solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2025年07月15日 17时30分 星期二
来自人类向何处去
2012 年独立安全研究员 Neil Smith 向美国政府报告了列车通信标准的漏洞,他可能没想到,直到 2025 年美国政府才披露了该漏洞。该漏洞允许攻击者使用软件定义无线电远程对火车进行刹车。US Cybersecurity and Infrastructure Security Agency (CISA)公布了名为 CVE-2025-1727 的漏洞,该漏洞与车尾到车头的链路协议弱验证有关,货车尾部的 Flashing Rear-End Device(FRED)设备向机头传输数据的系统使用了 BCH 校验和创建数据包,容易被软件定义无线电嗅探然后伪造数据包,向 FRED 施加制动,有可能引发脱轨事故。目前该问题尚未修复,美国铁路协会表示计划部署更安全的替代方案,但可能要到 2027 年才会推出。