Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
 
Thread Tools
Old 04-12-2013   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 78
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android

Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa tŕnh diễn thành công kĩ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.

Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đă phải ngỡ ngàng trước màn tŕnh diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.

Hiện đang làm việc tại hăng giải pháp bảo mật n.runs của Đức, Teso đă mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đă mất đến 3 năm để lập tŕnh và phát triển công cụ tấn công của ḿnh.


Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay.

Theo đó, Teso đă lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mă hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lăm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất ḱ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đă sử dụng một mô h́nh máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay v́ tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đă sử dụng hệ thống ASCARS để tải lên hệ thống quản lí chuyến bay (FMS) những dữ liệu giả. Một khi đă xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều ǵ đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso c̣n khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập tŕnh. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của ḿnh được công bố, Teso đă được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để t́m hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà ḿnh đang sử dụng để tấn công vào những chuyến bay.

Theo Dân Trí
tonny_thuong_is_offline  
Attached Images
 
Old 04-12-2013   #2
tonycarter
R9 Tuyệt Đỉnh Tôn Sư
 
tonycarter's Avatar
 
Join Date: Dec 2008
Posts: 44,699
Thanks: 262
Thanked 591 Times in 456 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 1 Post(s)
Rep Power: 60
tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android

Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa tŕnh diễn thành công kỹ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đă phải ngỡ ngàng trước màn tŕnh diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.



Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay


Hiện đang làm việc tại hăng giải pháp bảo mật n.runs của Đức, Teso đă mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đă mất đến 3 năm để lập tŕnh và phát triển công cụ tấn công của ḿnh.

Theo đó, Teso đă lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mă hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lăm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất kỳ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đă sử dụng một mô h́nh máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay v́ tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đă sử dụng hệ thống ASCARS để tải lên hệ thống quản lư chuyến bay (FMS) những dữ liệu giả. Một khi đă xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều ǵ đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso c̣n khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập tŕnh. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của ḿnh được công bố, Teso đă được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để t́m hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà ḿnh đang sử dụng để tấn công vào những chuyến bay.


Phạm Thế Quang Huy
(Dân trí)
tonycarter_is_offline  
Attached Thumbnails
Click image for larger version

Name:	airplane-hijack.jpg
Views:	406
Size:	20.1 KB
ID:	459458
 

Tags
ứng dụng android, Bảo mật, hacker
User Tag List


Những Video hay hiện nay
Best Videos around the world today
Phim Bộ Videos PC2

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 00:03.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05324 seconds with 12 queries