據報道,9月18日,中國民航局宣布飛機上使用便攜式電子設備禁令將解封,允許以航空公司為主體對影響進行評估,并制定相應的管理和使用政策。
便攜式電子設備包括移動電話、對講機等,這也就意味著飛機上不讓用手機將成為歷史。而開放便攜式電子設備使用后,機載互聯網的發展將面臨新的機遇。從上市航企的披露看,國航、東航、海航、春秋航空等均已經布局航空WiFi。
這對于旅客們來說,無疑是一個好消息,漫漫旅途中再也不怕寂寞了!其實,飛機上使用電子設備在國外已很普遍,迄今,國際上已經有超過40個司法轄區允許在飛機上使用移動通信服務,一些航空公司還在飛機上提供無線網絡服務。而國內則一直采取審慎態度,究其原因,對安全性能的考慮是一個重要因素。
從網絡安全角度看,黑客利用電子設備攻擊飛機也并非不可能;今天,ISEC實驗室的專家們就帶大家盤點下,機艙內可能存在的網絡安全風險~
攜帶病毒的手機可控制飛機?
早在2013年,一位黑客就展示了他使用一臺三星手機入侵飛機航空系統并控制其飛行航線的能力。
這位黑客其實是一位安全顧問專家兼商業飛行員,他開發了一款名PlaneSploit的應用程序,其能夠利用機場空中交通管理系統,以無線電傳播方式,將攜帶攻擊工具發送到飛機航空系統中,奪取飛機最高控制權,通過手機完成對飛機的控制。當然,這款應用程序最終沒有在應用商店內上架。
利用飛機WiFi或娛樂系統發起攻擊
2014年,網絡安全公司IOActive的研究人員魯本·圣馬爾塔也宣稱找到通過客機上的WiFi或娛樂系統對衛星通訊設備發起攻擊的方法。
圣馬爾塔發表了25頁的研究報告,詳細闡述了Cobham、休斯等公司生產的面向多種行業的衛星通信設備固件中的多處缺陷。從理論上說,黑客可以利用飛機上的機載WiFi信號或機載娛樂系統,入侵飛機的航空電子設備,破壞或篡改衛星通信記錄,從而干擾飛機的導航和安全系統。
而在2016年的時候,松下飛行系統也被曝存在嚴重缺陷,黑客利用飛行娛樂系統可了解航班路線、航班速度及航班高度等信息。在某些情況下,黑客還可以訪問乘客自動付款的信用卡信息,并且竊取航班會員的個人數據信息。
網絡安全在身邊
時代在進步,技術在進步,此次中國民航局放寬了對于機上便攜式電子設備的管理規定,從另一個側面表明了我國對于航空安全的信心;網絡安全已無時無刻不在我們身邊,深入到我們的衣、食、住、行。
推薦閱讀:福建企業新聞網