前言 和许多人一样,人们通常在机场安检队伍中等待不少时间,但是在机场安检处你如果稍加留意,会看到一个名为“已知机组人员” (KCM) 的特殊通道, KCM 是一项 TSA (运输安全管理...
CISA 打破沉默,回应备受争议的机场安检绕过漏洞
导 读在与机场安全系统相关的应用程序中存在一个有争议的漏洞被披露后,网络安全机构 CISA 做出了回应。8 月底,研究人员 Ian Carroll 和 Sam Curry 披露了 SQL 注入漏洞的细...
航空安全系统曝严重漏洞,黑客可绕过安检进入驾驶舱
近日,安全研究人员在航空运输安全系统中发现一个严重漏洞,可允许未经授权人员(例如恐怖分子)绕过机场安检,获得进入飞机驾驶舱的权限。安全研究人员伊恩·卡罗尔(Ian Carroll)和萨姆·库里(Sam...
研究员利用SQL注入漏洞绕过机场的TSA安全审查
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员在一个关键的航空运输安全系统中发现一个漏洞,可被未授权人员用于绕过机场的安全检查并获得对飞机驾驶舱的访问权限。研究人员 Ian Carrol...
老美如何跟踪网络安全实施情况?
近几年供应链安全被放到突出的位置,而最受瞩目的供应链攻击之一是殖民管道输送系统的攻击。2021年5月7日至12日,大规模的殖民地管道成品油输送系统陷入停顿。它是DarkSide 勒索软件网络攻击的受害...
美国芝加哥贝尔特铁路公司遭遇勒索软件攻击
据Recorded Future News 8月12日报道,美国最大的转辙和枢纽铁路正在调查勒索软件组织窃取数据的事件。芝加哥贝尔特铁路公司(总部位于伊利诺伊州贝德福德公园)由美国和加拿大的六家铁路公...
美国运输安全管理局更新管道网络安全要求
美国运输安全管理局 (TSA) 周三宣布更新其针对石油和天然气管道所有者和运营商的网络安全要求。针对管道所有者和运营商的安全指令是在 2021 年殖民管道遭受破坏性网络攻击后发布的,要求他们采取措施提...
美国运输安全管理局(TSA)已准备好在全美机场部署其面部识别系统
起初只是一个测试面部识别技术的有限试点项目,但很快就会成为所有美国机场筛查和识别程序的标准。至少,这就是美国运输安全管理局(TSA)明年的计划。运输安全管理局开始在16个美国机场使用其生物识别系统,作...
美国油气管道网络安全监管的痛点
2021年5月7日,运营美国最大燃料管道系统的Colonial Pipeline公司披露其遭受网络攻击。它的业务系统感染了勒索软件,这种恶意软件会锁定系统直到支付赎金,通常以加密货币的形式。作为预防措...