05/08/2014 18:19 GMT+7

Hacker: "Máy bay dân sự có nguy cơ bị tấn công mạng"

PHONG VÂN
PHONG VÂN

TTO - "Hacker có thể lợi dụng mạng Wi-Fi và hệ thống giải trí trên máy bay tấn công mạng, đe dọa an toàn bay".

Hành khách đang xem nội dung trên hệ thống giải trí tích hợp trên máy bay - Ảnh minh họa: Skift.com

Thông tin được cố vấn cho hãng an ninh mạng IOActive Ruben Santamarta (32 tuổi) công bố, và cho biết sẽ trình diễn chi tiết kỹ thuật tại hội thảo bảo mật Black Hat 2014 (*) diễn ra tại Las Vegas từ ngày 6 đến 7-8.

Theo lịch trình, Santamarta sẽ giới thiệu về các lỗ hổng an ninh trong hệ thống liên lạc vệ tinh thường sử dụng trong hàng không vũ trụ và các ngành công nghiệp khác vào ngày 7-8. Buổi trình diễn của Santamarta dự kiến sẽ thu hút đông đảo sự chú ý tại hội thảo. Và nếu thông tin từ Santamarta chính xác và được xác nhận từ các chuyên gia trong lĩnh vực, nhiều hãng hàng không trên thế giới sẽ cần xem xét lại mức an toàn bay.

Tham khảo tài liệu nghiên cứu của Ruben Santamarta trên website IOActive (PDF).

Santamarta chia sẻ, khám phá ra các lỗ hổng bảo mật qua "kỹ thuật đảo ngược", hay dịch ngược mã nguồn phần mềm điều khiển hệ thống thiết bị liên lạc (firmware) của các hãng như Cobham Plc, Harris Corp, Hughes Network Systems của EchoStar Corp, Iridium Communications Inc và Japan Radio Co Ltd.

Ruben Santamarta trả lời phỏng vấn Reuters cho biết, "Những thiết bị này rộng mở (hàm ý dễ bị tấn công). Mục đích của buổi trình diễn này nhằm giúp thay đổi tình hình trên". Quyết định này cũng nhằm giúp các hãng sản xuất thiết bị khắc phục nguy cơ an toàn bay.

Chuyên viên nghiên cứu bảo mật Ruben Santamarta - Ảnh: Reuters

Đại diện các hãng Cobham, Harris, Hughes và Iridium cho biết đang xem xét nghiên cứu của Santamarta nhưng hạ thấp mức độ nguy hiểm.

Như công ty sở hữu thiết bị liên lạc vệ tinh cho máy bay Aviation 700 Cobham cho biết các hacker không thể sử dụng tín hiệu Wi-Fi can thiệp vào các hệ thống quan trọng. Hacker phải có tác động trực tiếp lên thiết bị của Cobham.

Theo lý thuyết về nguy cơ, một hacker có thể sử dụng tín hiệu Wi-Fi hay hệ thống giải trí tích hợp trên máy bay để hack vào hệ thống thiết bị điện tử, có khả năng làm gián đoạn hay thay đổi liên lạc vệ tinh của máy bay, dẫn đến có thể can thiệp vào hệ thống định vị và an toàn của máy bay.

Nhiều hãng hàng không đã cung cấp mạng Wi-Fi trên máy bay. Trong ảnh, máy bay của hãng Delta Air Lines có nhãn cung cấp Wi-Fi - Ảnh minh họa: NYCAviation

Theo Reuters, Santamarta chỉ mới khai thác thành công lỗ hổng trong một môi trường thử nghiệm, cụ thể là phòng thí nghiệm của IOActive ở Madrid (Tây Ban Nha). Ở môi trường thực sẽ khó để tấn công hơn.

Thành viên ban đánh giá tại hội thảo Black Hat Vincenzo Iozzo trả lời Reuters, nhận định về nghiên cứu dày 25 trang của Santamarta, cho rằng đây là lần đầu tiên một nhà nghiên cứu xác định tìm thấy nguy cơ bảo mật trong một thiết bị liên lạc vệ tinh. Ông không chắc chắn hacker có thể thực hiện cuộc tấn công vào hệ thống giải trí trên máy bay dân sự nhưng điều cốt lõi của vấn đề là mức độ đáng sợ từ khám phá của Santamarta, chúng liên quan đến những vấn đề an ninh cơ bản mà nhà cung cấp cần chú ý đến.

(*) Black Hat là hội thảo thường niên, được tổ chức lần đầu tiên vào năm 1997, có quy mô toàn cầu trong lĩnh vực an ninh bảo mật, quy tụ hàng ngàn chuyên gia an ninh và hacker gặp gỡ, thảo luận về những nguy cơ bảo mật đang hình thành, lỗi bảo mật nguy hiểm, hay kỹ thuật tấn công mới và các giải pháp bảo vệ. Vừa qua, hãng bảo mật SRLabs khám phá loại mã độc , cho biết sẽ công bố chi tiết tại Black Hat năm nay.

THEO REUTERS

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Chuyên gia bảo mật cảnh báo người tham gia trào lưu tìm lại ký ức với Google Maps có thể để lộ thông tin cá nhân mà không hay biết.

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Trí tuệ nhân tạo cảnh báo sớm thiên tai

AI đang giúp cảnh báo sớm thiên tai như động đất, lũ, sóng thần nhờ phân tích dữ liệu cảm biến, vệ tinh và mô phỏng lan truyền.

Trí tuệ nhân tạo cảnh báo sớm thiên tai

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar