2015年4月11日,法國圖盧茲市飛機裝配線上的空客A350

  據國外媒體報道,7年之前,美國聯邦航空管理局(FAA)就曾向波音公司發出警告,認爲波音新夢想飛機的WiFi將使飛機易受黑客的攻擊。現在,一項新的政府報告仍然這樣認爲。

  根據美國政府問責局(GAO)最近公佈的飛機報告,由於和飛機航空電子系統使用相同的網絡,波音787夢想飛機和空客A350、 A380上的乘客用WiFi將增加黑客攻擊導航系統,或者通過機上網絡控制飛機的可能。事實上,這些WiFi和航空電子系統是由防火牆隔離的,而防火牆並不是不可攻破的,尤其是被錯誤配置時。長久以來,安全專家就認爲更好的設計是在物理上分隔兩者。只有這樣,黑客既不能在飛機系統的不同部分間建立連接,也不能通過互聯網向飛機航空電子系統植入惡意軟件。

  報告稱,雖然WiFi將飛機和機外世界相連,但它也爲很多惡意攻擊者打開了遠程破壞飛機系統的窗戶。此外,當飛機乘客訪問植入了病毒或惡意軟件的網站後,惡意攻擊者就能通過被感染的機器訪問與之IP連接的飛機信息系統。

  政府問責局(GAO)是應美國衆議院運輸和基礎設施委員會的要求製作了這個報告。因爲隨着現代運輸系統(飛機、火車、汽車)越來越計算機化,委員會的委員們越來越擔心那些一直困擾臺式機、筆記本的缺陷和攻擊也將更容易影響它們。

  波音則這樣回應政府問責局的報告:波音的飛行員可以控制不止一個導航系統,任何載入飛機系統的飛行計劃修改在沒有飛行員查看和允許時,絕對不會執行。此外,還有很多其它安全措施和機載操作程序保證乘客安全、保護飛機操控。

  實際上,這並不是波音第一次碰到飛機的WiFi安全問題。2008年,波音彼時正處在新夢想飛機的最後生產階段。聯邦航空管理局(FAA)就公佈了一份報告,希望波音解決乘客WiFi系統的安全問題。這份報告屬於“特殊條件文件”,當FAA遇到無法用現有監管條例和標準處理的新飛機設計和技術時,就可以撰寫這種報告。

  當時,這份報告指出的問題和現今困擾波音的問題是一樣的,都是關於WiFi網絡的安全。FAA在報告中指出,WiFi連接到了飛機的控制、導航、通信系統中,建立了乘客與數據網絡(雙方之前被完全分隔開)的連接,這將對飛機的安全操作產生重大影響。聯邦航空管理局當時就要求波音在新飛機投入使用前,解決這個問題。

  2008年,波音當時的發言人Lori Gunter向Wired網站稱波音爲打消FAA對WiFi安全的顧慮,專門設計瞭解決方案。雖然沒有透露解決方案的細節,但她表示解決方案結合了物理網絡隔絕和軟件防火牆。Gunter還解釋說,儘管這些網絡間的數據可以傳播,但有保護區來保證乘客的互聯網服務在任何情況下都不能訪問數據維護和導航系統。但是,安全專家當時就警告說:軟件防火牆不足以分隔這些重要網絡和WiFi網絡。

  而對於GAO現在的新報告,我們不清楚發佈報告前GAO是否測試了波音的解決方案,並發現飛機網絡仍然易受攻擊。或者報告只是基於這樣一個觀點:任何沒有被完全物理隔絕的網絡都是易受攻擊的。

  面對這樣一份報告,另一客機巨頭空客也發表了一項聲明:空客一直在不斷評估並重新試驗產品的系統架構,一直致力於構建和維護最高標準的安全系統。此外,空客表示不會公開討論設計細節和安全措施,因爲這對安全保護會有反作用。

    相關文章