Không tặc có thể tấn công máy bay chỉ bằng smartphone
Chuyên gia bảo mật Hugo Teso đến từ Đức đã chứng minh,ôngtặccóthểtấncôngmáybaychỉbằviet nam vs singapore việc tấn công cả một chiếc máy bay thông qua một ứng dụng Android đơn giản là điều hoàn toàn trong tầm tay.
![]() |
Hacker có khả năng tấn công cả hệ thống máy bay chỉ bằng một smartphone Android? |
Tại hội thảo Hack in The Box đang diễn ra ở Amsterdam (Hà Lan), Teso, người đã có thâm niên 11 năm làm trong lĩnh vực công nghệ đã mang đến cho cử tọa một cái nhìn hiện thực và đáng lo ngại về tình trạng an ninh/bảo mật của các hệ thống máy tính cũng như giao thức liên lạc của ngành hàng không.
Sau khi phát hiện, thu thập thông tin về những lỗ hổng trong hệ thống, Teso đã tạo ra một khung framework để khai thác lỗ hổng, sau đó, sử dụng một ứng dụng Android có tên PlaneSploit để gửi đi các tin nhắn tấn công tới hệ thống quản lý chuyến bay của máy bay. Bằng cách này, Teso đã giành được toàn quyền điều khiển chiếc máy bay ảo và ra lệnh cho nó "nhún nhảy" theo một giai điệu bật sẵn.
Cụ thể hơn, Teso cho biết hai công nghệ mới mà anh sử dụng để phát hiện, thu thập thông tin là máy phát Giám sát bán tự động ADS-B. Thiết bị này sẽ gửi thông tin về máy bay (từ mã hiệu nhận dạng, vị trí hiện tại, kinh độ, vĩ độ...) thông qua bộ phát sóng trên máy bay tới đài kiểm soát không lưu, cho phép các máy bay có trang bị ADS-B nhận được thông tin về thời tiết, tình hình giao thông của các máy bay khác ở gần.
Công nghệ còn lại là Hệ thống báo cáo và liên lạc máy bay ACARS, được sử dụng để trao đổi tin nhắn giữa các máy bay với trạm không lưu thông qua sóng radio hoặc vệ tinh, cũng như tự động cung cấp thông tin mỗi chuyến bay về cho đài không lưu.
Điều nguy hiểm là cả hai công nghệ này đều rất hớ hênh, không có nhiều hàng rào bảo mật và có thể dễ dàng bị hạ gục trong các cuộc tấn công. Teso đã sử dụng ADS-B để lựa chọn mục tiêu tấn công, còn ACARS giúp anh thu thập thông tin về máy tính trên máy bay, cũng như khai thác các lỗ hổng của máy tính này thông qua việc gửi một tin nhắn độc giả mạo.
Từ những nghiên cứu cá nhân của mình, Teso đã xây dựng nên một khung tấn công có tên SIMON, cho phép chia nhỏ các bước tấn công máy bay. Rất may là SIMON chỉ có thể chạy được trong môi trường ảo chứ không thể áp dụng cho các máy bay ngoài đời thực. Mặc dù vậy, Teso khẳng định nguy cơ máy bay bị tấn công là hoàn toàn có thật và rất gần, nếu các hãng hàng không không cảnh giác và nhanh chóng siết lại khâu bảo mật.
Thú vị hơn, Teso còn trình diễn một ứng dụng Android sử dụng sức mạnh của SIMON để điều khiển từ xa những máy bay bị "đoạt quyền" ngay trên điện thoại di động. Với tên gọi PlaneSploit, ứng dụng này có giao diện rất đơn giản, gọn gàng nhưng đầy ắp tính năng. Sử dụng tần số quét radar để dò sóng máy bay, PlaneSploit cho phép bạn tiếp cận bất cứ chiếc máy bay nào đang di chuyển trong một bán kính nhất định.
"Việc hàng không - một ngành công nghiệp nơi sự an toàn luôn được đặt lên hàng đầu - lại quá hớ hênh về bảo mật có thể khiến nhiều người bất ngờ", Teso khẳng định. Anh không chia sẻ quá nhiều chi tiết về những công cụ mà mình sử dụng do những lỗ hổng này đều chưa được khắc phục. "Các máy bay khác nhau có thể chứa những lỗ hổng hệ thống khác nhau, nhưng không khó để tìm ra lỗ hổng nào đang hiện diện", Teso khẳng định.
Tin mừng là các phi công có một giải pháp để giành lại quyền điều khiển máy bay và cho máy bay hạ cánh khẩn cấp một cách an toàn. Những vụ tấn công kiểu này chỉ thực hiện được khi máy ở chế độ lái tự động, do đó, nếu tắt chức năng này và sử dụng các thiết bị Analog thì phi công sẽ tạm thời loại bỏ được nguy cơ. Tuy nhiên, tin xấu là ngày nay, đa số máy bay hiện đại không còn chế đô analog nữa. Bên cạnh đó, phi công cũng không dễ phát hiện được máy bay đã bị hack để mà tiến hành các thao tác nói trên.
Trọng Cầm(Theo Net-Security)
下一篇:Nhận định, soi kèo Al Wasl vs Al
相关文章:
- Nhận định, soi kèo Pakhtakor vs Al Hilal, 23h00 ngày 4/3: Cửa trên ‘ghi điểm’
- Khách 'chơi trội' chi 14 tỷ đồng cho chiếc bình vỡ, người bán suýt ngã khỏi ghế
- Hari Won gặp 'sự cố' khi làm khách mời show của Trấn Thành
- 8/3, ngẫm về nữ quyền từ phát ngôn tranh cãi của MC Trác Thúy Miêu
- Nhận định, soi kèo Esteghlal FC vs Al Nassr, 23h00 ngày 3/3: Cửa trên đáng tin
- 'Cây tử thần' nguy hiểm nhất thế giới
- Cho phép cơ sở bảo dưỡng, gara ô tô tham gia đăng kiểm: Doanh nghiệp vẫn đắn đo
- Tư vấn phong cách cho nàng mũm mĩm theo từng môi trường làm việc
- Nhận định, soi kèo Union Berlin vs Holstein Kiel, 21h30 ngày 2/3: Khách chìm sâu
- Tranh cãi về hàng ghế gỗ Đồng Kỵ trong Nhà hát dân ca Quan họ Bắc Ninh
相关推荐:
- Soi kèo góc Juventus vs Hellas Verona, 2h45 ngày 4/3
- Người cha kể lại giây phút kinh hoàng đuổi theo kẻ bắt cóc con trai 7 tuổi
- Tài xế taxi và công ty bị kiện vì từ chối chở khách say rượu
- Biệt dược đen tập 1: Thủ lĩnh Cityboy bị trả thù, công an trị kẻ ngáo đá
- Nhận định, soi kèo Sanfrecce Hiroshima vs Yokohama FC, 12h30 ngày 2/3: Khẳng định sức mạnh
- Kết quả bất ngờ của ô tô Nga sau hơn 1 năm không cần phương Tây
- Học bổng Chính phủ Australia góp phần thúc đẩy bình đẳng giới ở vùng khó
- Lái xe hộ cho khách say, nghề mới thu nhập hấp dẫn
- Nhận định, soi kèo Eintracht Frankfurt vs Leverkusen, 0h30 ngày 2/3: Nuôi tiếp hi vọng
- Vụ chủ xe Mazda3 kiện CSGT Hà Nội ra toà: Các luật sư nói gì?
- Nhận định, soi kèo Sabah vs Araz Nakhchivan, 22h30 ngày 4/3: Cửa dưới thất thế
- Nhận định, soi kèo Barcelona vs Real Sociedad, 23h15 ngày 2/3: Không dễ dàng
- Nhận định, soi kèo Novi Pazar vs Napredak, 22h30 ngày 3/3: Khó cho cửa dưới
- Siêu máy tính dự đoán Betis vs Real Madrid, 0h30 ngày 2/3
- Nhận định, soi kèo Union Berlin vs Holstein Kiel, 21h30 ngày 2/3: Khách chìm sâu
- Nhận định, soi kèo Barcelona vs Real Sociedad, 23h15 ngày 2/3: Không dễ dàng
- Siêu máy tính dự đoán Juventus vs Hellas Verona, 2h45 ngày 4/3
- Nhận định, soi kèo Juventus vs Hellas Verona, 2h45 ngày 4/3: Chắc chân top 4
- Nhận định, soi kèo Slavia Sofia vs Botev Plovdiv, 20h00 ngày 3/3: Trái đắng xa nhà
- Nhận định, soi kèo Lens vs Le Havre, 1h00 ngày 2/3: Nỗ lực trụ hạng