solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年08月11日 21时28分 星期二
来自火星合成人
在上周举行的 Black Hat 在线安全会议上,研究员和博士生 James Pavur 警告不安全的卫星互联网威胁到了船只飞机的安全。过去几年,他利用在欧洲大陆的有利位置截获了 18 颗卫星发送的互联网数据。他发现:一个中国航班接收了未加密的导航数据和航空电子数据,令人担忧的是,数据来自于乘客用于发送邮件和浏览网页的相同连接,引发了乘客发动攻击的可能性;一位系统管理员登陆了法国南部的风力涡轮机,在此过程中暴露了用于身份认证的会话 cookie;Pavur 截获了一艘埃及油轮发送的发电机故障信息,甚至还知道了派去修理的工程师名字和护照号;一艘游轮广播了 Windows 本地网络的敏感信息,包括储存在 Lightweight Directory Access Protocol 数据库中的登陆信息...Pavur 用于拦截卫星互联网通信的设备只需要 300 美元。
安全
WinterIsComing(31822)
发表于2020年08月11日 12时04分 星期二
来自烽火游戏1:战争学徒
在 DEF CON 安全会议上,渗透测试公司 Pen Test Partners 的 Alex Lomas 透露波音 747 使用软盘更新关键软件。他指出导航数据库每 24 天需要更新一次,而更新的方法是通过软盘驱动器。对于飞机安全,很多人有一个疑问是能否通过机载娱乐系统入侵飞机控制系统。Lomas 称他们没有发现机载娱乐系统与飞机空中系统能双向通信。两个系统之间存在隔离,要从一个系统跳过隔离进入到另一个系统是非常困难的。