美國聯(lián)邦航空局發(fā)表聲明:劫持飛機技術(shù)只適用于模擬器
上周,在阿姆斯特丹的Hack in the Box大會上,德國信息安全顧問Hugo Teso向人們演示了如何通過一個普通的Android智能手機應(yīng)用劫持一架飛機,這個演示立刻吸引了全場觀眾的注意力。
Teso開發(fā)了一個劫持框架(SIMON)和一個Android應(yīng)用(PlaneSploit),向飛機的飛行管理系統(tǒng)(計算單元和控制顯示單元)發(fā)送攻擊信息。Teso向聽眾演示了這種攻擊方法的可怕后果:完全控制并接管一家飛機。
近日,美國聯(lián)邦航空局發(fā)表聲明如下:
“近期一個電腦安全大會上所描述的黑客技術(shù),并不能帶來飛行安全擔(dān)憂,因為這種手段在實際飛行軟件中不起作用,這一漏洞僅存在于基于PC的ACARS軟件的訓(xùn)練版。
基于PC的訓(xùn)練版飛行管理系統(tǒng)與內(nèi)嵌飛行管理系統(tǒng)軟件存在很大差別。特別是,模擬飛行管理系統(tǒng)軟件并不具有實際軟件中的重寫權(quán)限保護。”