美國聯邦航空局發表聲明:劫持飛機技術只適用于模擬器
上周,在阿姆斯特丹的Hack in the Box大會上,德國信息安全顧問Hugo Teso向人們演示了如何通過一個普通的Android智能手機應用劫持一架飛機,這個演示立刻吸引了全場觀眾的注意力。
Teso開發了一個劫持框架(SIMON)和一個Android應用(PlaneSploit),向飛機的飛行管理系統(計算單元和控制顯示單元)發送攻擊信息。Teso向聽眾演示了這種攻擊方法的可怕后果:完全控制并接管一家飛機。
近日,美國聯邦航空局發表聲明如下:
“近期一個電腦安全大會上所描述的黑客技術,并不能帶來飛行安全擔憂,因為這種手段在實際飛行軟件中不起作用,這一漏洞僅存在于基于PC的ACARS軟件的訓練版。
基于PC的訓練版飛行管理系統與內嵌飛行管理系統軟件存在很大差別。特別是,模擬飛行管理系統軟件并不具有實際軟件中的重寫權限保護。”