與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

美国土安全部远程黑掉一架波音757

發佈時間:2017-12-15 來源: 流覽次:5042數

2017 CyberSat峰会上(CyberSat Summit),美国国土安全部(DHS)某官员表示,DHS一组学者和行业专家远程黑掉了一架停在新泽西州大西洋城机场的波音757型飞机。 

研究团队利用无线电通信发起攻击

DHS科学技术局(S&T)网络安全部门航空项目经理Robert Hickey(罗伯·特希基)在这次峰会发表主题演讲时透露了这起事件。
他表示,DHS 2016919日购得这架飞机,两天之后,他们成功实施远程、非合作式的渗透入侵。Hickey表示实验期间无人触碰过这架飞机,也就意味着不存在内部威胁一说。他们使用特别的设备绕过安全机制,并进入飞机的系统。

DHS这支研究小组并未采用物理访问方式与飞机上的任何系统交互,而是通过无线电通信远程实施入侵。他们只需要两天时间研究并实施入侵。Hickey指出,虽然攻击细节属保密信息,不能向外透露,但他承认这支团队访问了这架波音757的无线电通信完成入侵。

民用飞机多次出现网络安全问题

美国一名政府监察人员曾承认,现代商用飞机的互连性可能会让飞机航空系统遭遇未授权的远程访问攻击。 黑客可能会通过Wi-Fi乘客网络劫持飞行中的飞机。

美国政府问责局(GAO)在2015年一份报告中警告指出,飞机客舱的互联网连接应当被视为飞机与外部世界的直接联系,这其中也包含潜在的恶意攻击者。当时,美国代表Peter DeFazio(彼得·德法齐奥)表示,美国联邦航空局(FAA)必须将重点放在飞机认证标准上,防止恐怖分子在机舱中使用笔记本电脑或在地面通过攻击乘客Wi-Fi系统进而控制飞机。

2015年,安全研究员Chris Roberts(克里斯·罗伯茨)因联邦官员调查其入侵行为而陷入水深火热之中。联邦官员发推特称,他乘坐的美国联合航空飞机遭遇入侵,FBI声称Roberts控制了飞机导航。

德国IT咨询公司N.Runs的安全研究员Hugo Teso(雨果·特索)2013年在阿姆斯特丹举行的Box security黑客会议上表示,可利用飞机通信寻址和报告系统(ACARS)协议中存在的漏洞(缺乏验证功能),通过一款安卓应用就可控制飞机。航班管理软件公司和FAATeso的说法持有争议。

上述事例说明,航空公司飞行员也曾听说过此类漏洞。然而,在20173月的一次技术会议上,几名美国航空公司和达美航空公司(Delta)飞机机长在听到波音757 2016年遭遇黑客入侵时却十分震惊。


推薦新聞

国内某论坛遭黑客用作C&C服务器 利用Struts 2漏洞开展挖矿活动

2018-06-28

F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apa...

14个国家(包括中国)76所大学遭到伊朗黑客攻击,学术资源或泄露

2018-08-30

网络安全公司 SecureWorks 的安全研究人员发现一起针对大学的大型网络钓鱼攻击活动。 攻击...

云通讯公司Twilio曝“窃听者”漏洞数亿通话、短信数据或泄露

2017-12-29

移动应用安全公司Appthority发现一个数据泄露漏洞“窃听者”(Eavesdropper),影响了近700个企...

俄罗斯一家互联网提供商意外暴露了数千名莫斯科富人的个人信息

2018-11-06

据路透社(Reuters)报道,数千名在一家区域互联网服务提供商完成注册的莫斯科富人可能已经暴露了他们的个人信息,...

伦敦希思罗机场大量安保信息遭泄露 或遭致命性打击

2017-10-30

“伦敦希思罗机场大量安保信息遭泄露。”据英国《星期日镜报》28日报道,泄露信息包括英国女王及各国政要进出希思罗机场...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部