DC娱乐网

百元硬币大小装置可篡改航线!波音737爆出重大航电漏洞,航空安全敲响警钟

百元硬币大小装置可篡改航线!波音737爆出重大航电漏洞,航空安全敲响警钟

近日USENIX安全学术研讨会公布一项重磅安全研究:研究团队造出一款成本不到100美元、硬币大小的硬件装置,物理接入波音737机身检修端口后,可篡改飞行管理计算机数据,修改航线、伪造起飞参数,还支持Wi‑Fi远程操控。消息一出,再次把波音737的系统安全问题推到公众视野。

漏洞原理:利用地勤检修端口,一分钟完成植入
这套攻击不是网络隔空入侵,需要先物理接触飞机。
波音737机身底部电子设备舱设有无锁检修舱门,端口原本是供地勤维护、设备诊断使用。攻击者打开舱门,60秒以内把硬币大小的微型设备插入接口,设备可以藏在防尘盖内部,常规巡检很难发现。
设备接入数据总线之后,以更强电信号覆盖原有指令,干扰驾驶舱操作终端与飞行管理计算机之间的数据交互,能够悄悄修改航线航点、篡改起飞重量、环境温度等关键计算参数,甚至欺骗部分屏幕显示,实现远程干预飞行计划。

研究人员在实验室真机零部件上完成完整验证:被篡改后,飞机可能出现起飞推力计算错误、自动驾驶悄悄偏离预定航线等风险场景。

必须澄清:不是空中隔空黑掉飞机,现实有多重防护
多网友理解成“黑客在家就能远程劫持民航客机”,这是误区。
1. 前提必须物理接触飞机,需要在机场停机坪接触机身检修口,无法通过互联网隔空攻击万米高空的航班;
2. 即便参数被篡改,飞机依然保留飞行员手动接管权限,受过训练的机组可以切断自动驾驶,人工操控飞机;其他独立仪表不会被这套设备完全欺骗,有交叉校验的机会;
3. 波音官方回应:飞机拥有多层防护体系,现实环境下完整实施该攻击难度很高,现有机制可以大幅降低风险,但也已经针对报告开展内部评估复核。

研究团队也强调,发布报告目的是暴露设计隐患,并不是呼吁波音737集体停飞。

漏洞背后暴露的现实问题
1、老旧机型设计遗留隐患
波音737系列机型基础架构年代久远,早期设计更多关注机械故障,对硬件植入、物理端口劫持这类网络对抗场景考虑不足。检修端口只考虑方便地勤维修,缺少锁闭、身份校验机制,一旦被恶意利用就埋下隐患。

2、现代航空,威胁早已不止机械故障
过去航空安全重点盯发动机、机身结构;现在小型低成本硬件、电子对抗手段,同样可以制造重大险情。机场地面安保、地勤管理、飞机检修流程,都成为安全链条上的关键一环。

3、漏洞修复难度不小
全球数千架波音737遍布世界各地,如果要彻底改造硬件端口,涉及巨量改装成本和漫长周期,短时间很难全部完成硬件升级。相比软件打补丁,这种物理层面的漏洞,整改周期会非常漫长。

对航空公司和民航行业的启示
第一,强化停机坪安防管理,严防无关人员接触飞机机身检修舱;日常维护检查,增加对检修端口的专项目视排查,留意不明外接硬件。
第二,机组起飞前强化多仪表交叉核对,不能完全依赖飞行管理计算机自动输出的数据,手动复核航线、起飞性能参数。
第三,航空安全不能只盯着飞行事故复盘,也要把硬件安全、物理端口安全纳入常态化评估。

民航客机,是机械、电子、安保交织的复杂系统。这次百元微型装置爆出的漏洞告诉我们:航空风险不止来自高空,地面停机阶段同样需要筑牢防线。

普通乘客不必过度恐慌,但整个行业必须正视隐患。技术漏洞越早被学术研究曝光,越有机会提前化解真实灾难。

你觉得民航飞机,应该对所有外部检修端口增加锁闭防护吗?评论区聊聊看法。