济南不锈钢雕塑_山东玻璃钢雕塑_济南旭日设计制作公司

幣圈網(wǎng)

13年前就發(fā)現(xiàn)的致命漏洞!美國火車可被任何人制動:卻一直不修復

本站7月13日消息一項早在2012年就被發(fā)現(xiàn)的美國火車安全漏洞,在過去13年中一直被美國鐵路協(xié)會(AAR)忽視,直到網(wǎng)絡安全和基礎設施安全局(CISA)最近發(fā)布了一項安全公告,AAR才開始采取行動。

據(jù)硬件安全研究員Neils透露,他們在2012年首次發(fā)現(xiàn)了這一問題,當時軟件定義無線電(SDR)開始普及。

所有美國火車都配備了尾部車廂的End-of-Train(EoT)模塊,該模塊通過無線方式向火車前端發(fā)送遙測數(shù)據(jù),同時也可以接受指令。

這一系統(tǒng)最初在1980年代末實施時,使用了特定頻率,當時任何人不得使用分配給該系統(tǒng)的頻率,因此該系統(tǒng)僅使用了BCH校驗和進行數(shù)據(jù)包創(chuàng)建。

但是任何擁有SDR的人都可以模仿這些數(shù)據(jù)包,從而向EoT模塊及其對應的頭部Head-of-Train(HoT)模塊發(fā)送虛假信號。

虛假信號本身可能不是緊急問題,但是HoT也可以通過該系統(tǒng)向EoT發(fā)出制動指令,這就意味著任何人只需花費不到500美元購買相關硬件并掌握相關知識,就可以在火車司機不知情的情況下發(fā)出制動命令。

Neils指出,AAR在2012年拒絕承認這一漏洞,稱其僅為理論問題,只有在實際發(fā)生時才會相信。

再加上聯(lián)邦鐵路管理局(FRA)缺乏測試軌道設施,而AAR也因安全問題拒絕在其財產(chǎn)上進行任何測試。

到了2024年,這一問題仍未得到解決,AAR的信息安全總監(jiān)表示,這并非一個重大問題,且相關設備已經(jīng)接近使用壽命。

由于AAR持續(xù)忽視警告,CISA不得不正式發(fā)布安全公告以警告公眾,這促使AAR開始采取行動,該組織在2024年4月宣布了一項更新計劃,不過實施進展緩慢,預計最早到2027年才能部署。

 

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产精品久久久久网站 | 日韩久久久精品中文字幕 | 男女车车的车车网站w98免费 | 生活毛片| 国产情侣真实露脸在线最新 | 99久久99热久久精品免 | 欧美亚洲综合在线 | 免费的a级毛片 | 日韩性爱视频 | 国产精品丝袜一区二区三区 | 9re视频这里只有精品 | 巨骚综合网 | 狠狠操网 | 天堂综合网 | 国产精品无码mv在线观看 | av无码电影一区二区三区 | 免费一级毛片清高播放 | 日韩精品一区二区三区视频 | 2021国产精品成人免费视频 | 男人网站在线亚洲影院 | 四虎综合网 | 免费看黄色的视频 | 国产黄色毛片视频 | 久久在线国产 | 中文字幕一区二区三区视频在线 | 国产美女一级做视频爱 | 日韩欧美在线中文字幕 | 欧美精品一区在线看 | www.日本视频 | 亚洲成人伊人网 | 我爱我色成人网 | 久久综合图片 | 青青在线久青草免费观看 | 午夜在线播放免费高清观看 | 成人www视频网站免费观看 | 亚洲天堂中文 | 国精产品一区一区三区有限公司杨 | 一本一道波多野结衣一区 | 欧美一级毛片免费网站 | 国产欧美日韩综合在线一 | 久久久久无码精品国产 |