马航MH370有可能通过“网络劫持”吗?

马航MH370已失联10多天,天天的新闻联播看得人人揪心,但愿同胞们早日回来。与此同时小编收集了一下从“网络安全”角度对事件的关注。

[[110152]]

针对近日有言论指出飞机可能遭到“网络劫持”,我们来看看英国安全人员Dave Whitelegg(多年网络安全事件处理顾问)的个人分析:

已知线索:

目前通过公开信息,已知的线索是应答器(transponder)和飞机通信寻址和报告系统ACARS(Aircraft Communications Addressing and Reporting System)同时失效,并且波音777改变了方向,往西飞去。

疑问一:应答器和ACARS有可能通过网络攻击致其无效吗?

很可能在飞机机舱内使应答器和ACARS无效,例如通过一些基础的设备制造一些noise去“淹没”这些设备的接收和广播频率,就如网络安全中经常提到的“拒绝服务攻击”。但是,另一方面,很可能也会影响到其他一些飞行系统,甚至危害到被劫持飞机本身。所以Dave Whitelegg认为更大的可能是应答器和ACARS是被人为手工关闭的。

疑问二:飞机可能被远程控制吗?

波音777不能被远程的控制着从陆地飞到这么高的高空,但是,我们不能排除有人就坐在机舱内,利用手提电脑或者手机,去渗透飞机的计算机系统,从而控制了飞机。波音777高大上的遥控自动驾驶仪式依赖于计算机系统去飞行的,可以通过自动驾驶仪完全独力飞行。攻击飞机的计算机系统,修改自动驾驶仪的设置是完全有可能的。但是,这里面同样有问题,黑客可以使自动驾驶仪的设置覆盖飞机驾驶舱里面的机师和副机师的手工操作么?这个似乎黑客不可能把飞机师的操作屏蔽在外,而且阻止飞机师通过无线通信向飞行控制中心报告。所以Dave Whitelegg的结论同样是认为飞机是被坐在驾驶舱的人物理控制的。

另一方面英国反恐专家Dr Sally Leivesley(前英国Home Office科学顾问)指出,黑客可以通过向飞机的管理系统发送无线电信号去改变飞机的速度,高度,方向。而媒体采访商业航空机师,则说这套系统本来就是设计成自动与地面控制塔通信的,要把它关闭是很复杂的,不是想象中把一个开关关掉这么简单。

当然,事件一天没清楚,我们也不能放过任何一个线索。下面看看波音飞机的计算机系统是不是真的如此脆弱?

2012年8月21日,波音公司曾经向美国FAA(联邦航天管理局)请求批准更改一些安装设备,这是一个onboard数据网络的一部分,从而升级777系列客机。引自官方的说明,在波音777-200,-300和-300ER系列飞机中的网络配置整合计划,会增加外网的连接性,会增加网络和系统的连接性,例如旅客娱乐和信息服务方面。而2013年11月这项申请被获批准。涉及到波音公司的飞机上的飞行娱乐系统,这个系统包括USB接口,从而增加了黑客利用网络漏洞接入飞机的计算机管理系统的风险,而这正是波音公司目前担心之处。

另外,去年8月在阿姆斯特丹举行的HITB黑客大会上,西班牙研究人员演示了使用手机黑下一架飞机的可能性。研究人员使用一个叫PlaneSploit的Android应用可以劫持飞机的系统。当时FAA否认了这名研究人员可以远程控制一架飞机。

无论如何,祝愿是大家想的结果,大家安平归来。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/132093.html<

(0)
管理的头像管理
上一篇2025-02-26 20:38
下一篇 2025-02-26 20:39

相关推荐

  • 站群服务器到底是什么意思,怎么选择比较好

    站群服务器就是一台拥有多个独立IP地址、专门用于托管和管理多个网站的高性能服务器,其核心价值在于通过独立IP降低网站间的关联风险,并提升搜索引擎优化效果,站群服务器的工作原理与适用场景站群服务器本质上是将一台物理服务器通过虚拟化或直接配置的方式,分配给多个独立IP地址,每个IP对应一个独立的网站,这些网站共享服……

    2026-07-27
    0
  • 高防服务器误封正常流量如何调整,怎么解决?

    高防服务器误封正常流量,核心调整思路是从“一刀切”转向“精细化”——通过分析业务特征,调整防护阈值、配置白名单和启用智能学习模式,让防护系统学会区分真假流量,为什么会误封正常流量误封主要源于防护策略的通用化,高防服务器通常默认启用严格防护规则,当流量特征与攻击特征库部分匹配时,就会被拦截,据行业安全白皮书指出……

    2026-07-27
    0
  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注