新聞中心
近日,有研究員警發(fā)現(xiàn)通過構(gòu)造特殊廣播數(shù)據(jù)包可干擾飛機空中防撞系統(tǒng)(TCAS),可能會欺騙商用飛機自動駕駛系統(tǒng),從而影響飛機的飛行安全。

成都創(chuàng)新互聯(lián)主打移動網(wǎng)站、成都網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)、網(wǎng)站改版、網(wǎng)絡(luò)推廣、網(wǎng)站維護、空間域名、等互聯(lián)網(wǎng)信息服務(wù),為各行業(yè)提供服務(wù)。在技術(shù)實力的保障下,我們?yōu)榭蛻舫兄Z穩(wěn)定,放心的服務(wù),根據(jù)網(wǎng)站的內(nèi)容與功能再決定采用什么樣的設(shè)計。最后,要實現(xiàn)符合網(wǎng)站需求的內(nèi)容、功能與設(shè)計,我們還會規(guī)劃穩(wěn)定安全的技術(shù)方案做保障。
可以利用“交通預(yù)警和防撞系統(tǒng)”(TCAS)的飛機安全系統(tǒng),讓飛機在空中上升或者下降高度,這對機上人員來說是非常恐怖的。
使用一個基于USB的10美元的數(shù)字視頻廣播加密狗和一個惡意應(yīng)答器與飛機進行通信,從而構(gòu)造出一種有效的TCAS欺騙數(shù)據(jù)的方法。
有團隊已經(jīng)證明,通過惡意應(yīng)答器廣播精心構(gòu)造的飛機數(shù)據(jù)會導(dǎo)致自動駕駛飛機爬升或下降到其他航線上。
那些惡意數(shù)據(jù)包可以觸發(fā)飛機的防撞系統(tǒng)。然后,這將提醒飛行員要么攀升高度,要么下降以避免空中碰撞。在某些情況下,飛機會自動遵循TCAS解決方案,在飛行員沒有輸入的情況下爬升或下降。
Munro的攻擊驗證是在飛行模擬器上進行的。
欺騙交通警報和防撞系統(tǒng)并不是什么新鮮事。在2012年美國黑帽大會上,研究員安德烈·科斯?。ˋndrei Costin)展示了攻擊者如何利用自動相關(guān)監(jiān)視廣播(ADS-B)技術(shù)中的漏洞。2016年,與牛津大學(xué)相關(guān)的一組研究人員還展示了如何欺騙TCAS流量。
https://arxiv.org/pdf/1602.08777.pdf
他們使用了類似的技術(shù),在研究對自動駕駛儀的影響,看看是否能夠使飛機沿想要的方向持續(xù)爬升或下降,通過播放惡意廣播,我們可以讓飛機過山車式的上升下降,這給擁擠的空域增加了混亂。
Munro的研究集中在與飛機應(yīng)答器數(shù)據(jù)相關(guān)的射頻(RF)通信上。
TCAS使用次級監(jiān)視雷達(dá)應(yīng)答器的響應(yīng)–有兩種類型可用于計算其他飛機的位置。模式S發(fā)送唯一的24位飛機地址以及高度和GPS衍生的位置數(shù)據(jù),模式C僅發(fā)送4位數(shù)的應(yīng)答器代碼和高度信息,因此TCAS單元本身會根據(jù)這些傳輸來計算距離和方位。
數(shù)據(jù)包使用曼徹斯特編碼的PPM以1Mbps的速度在1090MHz上發(fā)送。數(shù)據(jù)結(jié)構(gòu)實際上很容易解碼,價格便宜的10美元DVB USB加密狗可以將它們解析出來,自己就可以繪制飛機數(shù)據(jù)。
通過制造假的飛機碰撞預(yù)警,研究人員能夠哄騙目標(biāo)飛機進行爬升和下降。
引發(fā)此類攻擊的注意事項多種多樣。首先,如果關(guān)閉了TCAS系統(tǒng),黑客將無法使用。其次,假飛機不會在雷達(dá)上露面,飛行員可能會忽略警告。
此外,地面控制器還具有識別沖突交通的系統(tǒng)。實際上,地面管制員很可能會在TCAS發(fā)出警報之前就識別出潛在的交通情況。對于輕型飛機來說,模式C和模式S應(yīng)答器(傳輸高度數(shù)據(jù))可能被錯誤配置的情況并不少見。
除了警告之外,飛行員可能會禁用TCAS RA,然后將無法處理合法的TCAS警報。
下一代TCAS(稱為ACAS-X)將使TCAS欺騙非常困難。
本文翻譯自:https://threatpost.com/airplane-hack-exposes-weaknesses-of-alert-and-avoidance-systems/155451/如若轉(zhuǎn)載,請注明原文地址:
文章名稱:構(gòu)造特殊廣播數(shù)據(jù)包可干擾飛機空中防撞系統(tǒng)(TCAS)
文章路徑:http://fisionsoft.com.cn/article/cccjcgo.html


咨詢
建站咨詢
