研究称波音737存在可远程劫持漏洞

IT时代网8月14日消息,据媒体报道,近日加州大学圣迭戈分校与欧柏林学院的研究人员在美国巴尔的摩举行的 USENIX 安全研讨会上公布一项航空安全研究。研究人员强调,这项工作意在提醒航空业关注此类风险,并非呼吁停飞波音737。

团队研制出一款成本不足 100 美元、硬币大小的 Wi-Fi 设备,可通过波音737机身 E&E 舱无锁检修口接入飞行管理计算机数据总线。攻击者在 60 秒内即可篡改起飞重量、外界气温与航点数据,潜在影响起飞性能与航线精度。装置可完全隐藏在防尘盖之下,通过机上 Wi-Fi 网络还能被远程操控。

测试中,研究人员成功演示了篡改外界气温读数与飞机重量数据的效果:若飞行管理计算机记录的温度高于实际值、或重量低于实际值,其计算出的起飞推力可能不足以让飞机正常离地;对飞行计划航点的微小改动,也会让飞机在飞行员不易察觉时逐渐偏离预定航线。

不过训练有素的飞行员可以手动接管以覆盖自动驾驶,驾驶舱内其他独立显示屏上的正确数据也能交叉验证。波音公司在声明中回应,技术专家确信飞机现有的多层防护措施已提供充分缓解手段,可显著限制此类攻击在现实中的可行性与风险;研究人员则担忧波音不会立即采取实质修复,因为对商用飞机做重大设计变更成本高、耗时长。

研究称波音737存在可远程劫持漏洞

注:本文中包含AI辅助创作的内容。

THE END