雨果·特索在會議上展示了控制飛機的軟件
還在用手機切水果?他都準備拿來劫飛機了
德國網(wǎng)絡安全顧問設計了一個安卓手機軟件,通過該軟件能控制商用飛機;但航空管理部門聲明不用恐慌
你相信嗎?只要在一個安卓系統(tǒng)手機上按下幾個按鈕,就能夠劫持一架客機!11日,在阿姆斯特丹舉行的“盒子里的黑客會議”上,來自德國的網(wǎng)絡安全顧問雨果·特索向人們演示了如何通過一個智能手機應用軟件,完全控制一架商用飛機。就此,歐洲航空局和美國聯(lián)邦航空局不得不立即分別發(fā)表聲明平息大眾的恐慌,他們稱商用飛機的電腦系統(tǒng)目前還從未被攻破過。
通過軟件就能向飛機發(fā)號施令
我們已經(jīng)見過不少支持安卓或ios設備控制的飛行器,但是這些飛行器通常體形都比較小,只適合娛樂使用;而在會議上展示的卻是我們常坐的商用客機,中招的包括生產(chǎn)空中客車的泰雷茲公司、世界航空巨頭霍尼韋爾公司和美國羅克韋爾·柯林斯公司的商用飛機。
今年30歲的雨果·特索是德國IT咨詢公司N.Runs的網(wǎng)絡安全研究員,在信息安全領域有超過11年的經(jīng)驗,同時他還是一名受過專業(yè)訓練的商業(yè)飛行員,駕齡長達12年。他在“盒子里的黑客會議”上表示,經(jīng)過4年的努力,他成功研發(fā)出一套名為“PlaneS-ploit”的應用軟件,可以接管飛機上的電腦系統(tǒng),并且不被安檢發(fā)現(xiàn)。
特索表示,該軟件能夠破壞目前大多數(shù)飛機所使用的飛行管理系統(tǒng)(FMS)。據(jù)報道,特索研發(fā)的這套軟件利用的是ACARS協(xié)議以及飛行管理軟件中的漏洞。ACARS,即飛機通信尋址與報告系統(tǒng)。通過這個系統(tǒng),地面站可以向FMS輸送任何數(shù)據(jù),包括天氣數(shù)據(jù)、航班等。特索花費了3年時間,對接受ACARS信號的飛行導航軟件進行逆向工程,找到了其中的漏洞。而通過漏洞,他可以向FMS發(fā)送自己的命令 。