首页>新闻汇总>国际民航
客机娱乐系统缺陷可能会被黑客控制飞机
来源:cnBeta.com2016-12-21 13:44:00

研究人员发现松下飞行娱乐系统存在缺陷,可以授予黑客访问飞机乘客显示屏,客舱照明和广播系统权限。在某些情况下,他们甚至可能劫持飞机。IOActive的RubenSantamarta发现了松下航空电子系统的脆弱性,目前13个不同航空公司的飞机使用这种电子娱乐系统,它们包括美国航空公司,维珍航空公司,阿联酋航空公司,阿提哈德,FinnAir,KML,伊比利亚,卡塔尔,斯堪的纳维亚,新加坡,阿根廷航空公司,法国航空。

令人担忧的是,安全人员发现这种娱乐系统可以作为一个接入点,访问飞机上更大的网络。RubenSantamarta表示,他发现可以直接从松下的娱乐显示屏访问调试代码,RubenSantamarta随后在互联网上搜索发现有为多个主要航空公司定做的数百个公开可用的固件更新,相当惊人,分析这些航空公司的后端源代码和逆向工程之后,他发现了几个有趣的功能和漏洞。

利用这些功能和漏洞,黑客可以改变乘客座椅后背上屏幕显示的内容,例如高度和飞行路径。他们还可以操纵舱内头灯和商务舱躺椅位置,通过PA系统发出信息,并可能从常飞旅客/VIP会员窃取信用卡详细信息。

接管飞的控制当然是最坏的情况。Santamarta表示,飞机控制系统应该总是与乘客娱乐系统隔离,但这种情况并不总是这样。他强调,航空公司在分离飞行系统时应该非常警惕。IOActive在2015年3月向松下Avionics报告了这些缺陷。研究人员等待了很长时间才公布以上缺陷,所以该公司有足够的时间生产和部署补丁。

IOActive表示,从乘客座位控制飞机听起来不太可能,但是Santamarta确信这是可能的,他不相信这些系统可以抵抗来自熟练的恶意黑客的强大攻击,这只取决于攻击者的决心和意图,从技术角度来看,接管飞机操作是完全可行的。

责任编辑:史影 000
推荐新闻:
赤峰机场联合赤峰市交通运输局开展“民...
桂林两江国际机场获评2024年度二星级“...
首都机场安保公司:用科技塑一场与旅客...
二连浩特机场“五一”小长假客座率同比...
五一假期吉安井冈山机场迎送旅客1.18万人次
“五一”假期 乌兰浩特机场完成旅客吞吐...
江西航空开展五四青年节主题机上活动
首都机场安保公司合创劳模创新工作室:...
首都机场安保公司与安委会开展交流共建
江西航空团委联合江西民航各单位团委举...
首都机场安保公司组织开展健步走活动
首都机场安保公司开展五一节前安全专项行动
绵阳机场顺利完成活体器官运输保障任务
首都机场安保公司开展作风建设专项工作
首都机场安保公司:下好消防“关键棋”...
中南空管局运行管理中心派员参加广东省...
中南空管局通信网络中心高效完成空管光...
民航局空管局运行管理中心与中南空管局...
中南空管局全力做好地空通信设备民航准...
中南空管局技术保障中心与飞行服务中心...
返回首页
中国民航报社有限公司 版权所有 京ICP备05024158 京公网安备 11010502030065号 互联网新闻信息服务许可10120170026 网络视听许可证0113657

本网站所刊登的《中国民航报》及“中国民航网”各种新闻、信息和各种专题专栏资料, 均为中国民航报社有限公司版权所有,未经协议授权,禁止下载使用。
制作单位:中国民航网 办公电话:010-67355289 传真:010-67355289 通信地址:北京市朝阳区十里河2264信箱 邮政编码:100122
违法和不良信息举报电话:010-67355289 举报邮箱:news@caacnews.com.cn  中国互联网举报中心 常年法律顾问—北京市安理律师事务所