波音787机载计算机网络易受远程攻击影响( 四 )

此外 , 波音公司的787型号客机还配备了各种通信渠道 , 包括卫星设备和无线连接(当飞机降落时用于连接GateLink——一个下载飞机抵达信息的航空网络);这种无线连接也被航空公司或供应商用于将固件更新推送到飞机的网络组件中 。 此外 , 当这些飞机停放在机场时 , 还会有一个用于维护操作的有线端口 。

Santamarta表示 , 攻击者可以通过互联网或其他链接至飞机的网络——例如将飞机连接到航空公司无线网络中的无线终端等——实现入侵飞机内部网络的操作 。

另一种可能的攻击方式是 , 攻击者可能会通过运行恶意测试或向维护工程师提供有关系统功能的错误信息来破坏维护系统 。

除此之外 , Santamarta还曝光了两起案例 , 发现一些用于与波音787客机进行通信的代理服务器暴露在公开网络上 , 黑客可能借此机会攻击这些服务器 , 从而进入飞机内部网络 。

但Santamarta反复强调称 , 他没有对787客机进行任何现场测试:他的所有研究都是在实验室环境中进行的 。

我们对这些系统和网络进行了分析发现这些机场网络暴露在互联网上 , 但是在更高的层面上 , 我们并没有进行任何积极的测试 。

推荐阅读