一种硬币大小的设备,就能够入侵波音737的电子系统.
打开网易新闻 查看精彩图片
一种硬币大小的设备,就能够入侵波音737的电子系统.

尽管航空网络安全的大部分工作都侧重于网络威胁,但研究人员刚刚证明,对飞机发动物理攻击所需的时间和资金可能少得令人惊讶.
加州大学圣地亚哥分校和奥伯林学院的研究人员研制出一种硬币大小的小型设备,能够接管波音737飞机上两台关键飞行计算机之间的通信。
该原型机的制造成本不到100美元,可插入飞机机头下方电子设备舱内的维护端口。该舱室可通过一个未上锁的外舱门从地面进入,维护人员和其他机场工作人员平时均可自由出入。
研究人员估计,攻击者只需60秒即可安装该设备。
他们制造的原型机支持Wi-Fi功能,研究人员表示,理论上它能够连接到飞机的机载Wi-Fi网络,并通过互联网进行远程控制。
“我们开展这项研究的目的是提醒航空界注意此类风险,以便在风险变得危险之前就采取适当的缓解措施,”研究人员在本周于巴尔的摩举行的USENIX安全研讨会上发表的一篇论文中写道。

打开网易新闻 查看精彩图片

黑客攻击的运作原理
一旦安装,该设备便能干扰飞机“飞行管理计算机”(负责管理飞行计划并提供起飞期间所需的重要信息)与飞行员用于操控飞机的“多功能控制显示单元”之间的通信。
这使得该设备能够秘密更改飞机的飞行计划,同时防止这些更改显示在飞行员的屏幕上。研究人员描述了多种情景:黑客可能诱使自动驾驶系统将飞机偏离航线,进入其他国家的空域,或者仅仅是让飞机偏离既定航线。
研究人员还演示了该设备可篡改飞机的重量、配平及外部温度等信息,从而导致起飞不安全。
“我们相信,我们已有力地证明,有限时长的物理访问(例如60秒)对于有动机的攻击者而言是一个切实可行的目标,而且即使是如此短暂的访问,其后果也可能十分严重(因此值得关注),”研究人员写道。
加州大学圣地亚哥分校称,波音737是全球使用最广泛的商用飞机之一,目前约有8,000架在役。该机型约占达美航空机队的25%、美国航空的38%、联合航空的53%,以及西南航空全部机队。尽管如此,研究人员表示,他们的发现揭示了整个航空业面临的更广泛的网络安全风险。
对此能采取什么措施?
研究人员于2020年首次向波音公司通报了这一发现,并在随后的几年里持续与该公司合作。
不过,研究人员表示,他们尚不清楚波音公司是否已采取任何措施来修复该漏洞。

打开网易新闻 查看精彩图片

他们提出的修复方案包括:加强对地面飞机访问权限的管控,或者直接用环氧树脂封堵该漏洞端口,甚至将其彻底移除。
波音公司并未立即回应置评请求。但该公司向《连线》杂志表示,已审查了研究人员的发现,并认为现有的安全措施足以降低任何风险。
“我们的技术专家确信,飞机上已实施的多层防护措施——包括系统设计和运行环境方面的防护——能够提供充分的缓解措施,从而显著降低现实世界中攻击的可行性和风险,”波音公司向《连线》杂志表示。
研究人员承认,此类攻击需要周密的策划和工程专业知识。他们还指出,一位警惕的飞行员能够从他们测试的大多数攻击中恢复控制。