黑客揪出FAA飞航管理系统漏洞 可自由提交更改飞行计划

ugmbbc发布于 2009-08-03 07:29:26| 次阅读 字体: 打印预览 分享至新浪微博 转贴到开心网 分享到校内人人网 添加到Google书签

警告!

Defcon黑客会议上在一个令人恐惧的介绍引起了我们的注意,一名安全研究人员发现联邦航空管理局(FAA)的空中交通管制系统极为脆弱,非常容易被利用.
黑客利用此漏洞后,只需要提供一个虚假身份去体检,让医生出具一个航空医疗证明证明你适合飞行,并输入一个飞行学员的证书号码就可以提交飞行计划.

http://img.cnbeta.com/newsimg/090803/07292602009410009.jpg

这意味着9·11这样的悲剧可以再次发生,而且恐怖分子不再需要劫持飞机而是可以自己带着炸弹看似合法地上天.

此外,FAA管制系统还有可以导致DoS的漏洞,用户可以发出大量飞行计划请求,导致整个系统崩溃.

根据FAA自身的报告,到今年5月份一共发现763个应用程序的漏洞,FAA表示正在努力解决问题,到2010年2月将修补完大量类似于以上描述的一些问题,但最大的问题是资金不足,而下一代ATC正在阿拉斯加测试中,还没有快速应用的可能.



 

对本文中的事件或人物打分
  • Currently.0.00/5
  • 1
  • 2
  • 3
  • 4
  • 5

当前平均分: 打分后显示

-5-4-3-2-1012345
对本篇资讯报道的质量打分

当前平均分:打分后显示

-5-4-3-2-1012345
现在评论本文
热门评论