(tǒng)漏洞,可以進(jìn)一步控制民航機(jī)飛行
根據(jù)外國(guó)媒體報(bào)導(dǎo),信息安全公司 IOAcTIve 公司的首席安全顧問(wèn) Ruben Santamarta 警告指出,由日本松下航空電子系統(tǒng)(Panasonic Avionics)所開發(fā)的一款機(jī)上娛樂系統(tǒng)(In-Flight Entertainment Systems),存在著安全缺陷。這個(gè)缺陷可以讓黑客劫持?jǐn)?shù)個(gè)飛行系統(tǒng),甚至是完全控制飛機(jī)。對(duì)此,Panasonic Avionics 發(fā)布聲明否認(rèn)此事,并說(shuō) IOAcTIve 的說(shuō)法毫無(wú)根據(jù)。
報(bào)導(dǎo)指出,Ruben Santamarta 表示,松下的機(jī)上娛樂系統(tǒng)不但可以讓黑客駭進(jìn)機(jī)載屏幕和顯示屏幕的各類資訊,還能用來(lái)調(diào)整機(jī)艙照明,并且透過(guò)飛機(jī)的通信管道向乘客發(fā)送注意事項(xiàng)。根據(jù)統(tǒng)計(jì),目前全球約有 13 家主要航空公司,包括阿根廷航空、法國(guó)航空、美國(guó)航空、阿聯(lián)酋航空、芬蘭航空、新加坡航空和維珍航空等正在使用松下的這一系統(tǒng)。
Ruben Santamarta 對(duì)媒體指出,他不認(rèn)為這些系統(tǒng)能夠抵抗住熟練的黑客攻擊。他還進(jìn)一步指出,對(duì)于這款機(jī)上娛樂系統(tǒng)能否完全被黑客攻破,只是取決于黑客的決心和意圖,從技術(shù)角度來(lái)說(shuō)這完全是可行的。不過(guò),他也表示,盡管黑客能夠完全控制飛機(jī),但航空公司應(yīng)該有一些保護(hù)措施阻止這發(fā)生。根據(jù) Ruben Santamarta 研究,顯示該資訊娛樂系統(tǒng)完全不應(yīng)當(dāng)與飛機(jī)控制系統(tǒng)連接。因此,要防止攻擊發(fā)生,一些隔離關(guān)鍵系統(tǒng)的措施是必不可少的。
事實(shí)上,Ruben Santamarta 的研究已經(jīng)不是第一次就飛機(jī)系統(tǒng)的安全漏洞提出警告。這位研究員也曾在 2014 年發(fā)現(xiàn),黑客可透過(guò)對(duì)一項(xiàng)信息安全漏洞的逆向工程,來(lái)連接到客機(jī)上的 Wi-Fi 訊號(hào),或者機(jī)上娛樂系統(tǒng),進(jìn)而連接到飛機(jī)所使用的航空設(shè)備上,其中包括導(dǎo)航系統(tǒng)。
對(duì)此指控,Panasonic Avionics 指出,IOAcTIve 公司的結(jié)論缺乏任何實(shí)際的發(fā)現(xiàn)或事實(shí)。該公司亦強(qiáng)調(diào)其 IFE 系統(tǒng)擁有健全的安全設(shè)計(jì),符合或超越所有的安全規(guī)定,除了經(jīng)常邀請(qǐng)第三方信息安全業(yè)者展開測(cè)試外,也有獨(dú)立的抓漏獎(jiǎng)勵(lì)項(xiàng)目。