美安全公司称松下客机娱乐系统有漏洞,抢夺飞机的控制权完全有可能

  12月21日,雷锋网(公众号:雷锋网)发现 mailonline 网站上刊登了一个重磅消息,这篇报道有三个重要信息点。

  • 研究声称,松下客机娱乐系统(IFE)很容易被黑客入侵;
  • 网络安全公司发现黑客可以盗取飞机乘客的信用卡信息;
  • 在一定条件下,黑客甚至可能可以夺取飞机的控制权。

究竟是怎么回事?

这家位于美国的网络安全公司 IOActive 声称,客机娱乐系统十分容易被黑客入侵,黑客通过这个手段可以夺取飞机的控制权,当然,也可以控制飞机的照明系统与客舱广播系统,偷盗乘客的信用卡信息。

IOActive 表示,这个客机娱乐系统为松下提供,被很多航空公司所使用,如美国航空公司,维珍航空公司,阿联酋航空公司,阿提哈德,FinnAir,KML,伊比利亚,卡塔尔,斯堪的纳维亚,新加坡,阿根廷航空公司,法国航空。

这个系统的潜在漏洞被 IOActive 的首席安全顾问 Ruben Santamarta 发现,他表示,他发现黑客可以借此在 IFE 系统中获取飞行信息,如高度、速度、路线,这将引起乘客的恐慌。

这一漏洞的发现源于,在从华沙飞往迪拜的飞机上,Santamarta 发现,可以直接从松下的娱乐显示屏访问调试代码,他随后在互联网上搜索,发现有为多个主要航空公司定做的数百个公开可用的固件更新,相当惊人,分析这些航空公司的后端源代码和逆向工程之后,他发现了几个有趣的功能和漏洞。

Santamarta 认为,这也意味着,或许黑客可以因此黑进机组控制单元,控制 PA 系统、照明及头等舱的躺椅调节。

此外,飞机乘客的信息也可能被黑客用来进行欺诈,比如,他可以用你的常用旅客号来获取个人信息。

但是,最惊悚的不是这个。Santamarta 还表示,如果黑客能找到飞机控制域之间的物理路径,则飞机可能会落到黑客之手——掌握控制权。

他指出,飞机的数据都在控制域里,乘客娱乐系统、乘客携带的设备、飞机服务信息和飞机控制信息都在这里。Santamarta表示,这些系统无法抵御黑客的猛烈恶意攻击。

飞机控制系统应该总是与乘客娱乐系统隔离,但这种情况并不总是这样。航空公司在分离飞行系统时应该非常警惕。在2015年3月,IOActive 曾向松下上报了这个漏洞。

不过,雷锋网注意到,维珍航空的发言人对 mailonline 强调,我们的机上娱乐系统完全和飞机操作系统隔离开来了。随后,芬兰航空公司也表达了类似观点。

图片来自 mailonline

   

  

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-05 14:48:46

美安全公司称松下客机娱乐系统有漏洞,抢夺飞机的控制权完全有可能的相关文章

苹果公司获车载信息娱乐系统专利:支持触觉反馈

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间7月9日晚间消息,据美国科技博客AppleInsider报道,苹果公司今天获得了一项新专利,这项专利与车载触屏信息处理系统有关,它会向用户提供一种触觉反馈,令其始终专注于前方路况. 有人认为,这项新专利也让iOS 7新嵌入的车载功能,最终找到了一个合理的"归宿",而苹果公司显然已经掌握了汽车仪表盘信息娱乐显示功能的每一个元素. 除了旋钮.滑动器.触屏控制以及其他现有车载系统采用的元素,苹果公司新一代车载信息娱乐系统还将

美网络安全公司称非蓝牙类无线鼠标和键盘存隐患

美国网络安全企业巴士底网络公司23日称,目前市场上一些无线鼠标和键盘,与电脑之间的通信没有加密,会让"黑客"有机可乘. 目前大量无线鼠标和键盘是以无线电信号而非蓝牙方式与USB接口通信.用户在鼠标和键盘上的操作会形成"数据包",无线传输至USB接口,再由电脑作出相应"反应". 巴士底网络公司人员启用一种美国市场上常见的无线测试接口,以7个品牌的无线鼠标或键盘为测试对象,包括亚马逊.戴尔.技嘉.惠普.联想.罗技和微软.测试发现这些无线鼠标或键盘与U

IT系统未恢复 美驻华使馆称签证申请仍将延迟

摘要: 特别着急,不知道会不会耽误与客户的碰头会!上海某外资建筑设计公司的一名项目经理对21世纪经济报道 他所担心的正是近几日传出的赴美签证申请或将延期的消息,原因是美国护照 "特别着急,不知道会不会耽误与客户的碰头会!"上海某外资建筑设计公司的一名项目经理对21世纪经济报道 他所担心的正是近几日传出的赴美签证申请或将延期的消息,原因是美国护照和签证系统正遭遇技术问题.而他上周末刚刚收到洛杉矶总部的通知,要求他下周一赴总部向客户汇报项目进展."原本打算这周一早上预约面签的,据

美的净水器“早产门”事件,公司称会严惩

去年4月,家在朝阳区大禹城邦的陈先生在某大型商场购得MU602-1T型美的净水器.在使用了一年之后,陈先生突然得知,这一型号的美的净水器竟然没有卫生部国产涉及饮用水卫生安全产品卫生许可批件(以下简称"水批"). 美的净水器吉林客服中心声称,2011年,公司人员变动因为疏于管理,有少许的培训机流出,内部个人使用的,但是也有不法商户来进行销售的,所以这导致了市民前来投诉. 美的净水器"早产门"事件回顾 去年4月,家在朝阳区大禹城邦的陈先生在某大型商场购得MU602-1T

美官员称奥巴马允许NSA利用互联网漏洞

[摘要]其透漏称奥巴马 认为在"国家安全或执法的明确需要"的情况下,NSA可以利用网络安全漏洞以破解数据加密或者设计网络武器.美官员称奥巴马允许NSA利用互联网漏洞腾讯科技讯 谭思 4月14日编译美国政府高级官员上周六表示,在美国情报机构内部的 激烈辩论之下,美国总统奥巴马已经决定:当 美国国家安全局(National Security Agency,简称NSA)发现互联网存在重大安全漏洞时,它在大多数情况下应该披露这些漏洞,以确保漏洞被及时修复,而不应该保持沉默,以便利用这些漏洞从事

传谷歌开发家庭娱乐系统 战略或有重大转变

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间2月10日上午消息,据国外媒体报道,知情人士透露,谷歌(微博)正在开发一款面向家庭用户的娱乐系统,并将以公司自有品牌进行推广. 重大战略转变 如果消息属实,此举意味着谷歌的战略将发生重大转变,这将是谷歌首次以自有品牌设计和推广消费电子设备.谷歌一直专注于开发Android操作系统,用以支持智能手机.平板电脑和电视等设备,同时还能令其他公司开发和推广采用Android操作平台的硬件产品. 新的Android家庭娱乐设备以及谷歌计划

车载娱乐系统微软、苹果、谷歌谁会胜出?

谁会成为继智能手机.平板电脑之后下一个热点终端?IT巨头给出的答案是车载娱乐系统. 在苹果推出自己的车载娱乐系统之后,另一家IT巨头微软)的全新车载娱乐系统---W indow sinthecar,也在日前亮相.此外,"谷歌投影模式"(G oogleProjec-tedM ode)车载娱乐系统也已经基本准备就绪即将推向市场.三家巨头你追我赶纷纷推出自己的车载娱乐系统,并加紧拉拢汽车厂商加盟,使得车载娱乐系统市场竞争充满火药味,谁会成为"三国杀"游戏的最后赢家,只能等

维珍美国航空公司推舱内交友系统

据外站报道, (Virgin&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;America) 于近日推出了一项十分人性化的服务:该航空公司已在所有维珍美国客机上安装一系列椅背娱乐操作系统,这些娱乐系统能为乘客提供飞机交友服务. 通过这一交友系统中内置的座位地图,乘客能够准确定位自己看对眼的对象,轻触屏幕就能请对方喝一杯.从此,搭乘维珍美国航空的朋友再也不必为在飞机上错过心仪对象而遗憾了. 这一交友系统操作十分简单,

达美为所有国际长途客机配备WiFi

近日,美国达美航空公司宣布已完成为所有国际长途客机配备机内WiFi,客户每天可搭乘200多个配备WiFi的航班往返于美国.非洲.亚洲.澳洲.欧洲.南美洲以及中东地区,在3万英尺高空尽享互联网体验. 据了解,达美航空是目前美国唯一一家为所有国际长途客机配备WiFi的航空公司,达美航空产品和客户体验总经理JoeKiely表示,达美航空先后投入数十亿美元,用于打造机内WiFi,提升乘坐舒适性和娱乐体验,力求为乘客奉上如家般的空中体验.乘客可通过WiFi门户网站免费访问达美航空官网,通过该网站管理行程.