波音787机载计算机网络易受远程攻击影响

波音787机载计算机网络易受远程攻击影响

今年 , 波音737 Max软件质量缺陷事件跌宕起伏(曝光多项安全漏洞 , 其中一个漏洞可致飞机在飞行时不断失控俯冲) , 几经反转之后发生了戏剧性的变化 , 这让网络安全从业人员对航空航天软件安全性有了全新的看法和审视的思路 。

今年的BLACK HAT USA 大会上 , 来自IOActive研究团队的Ruben Santamarta将就787核心网络的运作原理及其中的未知漏洞发表公开演讲 。 据悉 , 去年秋天 , Ruben Santamarta成功发现了一个公开暴露在互联网上的波音公司服务器 , 该服务器主要为航空制造商的787和737飞机网络提供固件规范 。

好奇心驱动的Santamarta深入挖掘了波音公司高度网络化的787客机的固件 , 他精心地逆向工程了二进制代码并分析了配置文件 , 结果成功发现了其中存在的多个安全漏洞 , 这些漏洞可能会允许攻击者远程访问飞机上的敏感航空电子网络(也称为“机组信息系统网络”) 。

推荐阅读