अमेरिकी सुरक्षा एजेन्सीहरू: वाणिज्यिक हवाईजहाज साइबर आक्रमण “समयको कुरा मात्र”

०a0a-१।
०a0a-१।

वाणिज्यिक विमान साइबर आक्रमण मात्र समयको कुरा हो, होमल्याण्ड सुरक्षा विभाग र अन्य अमेरिकी सरकारी एजेन्सीहरूले चेताउनी दिएका छन्। धेरै यात्रु विमानहरु मा त्यस्तो साइक को रोक्न साइबर सुरक्षा संरक्षण को कमी छ।

आन्तरिक डीएचएस कागजातहरू, सूचना स्वतन्त्रता ऐन अनुरोध मार्फत प्राप्त गरिएको, वाणिज्यिक एयरक्राफ्ट र जोखिम मूल्याments्कनका साथ विस्तृत कमजोरीहरू। धेरै कागजातहरू अझै एफओआईएको "छूटको लागि रोके" छन्।

विज्ञप्तिमा प्यासिफिक नर्थवेस्ट नेश्नल ल्याबोरेटरी (पीएनएनएल) को एक जनवरी प्रस्तुतीकरण, ऊर्जा विभागको हिस्सा समावेश छ, समूहले यसको सुरक्षाको रूपमा वाइफाइ सेवा मार्फत विमान ह्याक गर्ने प्रयासहरूको रूपरेखा दिन्छ।

ह्याकि test टेस्ट कुनै पनि आन्तरिक मद्दत बिना, सार्वजनिक पहुँचको स्थितिबाट (उदाहरणका लागि, यात्री सीट वा एयरपोर्ट टर्मिनल) बाट, र एयरपोर्ट सुरक्षा ट्रिगर गर्ने हार्डवेयर प्रयोग बिना नै गर्नुपर्‍यो। प्रस्तुति अनुसार, ह्याकले अनुसन्धानकर्ताहरुलाई "एक वा बढी जहाज प्रणालीमा कार्ययोग्य र अनधिकृत उपस्थिति स्थापना गर्न अनुमति दियो।"

अर्को कागजात, २०१ 2017 बाट परीक्षणले संकेत गर्दछ "व्यवहारिक आक्रमण भेक्टरहरू अवस्थित छन् जुन उडान कार्यलाई असर गर्न सक्छ।" कागजातमा समावेश गरिएको DHS प्रस्तुतिमा भनिएको छ "हाल प्रयोग भइरहेको अधिकांश व्यावसायिक विमानहरुमा साइबर सुरक्षाको अभाव छ।" यसले तथ्यलाई औंल्याउँछ कि सफल सफल साइबर आक्रमणले पनि “विश्वव्यापी उड्डयन उद्योगमा ठूलो प्रभाव पार्न सक्छ”।

थप पढ्नुहोस्: सुरक्षा विज्ञले कथित रूपमा एफबीआईलाई उनले बताए कि उनले हेडिंग गरे र एयरलाईनर मध्य उडानलाई चढाए

डीएचएस विज्ञान र टेक्नोलोजी निदेशालयका कागजातहरूले चेताउनी दिन्छ कि वर्तमान नीति र अभ्यासहरू "वायुसेवा वाणिज्यिक विमानमा विनाशकारी साइबर आक्रमणको परिणामस्वरूप हुने विनाशकारी र विनाशकारी नतिजाहरूको सामना गर्न पर्याप्त छैन।"

एयरलाइन ह्याकको धम्की भनेको केहि समयका लागि चिनिन्छ। २०१ 2015 मा, FBI ले कम्प्युटर सुरक्षा विज्ञ क्रिस रोबर्ट्सले उडान उडान मनोरंजन कन्सोलमा २० भन्दा बढी पटक जडान गर्न एयरक्राफ्ट कन्ट्रोल सिस्टममा पहुँच गरेपछि अनौंठो व्यवहार गर्न चेतावनी दिए।

नोभेम्बरमा, डीएचएस अधिकारी रॉबर्ट हिक्कीले भने कि एजेन्सीले २०१ 757 मा वाणिज्यिक बोइ 2016 XNUMX XNUMX को एभियानिक्स सफलतापूर्वक ह्याक गर्यो। उनले यो पनि दावी गरे कि अमेरिकी एयरलाइन्स र डेल्टा एयरलाइन्सका प्रतिनिधिहरू सरकारले त्यस्तो ह्याकको जोखिमबारे यति लामो समयदेखि सचेत छन् भनेर थाहा पाउँदा चकित भए। र उनीहरूलाई बताउन चिन्ता गर्नुभएन।

यद्यपि, बोइ spokespersonका प्रवक्ताले डेली बिस्टलाई भने कि उनीहरूले यो परिक्षण देखे र "हवाइजहाजको उडान नियन्त्रण प्रणालीको कुनै ह्याक थिएन भनेर स्पष्टै भन्न सकिन्छ।"

२०१ 2014 मा, सुरक्षा विशेषज्ञ रुबेन सान्तामर्टाले चेतावनी दिए कि ह्याकरहरूले वाइफाइ र इन्फ्लाइट मनोरन्जन प्रणाली मार्फत हवाईजहाजको उपग्रह संचार उपकरणहरू पहुँच गर्न सक्नेछन्, जब उनले आफैंले एउटा तरिका अपनाए। सान्तामार्ताले भने कि कमजोर प्रणालीहरू केवल हवाईजहाजमा मात्र नभई “जहाजहरू, सैन्य सवारीसाधनहरू, साथै औद्योगिक सुविधाहरू जस्तै तेल तेल, ग्यास पाइपलाइन र वायु टर्बाइन्समा पनि प्रयोग गरियो।”

२०१ Black ब्ल्याक ह्याट सम्मेलनमा सान्तामार्ताले प्रदर्शन गर्ने छ कि कसरी जमिनबाट विमान ह्याक गर्न सकिन्छ, वाई-फाई नेटवर्क पहुँच गर्दै र विमानको उपग्रह संचारमा पुग्न सकिन्छ, जुन रेडियो फ्रिक्वेन्सी (आरएफ) उपकरणको रूपमा हतियारयुक्त हुनसक्दछ।

“यी वास्तविक घटनाहरू हुन्। अब तिनीहरू सैद्धांतिक परिदृश्य छैनन्, ”उनले डार्क रिडि toldलाई भने। "हामी ती उपकरणहरूलाई हतियारमा परिणत गर्न सातकम उपकरणहरूमा [कमजोरीहरू] प्रयोग गर्दैछौं।"

<

लेखक बारे

मुख्य असाइनमेन्ट सम्पादक

मुख्य असाइनमेन्ट सम्पादक ओलेग सिजियाकोभ हो

1 टिप्पणी
नवीनतम
सबैभन्दा पुरानो
इनलाइन प्रतिक्रियाहरू
सबै टिप्पणीहरू हेर्नुहोस्
शेयर गर्न...