返回

文章详情

这个硬币大小的设备可以黑入波音737

Wired2026年8月12日 12:00

尽管许多生命关键系统的数字组件已被证明易受网络破坏——如汽车、医疗设备,甚至水务和电网——但飞机的计算机系统幸好仍然对黑客独特地不可接触。但是一组学术研究人员花了多年时间测试一种不同的、狡诈的航空网络安全方法。他们建议,也许飞机可以像间谍和破坏者针对其他高价值离线计算机那样被黑客攻击:通过暗中获得物理访问权限并插入一个设计用于悄悄运行攻击者恶意代码的设备。明天在Usenix网络安全大会上,加州大学圣地亚哥分校和奥贝林学院的研究人员将展示一种黑客技术,能够控制波音737的自动驾驶仪,重新引导其导航或悄悄改变飞机的起飞和燃料计算中的关键值,同时在飞行员的屏幕上伪造结果——研究人员表示,这种微妙的变化可能导致从起飞时跑道超出到转向其他国家空域甚至灾难性坠毁。为了执行这种黑客攻击,他们构建了一个大约硬币大小、支持Wi-Fi的原型设备,成本不到100美元。在不到一分钟的时间里,该硬件植入物可以安装在飞机外部舱口的一个可接入端口上,这一端口通常在航班之间可轻易接触到维护工人或其他机场和航空公司工作人员。一旦设备就位,可以在737的内部网络上发送电信号,伪造对敏感计算机系统的指令,从而引导其自动驾驶仪并向飞行员展示诸如飞机总重量和外部空气温度等变量,这在737的起飞计算中起着关键作用。研究人员的黑客设备,旁边是一个25美分硬币,以作比例。照片由UCSD提供。通过证明该技术的可行性,这是一个历经十多年并涉及购买数万美元飞机组件进行测试的过程,他们希望显示这种物理访问黑客攻击在资源充足的破坏者手中代表了一种实际威胁,同时也是飞机安全的一个显著盲点。相比于简单地在飞机上安放炸弹的传统威胁,他们认为,这种方法还为攻击者提供了更多的控制、隐蔽性和否认。“如果你能在一架飞机上有60秒的时间,你能做什么?”这个项目的负责人之一、UCSD计算机科学教授斯特凡·萨维奇问道,他描述了第一次激励他们进行此项研究的问题。“好吧,事实证明有一个外部可接入的端口。你可以用大约15秒的时间在没有特别工具的情况下到达那里。然后你可以插入一个比25美分稍大的电子设备,它可以基本上告诉自动驾驶仪该怎么做,并对飞行员关于飞行计划变化的情况撒谎。”黑客设备(底部)旁边是它适配的波音737连接器,该连接器可以在飞机外部舱口的一个可接入端口内找到。照片由UCSD提供。研究人员并没有透露他们在737上针对的哪个端口,也没有公布其黑客设备如何能够伪造对飞机计算机的指令的细节。他们与波音密切合作,分享他们的发现,首次向公司披露他们研究的部分内容已超过六年,并且在波音设施的测试实验室中进行了测试和演示。当《连线》联系波音公司询问研究人员的工作时,波音在一份声明中回应称,它已针对研究人员的发现,对组件的设计、安装和接口进行了自己的审查。但它淡化了其物理访问黑客技术的实际风险。“我们的技术专家对飞机上现有的多层保护措施,包括系统设计和操作环境,提供了足够的缓解措施,以显著限制现实世界攻击的可行性和风险,”声明中写道。就研究人员而言,他们表示,波音并没有告诉他们关于他们发现的漏洞的任何技术修复——他们推测该公司在未来数年内可能不会实际上实施任何此类系统更新,因为商业飞机被重新设计的机会很少。他们在论文中写道,对于飞机而言,缺乏立即的安全更新不应导致恐慌或停飞。“这篇论文的所有作者都定期乘坐波音737飞机,并希望继续这样做,”论文的引言中写道。然而,萨维奇认为,研究已经证明了在飞机组件的网络安全上需要进行长期的变革,也许更为紧迫的是,

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡