美安全公司称松下客机娱乐系统有漏洞,抢夺飞机的控制权完全有可能

简介:
   12月21日,雷锋网 (公众号:雷锋网) 发现 mailonline 网站上刊登了一个重磅消息, 这篇报道有三个重要信息点。
  • 研究声称,松下客机娱乐系统(IFE)很容易被黑客入侵;

  • 网络安全公司发现黑客可以盗取飞机乘客的信用卡信息;

  • 在一定条件下,黑客甚至可能可以夺取飞机的控制权。

究竟是怎么回事?

这家位于美国的网络安全公司 IOActive 声称,客机娱乐系统十分容易被黑客入侵,黑客通过这个手段可以夺取飞机的控制权,当然,也可以控制飞机的照明系统与客舱广播系统,偷盗乘客的信用卡信息。

IOActive 表示,这个客机娱乐系统为松下提供,被很多航空公司所使用,如美国航空公司,维珍航空公司,阿联酋航空公司,阿提哈德,FinnAir,KML,伊比利亚,卡塔尔,斯堪的纳维亚,新加坡,阿根廷航空公司,法国航空。

这个系统的潜在漏洞被 IOActive 的首席安全顾问 Ruben Santamarta 发现,他表示,他发现黑客可以借此在 IFE 系统中获取飞行信息,如高度、速度、路线,这将引起乘客的恐慌。

这一漏洞的发现源于,在从华沙飞往迪拜的飞机上,Santamarta 发现,可以直接从松下的娱乐显示屏访问调试代码,他随后在互联网上搜索,发现有为多个主要航空公司定做的数百个公开可用的固件更新,相当惊人,分析这些航空公司的后端源代码和逆向工程之后,他发现了几个有趣的功能和漏洞。

Santamarta 认为,这也意味着,或许黑客可以因此黑进机组控制单元,控制 PA 系统、照明及头等舱的躺椅调节。

此外,飞机乘客的信息也可能被黑客用来进行欺诈,比如,他可以用你的常用旅客号来获取个人信息。

但是,最惊悚的不是这个。Santamarta 还表示,如果黑客能找到飞机控制域之间的物理路径,则飞机可能会落到黑客之手——掌握控制权。

他指出,飞机的数据都在控制域里,乘客娱乐系统、乘客携带的设备、飞机服务信息和飞机控制信息都在这里。Santamarta表示,这些系统无法抵御黑客的猛烈恶意攻击。

飞机控制系统应该总是与乘客娱乐系统隔离,但这种情况并不总是这样。航空公司在分离飞行系统时应该非常警惕。在2015年3月,IOActive 曾向松下上报了这个漏洞。

不过,雷锋网注意到,维珍航空的发言人对 mailonline 强调,我们的机上娱乐系统完全和飞机操作系统隔离开来了。随后,芬兰航空公司也表达了类似观点。

美安全公司称松下客机娱乐系统有漏洞,抢夺飞机的控制权完全有可能

图片来自 mailonline

   
  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
中兴的绝地反击,屏下技术能够打开市场吗?
手机市场在经历了10年的大起大落后,逐渐趋向稳定,全球市场基本已经被几大品牌瓜分完毕。但华为在去年被迫让出了一大块市场份额,这块占据了全球约18%的份额由谁继承?它会成为新品牌的踏板吗?
159 0
中兴的绝地反击,屏下技术能够打开市场吗?
游戏机禁令终于解除:2013年禁令中国游戏业损失830亿
近日,国务院正式发出通告:调整上海自贸区内相关行政法规和国务院文件规定的行政审批或者准入特别管理措施目录。其中明确规定,允许外资企业从事游戏游艺设备的生产和销售,通过文化主管部门内容审查的游戏游艺设备可面向国内市场销售,这意味着我国长达13年的游戏机禁售规定正式解除。
614 0
「镁客早报」英特尔宣布退出5G基带芯片市场;刘强东“强奸”案再遭诉讼,京东回应坚决辩护
波兰暂缓全面禁止华为5G设备,称部分出于成本考虑;华为发布终端云服务白皮书,用户超5亿、月活用户2.6亿。
535 0
「镁客早报」英特尔发布全新CPU架构,将于2019年面世;通说服美国贸易部门对iPhone施加进口禁令
谷歌CEO皮猜参加听证会,被指谷歌全面收集用户数据;苹果正在研发通讯芯片,或将彻底抛弃高通、英特尔。
493 0
|
存储 新能源 流计算
孙正义否认5分钟决定投马云;果冻有家,房联网概念的平台化应用
孙正义否认5分钟决定投马云;果冻有家,房联网概念的平台化应用
489 0
|
5G iOS开发
全国携号转网正式启动;果冻有家,房联网概念的平台化应用。
全国携号转网正式启动;果冻有家,房联网概念的平台化应用。
483 0
|
新零售 Web App开发 Android开发
8月16日科技联播:红装在身我芯谷歌,国产红芯陷入抄袭门
红装虽然穿在身,我芯依然谷歌芯,起码皮肤是咱们中国自主研发的呀!特斯拉缺陷证据遭曝光,有什么比自己人说的话更有说服力的?阿里巴巴“88VIP”,一卡打通“吃玩听看买”,正所谓“人生没有白剁的手,你花掉每一分都有回报”啊!
2173 0
下一篇
无影云桌面