Ajans sekirite ameriken: Avyon komèsyal atak cyber "sèlman yon kesyon de tan"

0a1a-26
0a1a-26

Atak cyber avyon komèsyal se sèlman yon kesyon de tan, Depatman Sekirite Enteryè ak lòt ajans gouvènman ameriken yo te avèti. Pifò avyon pasaje yo manke pwoteksyon cyber sekirite pou anpeche yon Hack konsa.

Dokiman DHS entèn yo, yo jwenn atravè yon demann Lwa sou Libète Enfòmasyon, detaye vilnerabilite ak avyon komèsyal ak evalyasyon risk. Yon kantite dokiman yo toujou ap "retire dapre egzanpsyon" FOIA a.

Divilgasyon an gen ladann yon prezantasyon janvye soti nan Pacific Northwest National Laboratory (PNNL), yon pati nan Depatman Enèji, ki esplike efò gwoup la pou pirate yon avyon atravè sèvis Wi-Fi li kòm yon tès sekirite.

Tès Hacking la te dwe fèt san okenn èd inisye, nan yon pozisyon nan aksè piblik (pa egzanp, yon chèz pasaje oswa tèminal ayewopò an), epi san yo pa itilize pyès ki nan konpitè ki ta deklanche sekirite ayewopò. Dapre prezantasyon an, pirate a te pèmèt chèchè yo "etabli prezans aksyonab ak san otorizasyon sou youn oswa plis sistèm abò."

Yon lòt dokiman, ki soti nan 2017, di tès yo endike "vektè atak solid egziste ki ta ka afekte operasyon vòl." Yon prezantasyon DHS ki enkli nan dokiman yo di "pifò avyon komèsyal yo itilize kounye a gen ti kras oswa pa gen okenn pwoteksyon cyber an plas." Li montre lefèt ke menm yon atak cyber konnen siksè ka gen yon "enpak gwo sou endistri aviyasyon mondyal la."

LI PLIS: Ekspè sekirite swadizan te di FBI li te pirate ak dirije avyon an nan mitan vòl la

Dokiman Direksyon Syans ak Teknoloji DHS yo avèti ke politik ak pratik aktyèl yo pa adekwa pou fè fas ak "imedyat ak konsekans devastatè ki ta ka lakòz yon atak cyber katastwofik sou yon avyon komèsyal avyon."

Menas antay avyon an se yon bagay ki te konnen depi kèk tan. An 2015, FBI te avèti anplwaye yo pou yo veye pou konpòtman etranj apre ekspè sekirite òdinatè Chris Roberts te di ke li te jwenn aksè nan sistèm kontwòl avyon yo pou konekte avèk konsole amizman nan vòl la otan ke 20 fwa.

Nan mwa novanm, ofisyèl DHS Robert Hickey te di ke ajans la te reyisi rache avyonik yon Boeing 757 komèsyal an 2016. Li te deklare tou ke reprezantan American Airlines ak Delta Airlines te choke lè yo te aprann ke gouvènman an te okouran risk antay sa yo pandan lontan. epi yo pa t 'nranje fè yo konnen.

Sepandan, yon pòtpawòl Boeing te di Daily Beast yo ke yo te temwen tès la epi yo "ka di san mank ke pa te gen okenn pirate nan sistèm kontwòl vòl avyon an."

An 2014, ekspè sekirite Ruben Santamarta te avèti entru yo te kapab jwenn aksè nan ekipman kominikasyon satelit yon avyon atravè Wi-Fi ak sistèm amizman nan vòl, apre li te envante yon fason pou fè li tèt li. Santamarta te di ke sistèm vilnerab yo pa sèlman te itilize nan avyon, men tou nan "bato, machin militè, osi byen ke enstalasyon endistriyèl tankou foraj lwil oliv, tiyo gaz, ak turbin van."

Nan konferans Black Hat 2018 la, Santamarta pral montre ki jan li posib pou pirate yon avyon soti nan tè a, aksè nan rezo Wi-Fi ak rive nan kominikasyon satelit avyon an, ki ta ka sèvi kòm zam kòm yon zouti frekans radyo (RF).

"Sa yo se ka reyèl. Yo pa senaryo teyorik ankò, "li te di Dark Reading. "Nou ap itilize [vulnerabilite] nan aparèy satcom pou fè aparèy sa yo tounen zam."

<

Sou otè a

Chèf Plasman Editè

Chèf editè devwa se Oleg Siziakov

1 kòmante
Dernye
Pi ansyen
Aliye komantè
Wè tout kòmantè
Pataje pou...