雨果·特索在會議上展示了控制飛機(jī)的軟件
還在用手機(jī)切水果?他都準(zhǔn)備拿來劫飛機(jī)了
德國網(wǎng)絡(luò)安全顧問設(shè)計了一個安卓手機(jī)軟件,通過該軟件能控制商用飛機(jī);但航空管理部門聲明不用恐慌
你相信嗎?只要在一個安卓系統(tǒng)手機(jī)上按下幾個按鈕,就能夠劫持一架客機(jī)!11日,在阿姆斯特丹舉行的“盒子里的黑客會議”上,來自德國的網(wǎng)絡(luò)安全顧問雨果·特索向人們演示了如何通過一個智能手機(jī)應(yīng)用軟件,完全控制一架商用飛機(jī)。就此,歐洲航空局和美國聯(lián)邦航空局不得不立即分別發(fā)表聲明平息大眾的恐慌,他們稱商用飛機(jī)的電腦系統(tǒng)目前還從未被攻破過。
通過軟件就能向飛機(jī)發(fā)號施令
我們已經(jīng)見過不少支持安卓或ios設(shè)備控制的飛行器,但是這些飛行器通常體形都比較小,只適合娛樂使用;而在會議上展示的卻是我們常坐的商用客機(jī),中招的包括生產(chǎn)空中客車的泰雷茲公司、世界航空巨頭霍尼韋爾公司和美國羅克韋爾·柯林斯公司的商用飛機(jī)。
今年30歲的雨果·特索是德國IT咨詢公司N.Runs的網(wǎng)絡(luò)安全研究員,在信息安全領(lǐng)域有超過11年的經(jīng)驗,同時他還是一名受過專業(yè)訓(xùn)練的商業(yè)飛行員,駕齡長達(dá)12年。他在“盒子里的黑客會議”上表示,經(jīng)過4年的努力,他成功研發(fā)出一套名為“PlaneS-ploit”的應(yīng)用軟件,可以接管飛機(jī)上的電腦系統(tǒng),并且不被安檢發(fā)現(xiàn)。
特索表示,該軟件能夠破壞目前大多數(shù)飛機(jī)所使用的飛行管理系統(tǒng)(FMS)。據(jù)報道,特索研發(fā)的這套軟件利用的是ACARS協(xié)議以及飛行管理軟件中的漏洞。ACARS,即飛機(jī)通信尋址與報告系統(tǒng)。通過這個系統(tǒng),地面站可以向FMS輸送任何數(shù)據(jù),包括天氣數(shù)據(jù)、航班等。特索花費了3年時間,對接受ACARS信號的飛行導(dǎo)航軟件進(jìn)行逆向工程,找到了其中的漏洞。而通過漏洞,他可以向FMS發(fā)送自己的命令 。