美大學發現飛安最新物理攻擊手法,硬幣大小裝置就可駭入波音 737
美國加州大學聖地牙哥分校(UCSD)與奧柏林學院近日揭露,一款大小僅如硬幣、且可經 Wi-Fi 連線的裝置,能插入波音 737 外部原維修與診斷用連接埠,干擾飛行管理電腦(FMC)與駕駛艙多功能控制顯示單元(MCDU)訊號。研究員指出,連接埠僅以防塵蓋保護,若有人能接近飛機,便可短時間內安裝裝置,且例行檢查時不太會被發現。
團隊測試,裝置可攔截、竄改並偽造 FMC 與 MCDU 傳遞的資料與指令,包括外界氣溫與起飛重量等關鍵參數。由於這些數值直接影響起飛推力與性能計算,若系統讀值遭造假,可能導致起飛表現受影響,甚至增加衝出跑道的風險。研究員示範,裝置可在不易察覺下修改飛行計畫,使航機逐步偏離原定航線。
這項研究靈感來自團隊多年來對遠端汽車駭客攻擊的探索。研究員從二手航電零件著手,組裝出完整的測試環境,並在分析波音 737 藍圖後,找到一個可從機身外接觸、且連結關鍵資料匯流排的端口。團隊成員表示,當他們發現類似信用卡側錄器利用的通訊匯流排概念,也可能套用到飛機系統時,便意識到這是值得重新檢視的威脅。
儘管研究顯示有可行攻擊路徑,波音對外表示,飛機系統設計與操作環境已有多層防護,可大幅降低現實世界攻擊的可行性與風險。團隊建議,應考慮永久封堵此連接埠、加強電氣系統隔離,或導入密碼學驗證,以防止惡意裝置偽造飛機系統訊號。
(首圖來源:UC San Diego)