波音公司在一份泄露的代码暗示787梦想飞机系统可能存在安全漏洞后,波音公司可能会陷入另一轮法律困境。

计算机安全公司IOActive的研究员鲁本·桑塔玛尔塔称,他在这架喷气式客机的机组人员信息服务/维护系统(CIS/MS)中发现了问题,这可能会使其多层网络容易受到网络攻击。

在科技网站Wired的一篇文章中,万博体育登录首页圣马尔塔说,他在9月份通过一个不受保护的波音服务器发现了787梦想飞机的代码。然后,他开始审查系统的潜在漏洞。

他解释说如果黑客如果利用这个漏洞,他们就能做到吗控制在喷气式客机的飞行娱乐系统,并使用它访问其安全关键系统,如飞行传感器和控制。

波音机组人员信息服务/维护系统

CIS/MS设计用于处理梦幻客机的维护和其他系统应用。它还负责飞机的电子飞行包,这是波音飞行员使用的手册和导航文件的集合。

圣玛尔塔认为,他发现的漏洞可能会让非法人员通过机上娱乐系统进入梦幻客机的关键操作系统,如发动机、刹车和传感器。

波音公司否认了圣玛尔塔关于飞机系统存在缺陷的说法。该公司坚称,这架飞机有安全屏障,可以防止黑客发动网络攻击。

波音公司在声明中表示,IOActive报告中提到的情况不会影响任何基本或关键的飞机系统。他们也没有说明黑客有什么方法可以访问梦幻客机的任何重要系统,比如航空电子系统。

这家航空航天公司指出,IOActive只使用简单的工具检查了这架喷气式客机网络的一部分,而且它无法访问飞机的更大系统,甚至无法访问其工作环境。

波音公司表示,IOActive在审查中忽视了该飞机制造商的核实结果和局限性。它指责这家网络安全公司发表挑衅性声明,暗示它可以进入梦想飞机的工作系统,并对其进行了分析。

网络安全威胁

虽然桑塔玛尔塔承认,他没有完全接触到这架喷气式客机或其设计来证实他的说法,但他和其他看过他报告的专家认为,喷气式客机代码中的漏洞表明波音公司对这一问题缺乏关注网络安全

这位安全研究人员声称,他的发现有助于揭示实际的黑客技术是如何在飞机上实施的。万博体育登录首页

“我们没有787飞机进行测试,所以我们无法评估影响,”桑塔玛尔塔说告诉《连线》杂志。

“我们并不是说这是世界末日,也不是说我们可以击落一架飞机。但我们可以说:这不应该发生。”

圣玛尔塔将在内华达州拉斯维加斯举行的黑帽安全会议上展示他的研究。

corbero万博体育登录首页 2023 TECHTIMES.com版权所有。未经允许,请勿转载。