首页>新闻汇总>国际民航
客机娱乐系统缺陷可能会被黑客控制飞机
来源:cnBeta.com2016-12-21 13:44:00

研究人员发现松下飞行娱乐系统存在缺陷,可以授予黑客访问飞机乘客显示屏,客舱照明和广播系统权限。在某些情况下,他们甚至可能劫持飞机。IOActive的RubenSantamarta发现了松下航空电子系统的脆弱性,目前13个不同航空公司的飞机使用这种电子娱乐系统,它们包括美国航空公司,维珍航空公司,阿联酋航空公司,阿提哈德,FinnAir,KML,伊比利亚,卡塔尔,斯堪的纳维亚,新加坡,阿根廷航空公司,法国航空。

令人担忧的是,安全人员发现这种娱乐系统可以作为一个接入点,访问飞机上更大的网络。RubenSantamarta表示,他发现可以直接从松下的娱乐显示屏访问调试代码,RubenSantamarta随后在互联网上搜索发现有为多个主要航空公司定做的数百个公开可用的固件更新,相当惊人,分析这些航空公司的后端源代码和逆向工程之后,他发现了几个有趣的功能和漏洞。

利用这些功能和漏洞,黑客可以改变乘客座椅后背上屏幕显示的内容,例如高度和飞行路径。他们还可以操纵舱内头灯和商务舱躺椅位置,通过PA系统发出信息,并可能从常飞旅客/VIP会员窃取信用卡详细信息。

接管飞的控制当然是最坏的情况。Santamarta表示,飞机控制系统应该总是与乘客娱乐系统隔离,但这种情况并不总是这样。他强调,航空公司在分离飞行系统时应该非常警惕。IOActive在2015年3月向松下Avionics报告了这些缺陷。研究人员等待了很长时间才公布以上缺陷,所以该公司有足够的时间生产和部署补丁。

IOActive表示,从乘客座位控制飞机听起来不太可能,但是Santamarta确信这是可能的,他不相信这些系统可以抵抗来自熟练的恶意黑客的强大攻击,这只取决于攻击者的决心和意图,从技术角度来看,接管飞机操作是完全可行的。

责任编辑:史影 000
推荐新闻:
南航新疆空保部深耕校园共建获锦旗致谢
宁夏机场公安局开展联学共建主题党日活动
吉安井冈山机场深入开展2026年全国防灾...
新海航以实干实绩谱写高质量发展新篇章
包头机场团委开展“五四”青年节系列活动
首都机场安保公司:党建领航聚合力 精检...
内蒙古空管分局圆满完成2026年“五一”...
乌鲁木齐天山国际机场顺利完成2026年冬...
郑州机场安检站举办“青春慧”五四青年...
深耕民航二十三载 以实干担当铸就劳模荣...
首都机场商贸公司工会举办第六届“航诚...
深航郑州基地:云端暖心守护 客舱传递温情
东航甘肃分公司飞行员“环湖健步走”
首都机场安保公司护航旅客春季惬意出行
桂林机场开展机坪运行安全专项整治行动
江西航空与江西空管分局、东航江西分公...
云端畅游 四川航空举办“跟着川航游川西...
安波福公司发布涵盖低空新战略
共建“智慧大脑” 南航与乌鲁木齐机场打...
宁夏机场公安:警企同心聚合力 共护空港...
返回首页
中国民航报社有限公司 版权所有 京ICP备05024158 京公网安备 11010502030065号 互联网新闻信息服务许可10120170026 网络视听许可证0113657

本网站所刊登的《中国民航报》及“中国民航网”各种新闻、信息和各种专题专栏资料, 均为中国民航报社有限公司版权所有,未经协议授权,禁止下载使用。
制作单位:中国民航网 办公电话:010-67355289 传真:010-67355289 通信地址:北京市朝阳区十里河2264信箱 邮政编码:100122
违法和不良信息举报电话:010-67355289 举报邮箱:news@caacnews.com.cn  中国互联网举报中心 常年法律顾问—北京市安理律师事务所