据媒体报道,近日,加州大学圣迭戈分校与欧柏林学院研究人员在美国巴尔的摩USENIX安全研讨会公布一项航空安全研究。
研究人员强调,此项工作旨在提醒航空业关注此类风险,并非呼吁停飞波音737。
据悉,该团队研制出一款成本不足100美元、硬币大小的Wi-Fi设备,可通过波音737机身E&E舱无锁检修口接入飞行管理计算机数据总线。
攻击者可在60秒内篡改起飞重量、外界气温及航点数据,潜在影响起飞性能与航线精度。

据介绍,攻击者只需打开机身底部电子设备舱的无锁检修舱门,即可将该装置插入一个原本供地勤人员测试和诊断航电设备使用的端口,并完全隐藏在防尘盖之下。
该端口连接着飞行管理计算机与驾驶舱内的多功能控制显示单元之间的数据总线。
装置接入后可通过发送更强电流的信号覆盖原始指令“Bus Driver”,从而拦截、篡改并伪造两者间传输的数据与命令;通过机上Wi-Fi网络,攻击者还可远程控制该装置。

值得注意的是,研究人员在测试中成功演示了篡改外界气温读数与飞机重量数据的效果。
若FMC记录的温度高于实际值、或重量低于实际值,FMC计算出的起飞推力可能不足以让飞机正常离地。
此外,攻击者还可对飞行计划中的航点进行微小改动,使飞机在飞行员不易察觉的情况下逐渐偏离预定航线。
不过研究人员也指出,训练有素的飞行员可以手动接管控制权以覆盖自动驾驶,且驾驶舱内其他独立显示屏上的正确数据可供交叉验证。
波音公司在一份声明中回应称:“我们的技术专家确信,飞机上现有的多层防护措施已提供充分的缓解手段,可显著限制此类攻击在现实中的可行性与风险。”
但研究人员对此表示担忧,认为波音可能不会立即采取实质性修复措施,因为对商用飞机进行重大设计变更成本高昂且耗时漫长。












