美黑客自揭入侵客機
稱可指揮引擎爬升 FBI調查

[2015.05.18] 發表
涉事電腦保安專家羅伯茨(上圖)在Twitter發表含飛機數據的圖片(下圖)。(網上圖片)
羅伯茲上月乘坐聯合航空航班時,稱入侵電腦系統,聯航隨後禁止他再乘客機,圖為聯航737客機資料圖。(資料圖片)

美國一名電腦保安專家上月在社交網站聲言自己入侵航機系統,引起航空公司及執法機構注意。傳媒近日獲得聯邦調查局發出的搜查令,顯示他當日前方座位下的電子主機遭破壞,懷疑他曾入侵航機電子系統。

搜查令透露他曾向探員聲稱多次使用同樣方法入侵客機航空電子系統,更最少一次令引擎進入爬升模式,導致飛機短暫傾斜側飛。報道令外界關注航空電腦保安問題,但涉事電腦保安專家辯稱當局斷章取義。當局暫未起訴他。

航空保安專家羅伯茲(Chris Roberts)上月15日乘坐聯合航空航班時,在Twitter聲稱入侵航機電腦系統,能夠讀取航行數據,戲言可以試試控制機上的氧氣罩系統。

羅伯茲甫下機便遭聯邦調查局(FBI)人員盤問,聯合航空隨後宣布禁止他再乘坐聯航客機。羅伯茲聲言因為披露保安漏洞而遭報復,但聯邦調查局(FBI)上月17日申請的搜查令,卻顯示他並不只披露漏洞那麼簡單。加拿大傳媒上周五取得搜查令,揭發他向探員聲稱,曾多次入侵航機系統,更曾短暫控制航機。

駁機艙娛樂系統 改寫程式

FBI文件顯示,當局早在今年2月13日及3月5日盤問過羅伯茲,了解航機系統漏洞。羅伯茲向探員稱,他2011年至2014年中間曾入侵波音737、757及空巴A320的機上娛樂系統「15至20次」。他向探員稱,他首先找出前方座位下連接機上娛樂系統的電子主機,然後用電線將電子箱接駁到自己的電腦上。他利用預設的認證及密碼入侵機上娛樂系統。

文件引述羅伯茲稱,他為飛機的推力管理電腦(thrust management computer)重寫電腦程式,從而可以下達爬升指令。文件稱,他表示曾最少一次向一個引擎下達爬升指令,令飛機傾側,又曾利用軟件來監察駕駛艙的數據流量。

遭FBI多次警告 未被起訴

文件又稱,探員2月13日及25日跟羅伯茲會面,警告他未經批准入侵航機網絡違反聯邦條例。羅伯茲表示明白,稱不會再入侵航機網絡。羅伯茲2月25日在Twitter暗示這些會面,稱有人「友善但直接警告」他不要再招惹某些東西,因此要修改稍後的演講內容。但4月15日他乘坐聯航一班波音737航機時,在Twitter吹噓自己入侵航機系統,引起聯航注意,並知會FBI。

該班航機的電腦系統跟羅伯茲早前向FBI透露能入侵的系統相同,探員發現羅伯茲座位前方的電子主機有遭破壞的痕[,外殼遭揭開。探員再盤問羅伯茲,羅伯茲聲言沒有入侵系統,但透露其USB手指有一個可以入侵系統的軟件。

認模擬操控 否認實踐

文件引起網絡保安界反響,有專家坦言難以置信。雅虎首席資訊安全總監在Twitter不點名批評羅伯茲,稱若研究實際對無辜者構成威脅,不可能宣稱有關研究有助安全。羅伯茲昨則在Twitter為自己辯護,稱FBI文件斷章取義。他此前接受網站wired訪問時承認曾在摸擬環境下令客機爬升,但未在現實情G下這樣做。

今日美國報/每日郵報/Wired

更多國際要聞
19龍捲風襲美大平原 致列車脫軌
【綜合報道】強大的暴風雨系統從當地時間周六開始襲擊美國得克薩斯州到明尼蘇達州的大平原地區,其中19場龍捲風和冰雹造成嚴重破壞,一人死亡。美國... 詳情
朴槿惠晤克里 商應對朝鮮方案
【綜合報道】韓國總統朴槿惠18日在青瓦台會見到訪的美國國務卿克里(圖),或重點討論朝鮮半島局勢及有效應對朝鮮的方案等。報道稱,這是克里自去年... 詳情
華推連接巴西秘魯鐵路
【綜合報道】中國近年參與不少外國基建,總理李克強下周到南美外訪,消息指他會推動穿越亞馬遜雨林的鐵路計劃,該計劃對環境的影響帶來很多爭議,包括... 詳情
英祿瀆職案明開庭
【綜合報道】泰國前首相英祿(Yingluck Shinawatra)被指在大米收購計劃中瀆職失責案據報將於周二開審,英祿一旦罪名成立,她可能... 詳情
南亞難民船上奪食廝殺 逾百死
【綜合報道】一些來自孟加拉和緬甸的偷渡者告訴BBC稱,他們所在船上的難民為爭奪食物發生了殊死搏鬥,造成100多人死亡。 據BBC報道,... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2015 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Toronto Chinese Newspaper

1355 Huntingwood Drive, Scarborough, Ontario, Canada M1S 3J1 | Tel.: (416) 321-0088 | Fax: (416) 321-9663 | Advertising Hotline Tel: (416) 673-8250