飛機WiFi便捷背后:易被黑客攻擊成潛伏殺手
:2015年4月11日,法國圖盧茲市飛機裝配線上的空客A350
北京時間4月20日消息,據(jù)國外媒體報道,7年之前,美國聯(lián)邦航空管理局(FAA)就曾向波音公司發(fā)出警告,認為波音新夢想飛機的WiFi將使飛機易受黑客的攻擊。現(xiàn)在,一項新的政府報告仍然這樣認為。
根據(jù)美國政府問責局(GAO)最近公布的飛機報告,由于和飛機航空電子系統(tǒng)使用相同的網(wǎng)絡(luò),波音787夢想飛機和空客A350、A380上的乘客用WiFi將增加黑客攻擊導(dǎo)航系統(tǒng),或者通過機上網(wǎng)絡(luò)控制飛機的可能。事實上,這些WiFi和航空電子系統(tǒng)是由防火墻隔離的,而防火墻并不是不可攻破的,尤其是被錯誤配置時。長久以來,安全專家就認為更好的設(shè)計是在物理上分隔兩者。只有這樣,黑客既不能在飛機系統(tǒng)的不同部分間建立連接,也不能通過互聯(lián)網(wǎng)向飛機航空電子系統(tǒng)植入惡意軟件。
報告稱,雖然WiFi將飛機和機外世界相連,但它也為很多惡意攻擊者打開了遠程破壞飛機系統(tǒng)的窗戶。此外,當飛機乘客訪問植入了病毒或惡意軟件的網(wǎng)站后,惡意攻擊者就能通過被感染的機器訪問與之IP連接的飛機信息系統(tǒng)。
政府問責局(GAO)是應(yīng)美國眾議院運輸和基礎(chǔ)設(shè)施委員會的要求制作了這個報告。因為隨著現(xiàn)代運輸系統(tǒng)(飛機、火車、汽車)越來越計算機化,委員會的委員們越來越擔心那些一直困擾臺式機、筆記本的缺陷和攻擊也將更容易影響它們。
波音則這樣回應(yīng)政府問責局的報告:波音的飛行員可以控制不止一個導(dǎo)航系統(tǒng),任何載入飛機系統(tǒng)的飛行計劃修改在沒有飛行員查看和允許時,絕對不會執(zhí)行。此外,還有很多其它安全措施和機載操作程序保證乘客安全、保護飛機操控。
實際上,這并不是波音第一次碰到飛機的WiFi安全問題。2008年,波音彼時正處在新夢想飛機的最后生產(chǎn)階段。聯(lián)邦航空管理局(FAA)就公布了一份報告,希望波音解決乘客WiFi系統(tǒng)的安全問題。這份報告屬于“特殊條件文件”,當FAA遇到無法用現(xiàn)有監(jiān)管條例和標準處理的新飛機設(shè)計和技術(shù)時,就可以撰寫這種報告。
當時,這份報告指出的問題和現(xiàn)今困擾波音的問題是一樣的,都是關(guān)于WiFi網(wǎng)絡(luò)的安全。FAA在報告中指出,WiFi連接到了飛機的控制、導(dǎo)航、通信系統(tǒng)中,建立了乘客與數(shù)據(jù)網(wǎng)絡(luò)(雙方之前被完全分隔開)的連接,這將對飛機的安全操作產(chǎn)生重大影響。聯(lián)邦航空管理局當時就要求波音在新飛機投入使用前,解決這個問題。
2008年,波音當時的發(fā)言人LoriGunter向Wired網(wǎng)站稱波音為打消FAA對WiFi安全的顧慮,專門設(shè)計了解決方案。雖然沒有透露解決方案的細節(jié),但她表示解決方案結(jié)合了物理網(wǎng)絡(luò)隔絕和軟件防火墻。Gunter還解釋說,盡管這些網(wǎng)絡(luò)間的數(shù)據(jù)可以傳播,但有保護區(qū)來保證乘客的互聯(lián)網(wǎng)服務(wù)在任何情況下都不能訪問數(shù)據(jù)維護和導(dǎo)航系統(tǒng)。但是,安全專家當時就警告說:軟件防火墻不足以分隔這些重要網(wǎng)絡(luò)和WiFi網(wǎng)絡(luò)。
而對于GAO現(xiàn)在的新報告,我們不清楚發(fā)布報告前GAO是否測試了波音的解決方案,并發(fā)現(xiàn)飛機網(wǎng)絡(luò)仍然易受攻擊。或者報告只是基于這樣一個觀點:任何沒有被完全物理隔絕的網(wǎng)絡(luò)都是易受攻擊的。
面對這樣一份報告,另一客機巨頭空客也發(fā)表了一項聲明:空客一直在不斷評估并重新試驗產(chǎn)品的系統(tǒng)架構(gòu),一直致力于構(gòu)建和維護最高標準的安全系統(tǒng)。此外,空客表示不會公開討論設(shè)計細節(jié)和安全措施,因為這對安全保護會有反作用。