报告:黑客数度入侵美联邦航空总署飞航控制系统

CNET科技资讯网5月11日国际报道 根据一份本周送交美国联邦航空总署(FAA)的监督总长报告,黑客近年来已数度入侵FAA的飞航控制任务支持系统。  报告指出,今年2月,黑客闯入FAA的一台公共电脑,用它来访问可识别个人身分的资料,例如社会安全号码。这些是4.8万名FAA现职以及离职员工的资料。  去年,黑客入侵FAA重要的网络服务器,可能导致这些服务器关闭,那有可能严重扰乱FAA的任务支持网络。这份周一发布的报告说,黑客接管FAA位於阿拉斯加州的电脑,以局内人身分进入网络,然后再利用互相连结的网络,窃取一名奥克拉荷马州管理员的密码,植入恶意程序,然后入侵FAA设在西太平洋地区的网络域名控制器,取得逾4万名FAA使用者的ID、密码及其他用来控制一部分任务支持网络的资料。  报告还发现,2006年,一个电脑病毒入侵飞航控制(air traffic control;ATC)系统,迫使FAA局部关闭阿拉斯加州的FAA系统。  目前为止,这些攻击事件主要扰乱的是任务支持(mission-support )功能,但报告警告,攻击可能通过网络连线蔓延到操作网路(operational networks),影响即时监测、通讯与飞航资讯处理操作。  报告的结论是:依我们之见,除非采取快速而有效的行动,否则飞航控制系统遭遇攻击以致严重影响飞航控制运作,是迟早的事。  报告指出,之所以可能遭到黑客入侵,是因为支持飞航控制系统作业的网络应用程序未做好妥善的安全防护,以防止未经授权访问,而且也未充分使用网络入侵侦测软件,来监测网络攻击。  FAA的飞航控制系统原先主要依赖专属软件,但近年来日益扩大采用商用软件与IP式技术,对系统造成的安全风险随之升高。  报告说:现在,黑客可利用商业IP产品的安全弱点,入侵飞航控制系统。这在全国面临先进国家赞助的网络攻击威胁之际,尤其令人忧心。  安全专家说,整体而言,美国的重要基础设施愈来愈暴露于风险之中,因为昔日孤立、封闭的系统逐渐迁移至互联网上,而且采用Windows这类商用软件。  飞航控制系统检查员表示,他们在受测试的网络应用程序里,找到超过760种具高风险的安全弱点,包括提供打开系统“前门捷径”(front-door access)的安全漏洞,可让黑客将恶意程序植入FAA使用者的电脑。检查员发现,问题在于网络应用程序未充分设定好,而应用程序本身潜在已知安全弱点又未及时修补。  FAA发言人Laura Brown表示,FAA已找出弱点亡羊补牢,目前正着手开发整个系统的安全架构。但她驳斥所谓黑客可能访问重要飞航控制操作系统的说法。

时间: 2024-07-29 01:41:38

报告:黑客数度入侵美联邦航空总署飞航控制系统的相关文章

黑客数度入侵美国联邦航空总署飞航控制系统

根据一份本周送交美国联邦航空总署(FAA)的监督总长报告,黑客近年来已数度入侵FAA的飞航控制任务支持系统. 报告指出,今年2月,黑客闯入FAA的一台公共电脑,用它来访问可识别个人身分的资料,例如社会安全号码.这些是4.8万名FAA现职以及离职员工的资料. 去年,黑客入侵FAA重要的网络服务器,可能导致这些服务器关闭,那有可能严重扰乱FAA的任务支持网络.这份周一发布的报告说,黑客接管FAA位於阿拉斯加州的电脑,以局内人身分进入网络,然后再利用互相连结的网络,窃取一名奥克拉荷马州管理员的密码,植

报告:,黑客近年来已数度入侵FAA飞航控制任务支持系统

CNET科技资讯网5月11日国际报道 根据一份本周送交美国联邦航空总署(FAA)的监督总长报告,黑客近年来已数度入侵FAA的飞航控制任务支持系统. 报告指出,今年2月,黑客闯入FAA的一台公共电脑,用它来访问可识别个人身分的资料,例如社会安全号码.这些是4.8万名FAA现职以及离职员工的资料. 去年,黑客入侵FAA重要的网络服务器,可能导致这些服务器关闭,那有可能严重扰乱FAA的任务支持网络.这份周一发布的报告说,黑客接管FAA位於阿拉斯加州的电脑,以局内人身分进入网络,然后再利用互相连结的网络

美媒炒作“中国黑客”入侵美联邦存款保险公司网络

近年来,"中国黑客"已成为西方媒体频繁炒作的话题,个别美国高官.机构对此更是乐此不疲.7月14日,美国有线电视新闻网(CNN)援引美众议院科学.空间与技术委员会一项调查称,"中国黑客"在2010-2013年期间侵入了美国联邦存款保险公司(FDIC)的网络. 这份有众议院背景的调查调查宣称,"中国黑客"侵入了美国联邦存款保险公司的12台电脑和10个后台服务器,入侵对象包括主席谢拉·拜耳.主席办公室主任.顾问等领导层人士的电脑.入侵行为旨在获得金融情

CIA常扮中俄黑客攻击 入侵美政客邮箱

俄罗斯战略文化基金会网站3月10日报道称,媒体对美国中央情报局的肮脏勾当不只是冷嘲热讽那么简单,因为这次的事件严重得多:维基揭秘网公布了中情局黑客假扮俄罗斯联邦安全局黑客的证据,这引起舆论一片哗然. CIA常扮中俄黑客攻击 入侵美政客邮箱-E安全 也就是说,轰动一时的美国民主党电子邮件服务器入侵案是中情局黑客所为,他们制造了"克里姆林宫间谍"攻击的假象.原来,中情局或相关机构的"卧底"被揪出来了.维基揭秘网爆料,中情局有一个专门负责伪装成外国黑客实施攻击的特殊部门,

美媒揭俄黑客组织 疑为6月入侵美民主党网站同伙

北京时间9月17日消息,俄罗斯黑客组织入侵世界反兴奋剂组织数据库,曝光了多位美国运动员获得服药豁免权,在被允许的情况下服用禁药,而据美媒报道,该黑客组织很可能与两个月前侵入民主党全国委员会计算机服务器的是同一个组织.   俄罗斯黑客组织"奇幻熊"LOGO. 根据黑客组织本周公布的文件表现,网球名将大小威和体操女皇拜尔斯都获得服用违禁药物的医疗豁免权,还有铅球奥运冠军卡特,网球大满贯得主马泰克,还有篮球女神艾琳娜-多恩. 世界反兴奋剂机构发表声明确认被曝光文件的真实性,并把这次黑客入侵行

400万美联邦雇员资料被窃,中国成头号嫌疑犯

据外媒报道,当地时间周四,美国政府官员称,美国联邦政府人员管理办公室(OPM)与内政部网络被黑客入侵.此次网络攻击造成大量资料被窃,或涉及近400万联邦政府现雇员与前雇员的个人资料.在这起攻击事件中,中国成了头号嫌疑犯. 据上述官员称,这起攻击事件从去年12月开始便已实施,但直到今年4月使用了新的反间谍工具后才被发现,不过此时已为时已晚,大量数据已经被复制与转移. 有美国官员宣称,"初步表明攻击来自中国",但他也表示目前依然在调查中.美国国务院发言人玛丽·哈夫被问及攻击是否来自中国时,

疑似俄罗斯APT黑客组织“蜻蜓”入侵美国电网

本文讲的是疑似俄罗斯APT黑客组织"蜻蜓"入侵美国电网, 我们遭遇的下一次珍珠港事件很有可能是一次网络攻击,让我们的电力系统.电网.安全系统.金融体系和政府体系都陷入瘫痪. --美国国防部长利昂•帕内塔(Leon Panetta) 在黑客攻击关键基础设施的年代,电力公司网络上任何恶意软件感染事件都足以引起恐慌.但现实是,这种针对电力网络的渗透活动正在进一步加剧:近日,安全公司赛门铁克警告称,一系列新的黑客攻击活动不仅能够损害美国和欧洲的能源公司,还允许攻击者获得访问电网系统的权限,进而

usb hid 报告字节数 变长传输

问题描述 usb hid 报告字节数 变长传输 想请教一个关于hid通信过程中报告传输数据的字节数的问题. 1.下位机规定报告字节数最大为64字节 2.通信协议是不定长的,每条命令返回值长度不同,下位机不会自动补全64字节. ** Q1.我在编写上位机过程中使用windows的 ReadFile 读取的时候,发现下位机返回数据不够64字节的时候ReadFile没有数据,只有够了64字节才会读到数据.而我想实现的是能够读取下位机返回的变长数据,因为下位机没有补全64字节,我可以怎么尝试?** 我自

深度揭秘:黑客是怎么入侵用户设备的?

本文讲的是深度揭秘:黑客是怎么入侵用户设备的?, 想要诱骗消费者和企业,最有效的策略并不一定非要多复杂.黑客们在窃取资金.数据以及访问企业系统时并不一定需要什么先进的技术,他们的动机大体上可以分为两种:机会主义和针对性攻击. Bishop Fox安全事务负责人Rob Ragan主要使用上述两种动机来区分网络犯罪行为,他表示, 攻击者并不关心受害者是谁,他们希望访问任何可以被盗用的设备,这对于他们而言只是一个数字游戏. 而有针对性的攻击则有所不同,因为威胁行为者出于特定的原因只想要访问特定的设备.