據路透社8月4日報道,網路安全研究人員魯本·圣馬爾塔(Ruben Santamarta)表示,他已經找到方法,可通過飛機WiFi和機上娛樂系統“黑入”民航客機上的衛星通訊設備。倘若這一消息得到證實,此舉將引發對飛機安全的重新審視。
據悉,圣馬爾塔現年32歲,目前供職于網絡安全公司IOActive。他計劃在本周拉斯維加斯的“黑帽(Black Hat)”大會上,公布他這一研究的技術細節。
年度“黑帽”大會聚集了數千名的黑客以及安全專家,來討論新出現的網絡威脅以及改善安全措施。
他將于8月7日發表的、有關航空航天等行業使用的衛星通信系統安全漏洞的演講,預計將會成為本屆“黑帽”大會上最受關注的演講之一。他向路透社的記者表示,“這類設備的開放度很高。這個演講的目的是幫助改變這一狀況。”
圣馬爾塔表示,他是通過“逆向工程”的方式發現了這些通訊設備上的軟件漏洞。涉及的設備制造商包括科巴姆公司(Cobham Plc)、哈里斯公司(Harris Corp)、艾科思達公司(EchoStar Corp)旗下的休斯網絡系統公司(Hughes Network Systems)、銥星通信(Iridium Communications Inc)以及日本無線株式會社(Japan Radio Co Ltd)。
理論上講,一名黑客可以使用飛機上的WiFi信號或是機上娛樂系統來侵入其航空電子設備,并破壞或修改衛星通信,從而干擾飛機的導航和安全系統。因此,利用飛機WiFi來劫機在理論上是有可能發生的。
但是圣馬爾塔表示,他的“黑入”行為只在可控的環境中進行過測試,例如IOActive在馬德里的實驗室,而現實中很難復制。而他決定公之于眾是向鼓勵制造商修復他所認為的風險安全隱患。
科巴姆、哈里斯、休斯和銥星的代表稱,他們已經對圣馬爾塔的研究做了評估,并確認了他的一些發現,但是也淡化了其中的風險。日本無線株式會社的發言人拒絕置評,只是表示這種安全風險的信息不會公開。