已经提出了一个有点相关的问题(为了劫持卫星需要做什么?),只是在更抽象的层面上。
现在,我们有一个来自n.runs AG的Hugo Teso的演讲登上了头条,让来自环城公路的一些专家可能脸红,这确实使关键基础设施安全成为众人瞩目的焦点,威胁的不是高级持续威胁,而是孤立的攻击者。
漏洞利用的本质:
- 两种完全不安全的无线空对地通信协议(ADS-B、ACARS),前者是FAA 和业界正在开发的NextGen自动空中交通管制系统的一部分,而后者已经过时;
- 模拟飞机作为硬件 + 软件设置,由罗克韦尔柯林斯、霍尼韦尔、泰雷兹和诸如此类(几乎是池塘中最大的鱼)的大部分正宗零件组装而成,据报道,软件是用 Ada 编写的;
- 收发器实现为软件定义无线电;
- 破坏机上飞行管理系统的能力,包括重新定向飞机和向机组人员提供虚假信息。
问题很简单:航空监管机构应该吸取哪些实际的安全经验?
特别是,在现有程序之外组织复杂系统开发和安全测试的建议是什么?
相关多媒体(原来这是一个反复出现的话题):
编辑:克里斯·罗伯茨因涉嫌从机上娱乐盒中入侵 FMS 而受到联邦调查局的盘问。请参阅 Aviation SE 上的问题:https ://aviation.stackexchange.com/questions/14818/are-commercial-aircraft-design-with-a-shared-data-network
