驱动之家 07-13
13年前就发现的致命漏洞!美国火车可被任何人制动:却一直不修复
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 7 月 13 日消息,一项早在 2012 年就被发现的美国火车安全漏洞,在过去 13 年中一直被美国铁路协会(AAR)忽视,直到网络安全和基础设施安全局(CISA)最近发布了一项安全公告,AAR 才开始采取行动。

据硬件安全研究员 Neils 透露,他们在 2012 年首次发现了这一问题,当时软件定义无线电(SDR)开始普及。

所有美国火车都配备了尾部车厢的 End-of-Train(EoT)模块,该模块通过无线方式向火车前端发送遥测数据,同时也可以接受指令。

这一系统最初在 1980 年代末实施时,使用了特定频率,当时任何人不得使用分配给该系统的频率,因此该系统仅使用了 BCH 校验和进行数据包创建。

但是任何拥有 SDR 的人都可以模仿这些数据包,从而向 EoT 模块及其对应的头部 Head-of-Train(HoT)模块发送虚假信号。

虚假信号本身可能不是紧急问题,但是 HoT 也可以通过该系统向 EoT 发出制动指令,这就意味着任何人只需花费不到 500 美元购买相关硬件并掌握相关知识,就可以在火车司机不知情的情况下发出制动命令。

Neils 指出,AAR 在 2012 年拒绝承认这一漏洞,称其仅为理论问题,只有在实际发生时才会相信。

再加上联邦铁路管理局(FRA)缺乏测试轨道设施,而 AAR 也因安全问题拒绝在其财产上进行任何测试。

到了 2024 年,这一问题仍未得到解决,AAR 的信息安全总监表示,这并非一个重大问题,且相关设备已经接近使用寿命。

由于 AAR 持续忽视警告,CISA 不得不正式发布安全公告以警告公众,这促使 AAR 开始采取行动,该组织在 2024 年 4 月宣布了一项更新计划,不过实施进展缓慢,预计最早到 2027 年才能部署。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

hot 美国 安全漏洞 基础设施 信息安全
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论