ອົງການຮັກສາຄວາມປອດໄພຂອງສະຫະລັດ: ການໂຈມຕີທາງອິນເຕີເນັດທາງເຮືອບິນການຄ້າ“ ມີພຽງແຕ່ເວລາເທົ່ານັ້ນ”

0a1a-26
0a1a-26

ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຂອງ​ເຮືອບິນ​ການ​ຄ້າ​ເປັນ​ພຽງ​ເວລາ​ເທົ່າ​ນັ້ນ, ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ພາຍ​ໃນ​ແລະ​ອົງການ​ລັດຖະບານ​ອື່ນໆ​ຂອງ​ສະຫະລັດ​ໄດ້​ກ່າວ​ເຕືອນ. ຍົນໂດຍສານສ່ວນໃຫຍ່ຂາດການປົກປ້ອງຄວາມປອດໄພທາງອິນເຕີເນັດເພື່ອປ້ອງກັນການແຮັກດັ່ງກ່າວ.

ເອກະສານ DHS ພາຍໃນ, ໄດ້ຮັບໂດຍຜ່ານການຮ້ອງຂໍກົດຫມາຍວ່າດ້ວຍເສລີພາບຂອງຂໍ້ມູນຂ່າວສານ, ລາຍລະອຽດຊ່ອງໂຫວ່ກັບເຮືອບິນການຄ້າແລະການປະເມີນຄວາມສ່ຽງ. ເອກະສານຈໍານວນຫນຶ່ງຍັງຖືກ "ກັກໄວ້ຕາມການຍົກເວັ້ນ" ຂອງ FOIA.

ການປ່ອຍດັ່ງກ່າວປະກອບມີການນໍາສະເຫນີເດືອນມັງກອນຈາກຫ້ອງທົດລອງແຫ່ງຊາດ Pacific Northwest (PNNL), ສ່ວນຫນຶ່ງຂອງພະແນກພະລັງງານ, ອະທິບາຍຄວາມພະຍາຍາມຂອງກຸ່ມທີ່ຈະ hack ເຮືອບິນໂດຍຜ່ານການບໍລິການ Wi-Fi ຂອງຕົນເປັນການທົດສອບຄວາມປອດໄພ.

ການທົດສອບການແຮັກແມ່ນຈະດໍາເນີນການໂດຍບໍ່ມີການຊ່ວຍເຫຼືອຈາກພາຍໃນ, ຈາກຕໍາແຫນ່ງຂອງການເຂົ້າເຖິງສາທາລະນະ (ຕົວຢ່າງ, ບ່ອນນັ່ງຜູ້ໂດຍສານຫຼືສະຫນາມບິນ), ແລະໂດຍບໍ່ມີການນໍາໃຊ້ຮາດແວທີ່ຈະສົ່ງຜົນກະທົບຕໍ່ຄວາມປອດໄພຂອງສະຫນາມບິນ. ອີງ​ຕາມ​ການ​ນໍາ​ສະ​ເຫນີ​, hack ໄດ້​ອະ​ນຸ​ຍາດ​ໃຫ້​ນັກ​ຄົ້ນ​ຄວ້າ "ການ​ສ້າງ​ຕັ້ງ​ການ​ປະ​ຕິ​ບັດ​ໄດ້​ແລະ​ບໍ່​ໄດ້​ຮັບ​ອະ​ນຸ​ຍາດ​ໃນ​ຫນຶ່ງ​ຫຼື​ຫຼາຍ​ລະ​ບົບ onboard​."

ເອກະສານອື່ນ, ໃນປີ 2017, ກ່າວວ່າການທົດສອບຊີ້ໃຫ້ເຫັນ "ມີການໂຈມຕີທີ່ມີການໂຈມຕີທີ່ສາມາດສົ່ງຜົນກະທົບຕໍ່ການດໍາເນີນງານການບິນ." ການນໍາສະເຫນີຂອງ DHS ທີ່ລວມຢູ່ໃນເອກະສານກ່າວວ່າ "ເຮືອບິນການຄ້າສ່ວນໃຫຍ່ທີ່ໃຊ້ໃນປັດຈຸບັນມີການປົກປ້ອງທາງອິນເຕີເນັດຫນ້ອຍທີ່ຈະບໍ່ມີ." ມັນຊີ້ໃຫ້ເຫັນເຖິງຄວາມຈິງທີ່ວ່າເຖິງແມ່ນວ່າການໂຈມຕີທາງອິນເຕີເນັດທີ່ປະສົບຜົນສໍາເລັດສາມາດ "ມີຜົນກະທົບອັນໃຫຍ່ຫຼວງຕໍ່ອຸດສາຫະກໍາການບິນທົ່ວໂລກ."

ອ່ານເພີ່ມເຕີມ: ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຖືກກ່າວຫາວ່າບອກ FBI ວ່າລາວໄດ້ແຮັກແລະຊີ້ ນຳ ສາຍການບິນກາງຖ້ຽວບິນ

ເອກະສານຜູ້ອໍານວຍການວິທະຍາສາດແລະເຕັກໂນໂລຢີ DHS ເຕືອນວ່ານະໂຍບາຍແລະການປະຕິບັດໃນປະຈຸບັນບໍ່ພຽງພໍເພື່ອຈັດການກັບ "ຜົນສະທ້ອນທັນທີທັນໃດແລະຄວາມເສຍຫາຍທີ່ອາດຈະເກີດຂື້ນຈາກການໂຈມຕີທາງອິນເຕີເນັດທີ່ຮ້າຍແຮງຕໍ່ເຮືອບິນການຄ້າທາງອາກາດ."

ໄພຂົ່ມຂູ່ຂອງ hacks ສາຍການບິນແມ່ນບາງສິ່ງບາງຢ່າງທີ່ເປັນທີ່ຮູ້ຈັກສໍາລັບບາງເວລາ. ໃນປີ 2015, FBI ໄດ້ເຕືອນພະນັກງານໃຫ້ລະວັງພຶດຕິກໍາທີ່ຜິດປົກກະຕິຫຼັງຈາກຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຄອມພິວເຕີ Chris Roberts ກ່າວວ່າລາວເຂົ້າເຖິງລະບົບຄວບຄຸມເຮືອບິນເພື່ອເຊື່ອມຕໍ່ກັບເຄື່ອງບັນເທີງໃນການບິນເຖິງ 20 ເທື່ອ.

ໃນເດືອນພະຈິກ, ເຈົ້າຫນ້າທີ່ DHS ທ່ານ Robert Hickey ກ່າວວ່າອົງການດັ່ງກ່າວໄດ້ປະສົບຜົນສໍາເລັດ hack ເຮືອບິນໂບອິງ 757 ທີ່ເປັນການຄ້າໃນປີ 2016. ລາວຍັງໄດ້ອ້າງວ່າຜູ້ຕາງຫນ້າຈາກ American Airlines ແລະ Delta Airlines ຮູ້ສຶກຕົກໃຈທີ່ຮູ້ວ່າລັດຖະບານໄດ້ຮັບຮູ້ເຖິງຄວາມສ່ຽງຂອງການ hack ດັ່ງກ່າວມາດົນນານແລ້ວ. ແລະ​ບໍ່​ໄດ້​ເບື່ອ​ທີ່​ຈະ​ບອກ​ໃຫ້​ເຂົາ​ເຈົ້າ​ຮູ້.

ແນວໃດກໍ່ຕາມ, ໂຄສົກຂອງ Boeing ບອກ Daily Beast ວ່າພວກເຂົາໄດ້ເຫັນການທົດສອບແລະ "ສາມາດເວົ້າຢ່າງຈະແຈ້ງວ່າບໍ່ມີການ hack ລະບົບຄວບຄຸມການບິນຂອງເຮືອບິນ."

ໃນປີ 2014, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ Ruben Santamarta ໄດ້ເຕືອນວ່າແຮກເກີສາມາດເຂົ້າຫາອຸປະກອນສື່ສານດາວທຽມຂອງຍົນໄດ້ໂດຍຜ່ານ Wi-Fi ແລະລະບົບຄວາມບັນເທີງໃນການບິນ, ຫຼັງຈາກທີ່ລາວວາງແຜນວິທີການເຮັດມັນເອງ. Santamarta ກ່າວວ່າລະບົບທີ່ມີຄວາມສ່ຽງບໍ່ພຽງແຕ່ຖືກນໍາໃຊ້ໃນເຮືອບິນ, ແຕ່ຍັງຢູ່ໃນ "ເຮືອ, ຍານພາຫະນະທາງທະຫານ, ເຊັ່ນດຽວກັນກັບສະຖານທີ່ອຸດສາຫະກໍາເຊັ່ນ: ເຈາະນ້ໍາມັນ, ທໍ່ອາຍແກັສ, ແລະກັງຫັນລົມ."

ໃນກອງປະຊຸມ Black Hat 2018, Santamarta ຈະສະແດງໃຫ້ເຫັນເຖິງວິທີທີ່ມັນເປັນໄປໄດ້ທີ່ຈະ hack ເຮືອບິນຈາກພື້ນດິນ, ການເຂົ້າເຖິງເຄືອຂ່າຍ Wi-Fi ແລະເຖິງການສື່ສານດາວທຽມຂອງຍົນ, ເຊິ່ງສາມາດປະກອບອາວຸດເປັນເຄື່ອງມືຄວາມຖີ່ວິທະຍຸ (RF).

"ນີ້ແມ່ນກໍລະນີທີ່ແທ້ຈິງ. ພວກມັນບໍ່ແມ່ນສະຖານະການທາງທິດສະດີອີກຕໍ່ໄປ,” ລາວບອກ Dark Reading. "ພວກເຮົາກໍາລັງໃຊ້ [ຄວາມອ່ອນແອ] ໃນອຸປະກອນ satcom ເພື່ອເຮັດໃຫ້ອຸປະກອນເຫຼົ່ານັ້ນກາຍເປັນອາວຸດ."

<

ກ່ຽວ​ກັບ​ຜູ້​ຂຽນ​ໄດ້

ຫົວ ໜ້າ ບັນນາທິການມອບ ໝາຍ

ບັນນາທິການການແຕ່ງຕັ້ງຫົວຫນ້າແມ່ນ Oleg Siziakov

1 ຄໍາຄິດຄໍາເຫັນ
ໃຫມ່ຫຼ້າສຸດ
ເກົ່າແກ່ທີ່ສຸດ
ຄຳ ຕິຊົມ Inline
ເບິ່ງ ຄຳ ເຫັນທັງ ໝົດ
ແບ່ງປັນໃຫ້...