雨果·特索在會(huì)議上展示了控制飛機(jī)的軟件
還在用手機(jī)切水果?他都準(zhǔn)備拿來(lái)劫飛機(jī)了
德國(guó)網(wǎng)絡(luò)安全顧問(wèn)設(shè)計(jì)了一個(gè)安卓手機(jī)軟件,通過(guò)該軟件能控制商用飛機(jī);但航空管理部門(mén)聲明不用恐慌
你相信嗎?只要在一個(gè)安卓系統(tǒng)手機(jī)上按下幾個(gè)按鈕,就能夠劫持一架客機(jī)!11日,在阿姆斯特丹舉行的“盒子里的黑客會(huì)議”上,來(lái)自德國(guó)的網(wǎng)絡(luò)安全顧問(wèn)雨果·特索向人們演示了如何通過(guò)一個(gè)智能手機(jī)應(yīng)用軟件,完全控制一架商用飛機(jī)。就此,歐洲航空局和美國(guó)聯(lián)邦航空局不得不立即分別發(fā)表聲明平息大眾的恐慌,他們稱商用飛機(jī)的電腦系統(tǒng)目前還從未被攻破過(guò)。
通過(guò)軟件就能向飛機(jī)發(fā)號(hào)施令
我們已經(jīng)見(jiàn)過(guò)不少支持安卓或ios設(shè)備控制的飛行器,但是這些飛行器通常體形都比較小,只適合娛樂(lè)使用;而在會(huì)議上展示的卻是我們常坐的商用客機(jī),中招的包括生產(chǎn)空中客車(chē)的泰雷茲公司、世界航空巨頭霍尼韋爾公司和美國(guó)羅克韋爾·柯林斯公司的商用飛機(jī)。
今年30歲的雨果·特索是德國(guó)IT咨詢公司N.Runs的網(wǎng)絡(luò)安全研究員,在信息安全領(lǐng)域有超過(guò)11年的經(jīng)驗(yàn),同時(shí)他還是一名受過(guò)專(zhuān)業(yè)訓(xùn)練的商業(yè)飛行員,駕齡長(zhǎng)達(dá)12年。他在“盒子里的黑客會(huì)議”上表示,經(jīng)過(guò)4年的努力,他成功研發(fā)出一套名為“PlaneS-ploit”的應(yīng)用軟件,可以接管飛機(jī)上的電腦系統(tǒng),并且不被安檢發(fā)現(xiàn)。
特索表示,該軟件能夠破壞目前大多數(shù)飛機(jī)所使用的飛行管理系統(tǒng)(FMS)。據(jù)報(bào)道,特索研發(fā)的這套軟件利用的是ACARS協(xié)議以及飛行管理軟件中的漏洞。ACARS,即飛機(jī)通信尋址與報(bào)告系統(tǒng)。通過(guò)這個(gè)系統(tǒng),地面站可以向FMS輸送任何數(shù)據(jù),包括天氣數(shù)據(jù)、航班等。特索花費(fèi)了3年時(shí)間,對(duì)接受ACARS信號(hào)的飛行導(dǎo)航軟件進(jìn)行逆向工程,找到了其中的漏洞。而通過(guò)漏洞,他可以向FMS發(fā)送自己的命令 。