GPS欺骗技术新威胁:黑客篡改飞机时间系统

admin 2024年8月12日19:51:56评论60 views字数 1952阅读6分30秒阅读模式
路透社等外媒8月11日报道,网络安全研究人员发现,一种名为GPS“欺骗”的数字攻击手段出现了新动向,这种攻击能够使商用飞机偏离航线,并且现在还能够操纵时间。航空咨询机构OPSGROUP报告称,近几个月影响商用飞机的GPS欺骗事件激增了400%。这些事件中,许多涉及非法的地面GPS系统,尤其是在冲突区域,这些系统通过广播错误的位置信息来混淆进入该空域的无人机或导弹。
英国网络安全公司Pen Test Partners的创始人Ken Munro在拉斯维加斯的DEF CON黑客大会上表示,人们往往只关注GPS作为位置信息的来源,但实际上它也是时间信息的来源。他提到,现在开始有报告称飞机上的时钟在欺骗事件中出现了异常,例如,一家主要西方航空公司的飞机的机载时钟突然被提前了数年,导致飞机失去了对数字加密通信系统的访问,该飞机因此停飞数周。

GPS欺骗技术新威胁:黑客篡改飞机时间系统

此外,芬兰航空因GPS欺骗问题,在今年4月暂停了飞往爱沙尼亚东部城市塔尔图的航班,塔林方面将此归咎于邻国俄罗斯。GPS信号相对容易被阻断或扭曲,且所需设备成本低廉,技术门槛不高。Munro认为,虽然GPS欺骗不会导致飞机坠毁,但它会造成一定程度的混乱,并可能引发一系列小问题,最终可能导致严重后果。

GPS欺骗技术新威胁:黑客篡改飞机时间系统

GPS欺骗的影响与新发展

GPS不仅仅是全球定位系统,它还是许多系统的时间基准。在商业航空领域,GPS时间的准确性至关重要,涉及飞行数据记录、通信系统、导航等多个方面。最近的研究表明,黑客通过GPS欺骗可以篡改飞机的时间系统,使得飞机的内部时钟发生异常变化。这不仅可能导致飞机偏离航线,还会影响到机载系统的正常运行。例如,一些飞机在遭遇此类攻击时,机载时钟可能会被篡改为未来的某个时间,从而导致加密通信系统失效,甚至导致飞机必须停飞进行全面检查和修复。

根据网络安全公司Pen Test Partners的创始人Ken Munro的描述,在一次GPS欺骗攻击中,一架西方航空公司的飞机时钟被篡改数年,导致其数字加密通信系统失效,最终该飞机被迫停飞数周以进行手动复位和修复工作。虽然这类攻击尚未直接导致飞机坠毁,但它可能会引发一系列连锁反应,从而带来更为严重的安全隐患。

攻击技术的复杂性与防范难度

GPS欺骗的实施并不需要高端设备或技术,甚至使用相对便宜的设备和有限的技术知识就能实现。这使得其防范变得尤为困难。攻击者通常会在飞机飞越敏感地区时,通过地面发射虚假GPS信号,使飞机偏离航线或误判时间。此外,近年来此类攻击事件呈现出显著增长趋势。根据航空顾问机构OPSGROUP的统计,2024年GPS欺骗事件的数量比往年增长了400%。

GPS欺骗的应对措施与挑战

尽管目前还没有证据表明GPS欺骗可以直接导致飞机坠毁,但这种攻击的危险性在于它可能引发一系列的小型故障,最终演变为重大事故。航空业正面临着如何有效应对这一威胁的挑战。为了增强安全性,一些航空公司已开始采取措施,如增加机载系统的冗余设计、加强飞行员的应急处理训练等。此外,研究人员建议航空公司应定期更新机载系统,确保其具备最新的安全防护能力。

然而,尽管采取了这些措施,GPS欺骗仍然是一个难以完全消除的威胁。尤其是在当前地缘政治紧张的背景下,GPS欺骗可能被广泛应用于各类干扰行动,给全球航空运输系统带来巨大的挑战。

小结

GPS欺骗攻击不仅仅是对飞机导航的挑战,更是对全球航空安全的严峻考验。随着技术的不断发展,攻击者正在探索更加复杂和隐蔽的手段,如时间篡改,来干扰航空器的正常运行。虽然目前尚未发生由于GPS欺骗导致的重大事故,但这种潜在的风险要求航空业从业者必须高度重视,积极采取有效的应对措施,以保障全球航空交通的安全。

参考资源 

1、https://www.crn.com.au/news/gps-spoofers-hack-time-on-commercial-airlines-researchers-say-610558
2、https://www.reuters.com/technology/cybersecurity/gps-spoofers-hack-time-commercial-airlines-researchers-say-2024-08-10/
3、https://www.business-standard.com/world-news/attack-on-aviation-gps-spoofers-hack-time-on-commercial-airlines-124081100683_1.html
4、https://www.pentestpartners.com/event/def-con-32/

原文始发于微信公众号(关键基础设施安全应急响应中心):GPS欺骗技术新威胁:黑客篡改飞机时间系统

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月12日19:51:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   GPS欺骗技术新威胁:黑客篡改飞机时间系统https://cn-sec.com/archives/3059576.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息