飞机警告灯控制系统在互联网上暴露

admin 2022年4月20日10:57:36评论42 views字数 887阅读2分57秒阅读模式

飞机警告灯控制系统在互联网上暴露


飞机警示灯是航空基础设施的重要组成部分,但如果受到黑客的控制,则会构成严重的风险。


飞机警告灯控制系统在互联网上暴露

独立研究人员阿米塔伊·丹(Amitay Dan)发现,飞机警示灯的控制面板已暴露在互联网上,这可能使攻击者以不可预测的灾难性后果来控制它们。


飞机警示灯是航空的重要组成部分,它们有助于飞机跟踪障碍物并向他们显示前进的道路。


阿米泰·丹(Amitay Dan)发现了一些漏洞,可以利用这些漏洞访问飞机警示灯的控制系统并控制系统修改灯具的强度。


“我以为这会干扰空中交通,从而直接影响人们的生活,”阿米泰丹(Amitay Dan)告诉外媒。


这些漏洞影响了  “障碍物照明”  ,使警报飞机出现障碍物。研究人员发现至少有46个控制面板在线暴露,包括在巴尔的摩。伊利诺伊州图斯科拉;德克萨斯州迪凯特和加拿大安大略省。专家认为,他发现在线暴露的一些灯是安装在高手机塔上的。


“ Dan向母板展示了一个面板,其中包含诸如“ Force Day”,“ Force Twilight”和“ Force Night”之类的控件。” Motherboard发表的帖子中写道。


“根据Dan发送给该机构的原始美国联邦航空管理局(FAA)披露电子邮件,Dan使用计算机搜索引擎来查找暴露的系统。


5月1日和8月下旬,专家与美国联邦航空局(FAA)和飞机警示灯供应商Dialight公司分享了他的发现。


“看来该漏洞使用户可以访问障碍物照明控制系统的控制面板,并提供控件来更改照明设备的强度,打开和关闭它们,” FAA声明说。


该组织在8月22日首次向FAA报告时说, 高层结构 照明和标记指南只是建议,它只能确保监视解决方案的演变情况。


“ FAA通常不控制非联邦障碍照明系统的可访问性和安全性,但是,此漏洞确实引起了安全问题,FAA同意应予以解决,”

在FAA的敦促下,Dialight确定了受影响的客户并帮助他们解决了该问题。


信中写道:“他们还为所有新产品实施了安全凭证,因此不会再发生此问题。


Dialight通过电子邮件通知Dan,它已更新其产品来解决问题。



飞机警告灯控制系统在互联网上暴露

点击图片阅读更多

飞机警告灯控制系统在互联网上暴露
飞机警告灯控制系统在互联网上暴露


混迹安全圈,每日必看飞机警告灯控制系统在互联网上暴露




原文始发于微信公众号(红数位):飞机警告灯控制系统在互联网上暴露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月20日10:57:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   飞机警告灯控制系统在互联网上暴露http://cn-sec.com/archives/635772.html

发表评论

匿名网友 填写信息