資安新聞 |
FBI文件顯示,資安專家Robers對警方表示曾覆寫了Thrust Management Computers機上IFE的指令系統,並可以輸入爬升指令Climb command(CLB),讓飛機橫向或側向移動。他也曾在駭入飛機網路後,監看駕駛艙中的網路流量。
加拿大媒體APTN近期所挖掘出的一份FBI文件引起全球媒體的關注。因為根據這份美國聯邦調查局(FBI)的文件,資安專家曾駭入聯合航空班機的機上娛樂系統,並短暫取得飛機控制權讓飛行中的飛機航向偏斜。
資安專家Chris Roberts 創立的One World Labs資安顧問公司曾受託找出IFE的漏洞,以防止恐怖份子控制飛機。Roberts在2015年2月及3月二度遭FBI約談,他在約談中表示曾經在2011年到2014年之間駭入飛機機上娛樂系統(In-Flight Entertainment System, IFE)的漏洞15到20次。
FBI在文件中指稱,Robers對警方表示曾覆寫了Thrust Management Computers機上IFE的指令系統,並可以輸入爬升指令Climb command(CLB),讓飛機橫向或側向移動。他也曾在駭入飛機網路後,監看駕駛艙中的網路流量。不過該文件並未說明Roberts控制的是哪一航班。
Roberts四月間從芝加哥飛抵紐約前,曾在Twitter上戲稱他大可以駭入他搭乘的聯合航空的IFE。在貼出此文後,在Roberts步出聯航班機後,遭到FBI探員帶走,並查扣了Roberts包括隨身碟、MacBook Pro和iPad Air等多項資訊設備。
不過Roberts對Wired表示,FBI文件中引述他的談話並非事實,而是斷章取義的結果。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |