专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
51好读  ›  专栏  ›  安在

美女当众教宅男打飞机,还亲授了5种技巧,果然是技术高深啊 | 删前快看

安在  · 公众号  · 互联网安全  · 2017-06-27 20:07

正文

本文转载自:浅黑科技,转载请联系。

你果然被标题吸引进来了

嘿嘿嘿


但是(严肃脸)


安在(ID:AnZer_SH)

正经话题


画外音 :“哇擦你这个不要脸的标题党!”


NONONO

这个标题可不是瞎起的


上周五我听了一场技术演讲

演讲者是个 大美

讲的又是 飞机的安全攻防


所以标题起 美女亲授打飞机技巧

应该也没毛病吧?

你们不要邪恶了哦……


来,到底有多美呢?

你们自己看一看 @张婉桥)



好了

言归正传

黑客真的能黑掉一架飞机吗?



美女黑客似乎对这个话题很有经验

她列举了自己设想的两大“打飞机”路数:

网络攻击 无线电攻击



网络攻击 和常规黑客入侵手法一样

主要搞定飞机上的娱乐系统

比如这玩意▼



一般来说

黑掉娱乐系统无法直接影响 飞行


因为

飞控系统一般和外部 完全 隔离


虽然也有例外,

比如 马航失联 的那款波音 B777系列客机


它的娱乐就和飞控系统就有个接口连着

但那个接口是 单向

客舱只能从飞控系统读取数据

不能反过来向它发送指令


所以(重申一遍)

黑掉娱乐系统几乎无法直接影响 飞行


但是这也并不意味着不能 造成安全威胁

举个栗子


1988年瑞士航空 111航班空难案

就是娱乐系统电路过热

导致电线的聚乙烯隔热层起火

飞机里面电线直接烧了起来

最后造成空难

再来个栗子


2008年,西班牙航空5022航班

航空公司中央电脑感染 恶意软件

导致例行检查 没有弹出警告窗口

结果检修人员没有发现飞机原有的问题

造成空难, 死亡153人


正是出于这类原因

机上系统成了刑法中特别强调的三大类信息系统之一


只要构成入侵

无论有没有窃取数据和造成后果

都可以判刑



说完网络攻击

接下来说说 无线电攻击

这个就厉害了


无形之刃,最为致命


美女黑客张婉桥果然是搞无线安全出身的

一下子列举了 5 种方法



1

给飞机制造“幻象”的 TCAS 攻击


TCAS 全称“ 空中防撞系统


两个飞机迎面驶来

谁拉升谁下降?

谁往左谁往右?


靠TCAS就可以远远地避开



2001年,日本航空的两架客机因无视TCAS的警报而空中险些相撞



简而言之,TCAS 它能……


  • 向邻近飞机发出防撞信号

  • 对危险做出预警

  • 提供水平或垂直的避让信息

  • 保持飞机的安全距离



TCAS 一般有两种模式

一种是通过 ADS - B 广播 信号


“老子来啦,你们全都注意—

“老子现在要拉升啦!”


一种是 SSR 询问应答


“老铁,你拉升我下降好不?”

“妥”

“321走你”


黑客怎么攻?


直接伪造 ADS-B 信号啊

从网上搜一下这种载波的信息

随手找几篇相关论文

不难发现这些:



然后在 某宝 上买一些五毛特效的设备

就能模拟出 ADS-B 信号了



这是美女黑客模拟出来的“假飞机”

在360公司上方盘旋

骗过了谷歌地球



这里顺便给大家推荐一个

能实时观看飞行信息 网站

flightradar24.com


它也是通过接收 ADS-B 广播信号来实现的



理论上来说

只要做一个 ADS-B 信号发射装置

伪造一堆假飞行信息来干扰飞行员

形成这种效果



不过

这种攻击方式有个很明显的弊端:


要大功率向空中广播ADS-B信号

所以发射者极其容易被发现


然后……



飞行员怎么防?


这个非常依赖飞行员的警觉

及时综合多个因素来判断信号的真伪,

一旦发现有人试图伪造信号

直接关掉TCAS系统

因为除了TCAS

还有导航系统、无线电系统、卫星通信系统……



2

能让飞机找不着北的导航系统攻击


“导航系统”, 就是GPS嘛

黑客怎么攻?


还是直接伪造GPS信号啊

从网上搜一下相关的信息



你会发现……


民用 GPS 信号频率

1575.42 MHz, 不加密


既然如此

再买个五毛钱特效的设备

加一台笔记本电脑


然后

发射模拟GPS

加大“嗓门”,打完收工



几年前, GPS信号伪造的成功率还极高







请到「今天看啥」查看全文