價(jià)值600美元的商用設(shè)備就能改變飛機(jī)航程。
飛機(jī)著陸時(shí)所用的引導(dǎo)系統(tǒng)可被黑客以虛假無線電信號(hào)劫持。
美國(guó)波士頓東北大學(xué)的一組研究人員近日發(fā)布白皮書,描述其劫持飛機(jī)著陸系統(tǒng)無線電信號(hào)的方法。
現(xiàn)代飛行器在通信、控制和導(dǎo)航上嚴(yán)重依賴某些無線技術(shù)。很多導(dǎo)航系統(tǒng)已被研究人員證明存在漏洞。
然而,飛機(jī)導(dǎo)航系統(tǒng)面對(duì)無線攻擊的彈性卻尚未被公開研究過——盡管該類系統(tǒng)非常關(guān)鍵且廉價(jià)軟件定義無線電 (SDR) 平臺(tái)越來越容易入手。
對(duì)儀表系統(tǒng)波形進(jìn)行分析后,研究人員發(fā)現(xiàn):黑客可以利用商用工具容易地假冒此類無線電信號(hào)。
攻擊者可以在飛機(jī)即將降落的最后一分鐘下達(dá)放棄降落的復(fù)飛決斷,甚至可以在低能見度條件下讓飛機(jī)錯(cuò)過其著陸區(qū)。
研究人員解釋稱:我們先展現(xiàn)了實(shí)時(shí)精準(zhǔn)控制儀表著陸系統(tǒng) (ILS) 接收器所示航道偏離指針的可能性,并在航空級(jí)ILS接收器上證明了這一點(diǎn)。我們還對(duì)屏蔽攻擊和低功耗單頻攻擊的潛力都做了分析。
為表明這些漏洞的嚴(yán)重性,研究團(tuán)隊(duì)還開發(fā)了一個(gè)嚴(yán)格控制的閉環(huán)ILS欺騙器。
專家表示:欺騙器將攻擊者發(fā)送的信號(hào)作為飛機(jī)GPS定位加以調(diào)整,保持飛機(jī)的動(dòng)力和偏離符合攻擊者的既定目標(biāo)位置,引發(fā)不可檢測(cè)的偏離跑道降落。
我們對(duì)美國(guó)聯(lián)邦航空管理局 (FAA) 認(rèn)證的飛行模擬器 (XPlane) 進(jìn)行了集成攻擊,引入欺騙區(qū)檢測(cè)機(jī)制,讓該受控欺騙在進(jìn)入著陸區(qū)時(shí)變得可被檢測(cè)到。
研究人員評(píng)估了對(duì)X-Plane人工智能自動(dòng)著陸功能的攻擊效果,普遍能取得18米到50多米的著陸偏移,可謂系統(tǒng)性的成功率。
研究人員總結(jié)道:通過采用航空級(jí)商用ILS接收器和FAA建議的飛行模擬器的仿真模擬及實(shí)驗(yàn),證明了攻擊者可以精確控制飛機(jī)的著陸航線,甚至可以瞞過飛行員的雙眼,尤其是在低能見度條件下。
我們討論了可能的對(duì)策,包括GPS之類故障安全系統(tǒng),并證明了此類系統(tǒng)確實(shí)無法提供足夠的安全保障,實(shí)現(xiàn)一個(gè)可擴(kuò)展的安全飛機(jī)著陸系統(tǒng)確實(shí)存在諸多挑戰(zhàn)。
東北大學(xué)研究人員發(fā)布的白皮書: