[新聞] 客機網路漏洞 疑遭駭客破解

作者: iloveangel (最愛天使帝國IV)   2014-08-05 18:31:43
http://www.cna.com.tw/news/ait/201408040449-1.aspx
(中央社波士頓4日綜合外電報導)網路安全研究者山塔馬塔(Ruben Santamarta)表示
,他已破解如何透過WiFi與機上娛樂系統駭入客機衛星通訊設備。此一說法若證實為真,
勢必會促使當局徹底檢討航空安全。
路透社報導,資安公司IOActive顧問山塔馬塔預訂將於本週在拉斯維加斯舉行的黑帽
(Black Hat)駭客大會揭露他的研究技術細節。數千名駭客和安全專家將在這項年度盛
會齊聚一堂,討論新興網路威脅及改善安全措施。
山塔馬塔7日展示航太與其他產業使用的衛星通訊系統漏洞,預計將是本次大會上最受矚
目的焦點之一。
32歲的山塔馬塔告訴路透:「這些裝置門戶洞開。這項討論的目標是幫助改變那種情況。

山塔馬塔說,他藉由逆向工程(reverse engineering)解碼名為韌體(firmware)的高
度專業化軟體後,發現這些漏洞。此韌體用來操作Cobham Plc、哈里斯公司(Harris
Corp)、艾科思達公司(EchoStar Corp)旗下Hughes Network Systems、Iridium
Communications Inc以及日本無線株式會社(Japan Radio Co Ltd)生產的通訊設備。
山塔馬塔指出,理論上駭客可以利用機上WiFi訊號或機上娛樂系統侵入航空電子設備,可
能干擾或修改衛星通訊,進而可能妨礙飛機的導航與安全系統。
他坦承,他的入侵只在獲得控制的環境中接受測試,可能難以在真實世界複製。山塔馬塔
說,他決定公諸於世,鼓勵製造商修補他所發現的具有風險安全缺點。
Cobham、哈里斯、Hughes、Iridium的代表表示,他們已檢視過山塔馬塔的研究,並證實
部分研究結果,但對風險輕輕帶過。
日本無線株式會社發言人婉拒置評,指這類漏洞的資訊不公開。
黑帽駭客大會1997年初創,經常成為駭客展示突破性研究的地點。2009年,米勒
(Charlie Miller)和穆里納(Collin Mulliner)展示以惡意簡訊攻擊iPhone的方式,
促使蘋果公司(Apple Inc)推出修補程式。2011年,拉德克利夫(Jay Radcliffe)示範
攻擊美敦力公司(Medtronic Inc)胰島素泵的方法,有助於促使業界檢討胰島素泵的安
全性。(譯者:中央社徐崇哲)1030804
(中央社 103-08-05)
作者: albb0920 (么柏)   2014-08-05 18:44:00
寫得太誇張了,機上 WiFi 只是橋接衛星網路其他重要系統不可能依賴它 所以頂多是乘客的通訊被竊聽
作者: ttnakafzcm (燦's)   2014-08-05 19:46:00
機上系統不可能使用跟機上WIFI一樣的網路啦.....
作者: moonlee (月亮喵嗚)   2014-08-05 20:29:00
想太多了吧,物理層面隔離就好了
作者: cityport (馬路不平避震故障)   2014-08-05 21:12:00
有看有笑
作者: JLurker (http://JL.idv.st)   2014-08-05 21:42:00
遠端關Wi-Fi關AVOD,乘客霸機影響飛安?
作者: proDiverS (Suomi)   2014-08-05 23:40:00
看TED-Chris Domas的演說、這技術其實非常恐怖
作者: MIKEmike07 (加油!)   2014-08-06 02:09:00
只要有網路就不安全,不要不信呵呵
作者: afalcon   2014-08-06 09:30:00
可能真的沒有物理隔離才被駭成功,所以才會有公司不表示意見....
作者: gottsuan (ごっつぁんです)   2014-08-06 10:11:00
應該有航空公司省成本 沒有實體分離網路

Links booklink

Contact Us: admin [ a t ] ucptt.com