ニュース
飛行中の航空機をハッキング――機内システムの脆弱性を突く攻撃、セキュリティ研究者が実験(2/2 ページ)
航空機の機内エンターテインメントシステムの脆弱性を突けば、機内を混乱に陥れることもできるかもしれない、とセキュリティ企業のIOActiveが検証。「高度なスキルを持った人物の攻撃に対し、機内システムが抵抗できるとは思えない」と研究者は指摘する。
特定のメーカーに限らず、IFEに一般的に当てはまる問題として、IFEをハッキングすれば、機内の乗客に表示する情報の内容を操作し、高度や速度などの数値を改ざんできるほか、客室乗務員が使うアプリに不正侵入して、機内放送や照明などを操作できてしまう恐れもあるという。こうした攻撃を連鎖させれば、乗客を混乱状態に陥れることも可能だと同氏は推測する。
今回の調査結果を踏まえてサンタマルタ氏は、「高度なスキルを持った人物による着実な攻撃に対してIFEシステムが抵抗できるとは思えない」と結論付け、「安全を守る責任はIFEシステムのメーカーだけでなく、航空機メーカーや運航会社にもあり、それぞれが重要な役割を担っている」と指摘した。
パナソニックアビオニクスには2015年3月に報告済みだといい、「少なくとも突出した脆弱性については、パッチを開発して配信する時間は十分あったはず」と同氏は見る。ただし航空会社やソフトウェアのバージョンの数があまりに多く、問題が完全に解決されたかどうか確認することは難しいとしている。
関連記事
- 遠隔操作で航空機を乗っ取り、セキュリティ研究者がデモ
研究者がセキュリティカンファレンスで仮想環境を使って、航空機を遠隔操作で制御するデモを行った。 - Tesla車に“乗っ取り操作”の脆弱性、走行中にブレーキも セキュリティ研究チームが実証
Teslaの「Model S」で複数の脆弱性を突いて、駐車中の車のサンルーフなどを操作したり走行中の車を停車させたりできてしまうことを実証した。 - 走行中のJeepを乗っ取り操作、セキュリティ研究者が実証実験
セキュリティ研究者が走行中の自動車を乗っ取ってアクセルやブレーキを無線で遠隔操作する実験を披露した。 - 日産「リーフ」のアプリに脆弱性、他人の車を遠隔操作可能に
アプリのAPIに認証の仕組みがなく、車両識別番号の下5ケタが分かれば、他人の車を制御できることが判明。オーストラリアからインターネット経由で、英国にあるリーフのエアコンやファンを作動させたり、運転履歴を取得することができてしまった。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.