毋庸置疑,我們日常生活的方方面面都變得越來越智能化,無論是我們的汽車,手錶還是冰箱,在網際網路的幫助下,使我們的生活更加便利。不可否認,在現代商用飛機上也發生了同樣的趨勢。從塔臺到飛機駕駛艙再到機艙,飛機的智能化也為黑客進行網絡攻擊提供了更多的機會。值得一提的是,世界範圍內幾乎每分每秒都有航班飛行,因此飛機的網絡安全對乘客來說是一個需要考慮的問題。
現代民用飛機使用航空電子系統和網絡來共享數據,包括天氣,GPS和通信
最近,美國相關機構(US GAO)於10月9日發布了有關航空網絡安全的報告,提高了人們對航空網絡安全的認識,並引起了監督層方面的重視。通過此報告,監管機構,航空公司和其他利益相關者不得不思考航空網絡安全。
美國相關機構(US GAO)重點指出,目前大量參與者可以共享現代飛機上的網絡和系統數據,上述參與者包括:
1、飛行員
2、乘客
3、維修人員
4、其他飛機
5、空中交通管制員
最近,我們已經看到了機場和空中交通管制中心的系統故障如何導致大規模停飛和取消航班。
這些航空電子系統必須受到充分的保護,因為它們可能面臨各種潛在的網絡攻擊風險。
潛在漏洞包括:
1、商業軟體未定期更新(補丁)
2、供應鏈不安全
3、惡意軟體上傳
4、老式飛機上的過時系統
5、飛行數據欺騙
6、美國相關機構網絡安全
飛機關鍵電子系統
據美國相關機構表示,迄今為止,已經實施了廣泛的網絡安全監控措施,目前還沒有任何關於飛機航空電子系統受到網絡攻擊的報導。但是,它補充說,飛機與其他系統之間日益緊密的聯繫可能導致未來飛行安全的風險增加,尤其是隨著網絡犯罪分子的操作和戰術不斷發展。
上述報告主要是對美國聯邦航空管理局(FAA)的警告,美國聯邦航空局負責對所有美國商用飛機進行管理,包括商用飛機的運行、認證和監督。
機上娛樂系統只是易受網絡攻擊的系統之一
「雖然美國聯邦航空管理局(FAA)認識到航空電子網絡安全是現代民用飛機的潛在安全問題,但目前尚未採取基於風險網絡安全監督計劃所必需的措施。」——來自上述報告
美國總署表示,美國聯邦航空管理局必須在四個方面進行檢查:
1、需要制定監督計劃以確定航空電子網絡安全風險的優先級
2、建立航空電子網絡安全培訓計劃
3、發布獨立網絡安全測試指南
4、將定期測試作為其監視過程的一部分
easyJet最近成為網絡攻擊的受害者,其暴露了多達900萬客戶的個人數據
「在美國聯邦航空局根據評估的風險加強其監督計劃之前,它可能無法確保其提供足夠的監督以防範商用飛機的航空電子系統面臨的不斷發展的網絡安全風險。」——來自上述報告
您擔心航空網絡安全嗎?歡迎留言評論!