13年前就發現的致命漏洞!美國火車可被任何人制動:卻一直不修復

抖音秀 熱點資訊 29

7月13日消息,一項早在2012年就被發現的美國火車安全漏洞,在過去13年中一直被美國鐵路協會(AAR)忽視,直到網絡安全和基礎設施安全局(CISA)最近發布了一項安全公告,AAR才開始采取行動。

據硬件安全研究員Neils透露,他們在2012年首次發現了這一問題,當時軟件定義無線電(SDR)開始普及。

所有美國火車都配備了尾部車廂的End-of-Train(EoT)模塊,該模塊通過無線方式向火車前端發送遙測數據,同時也可以接受指令。

這一系統最初在1980年代末實施時,使用了特定頻率,當時任何人不得使用分配給該系統的頻率,因此該系統僅使用了BCH校驗和進行數據包創建。

但是任何擁有SDR的人都可以模仿這些數據包,從而向EoT模塊及其對應的頭部Head-of-Train(HoT)模塊發送虛假信號。

虛假信號本身可能不是緊急問題,但是HoT也可以通過該系統向EoT發出制動指令,這就意味著任何人只需花費不到500美元購買相關硬件并掌握相關知識,就可以在火車司機不知情的情況下發出制動命令。

Neils指出,AAR在2012年拒絕承認這一漏洞,稱其僅為理論問題,只有在實際發生時才會相信。

再加上聯邦鐵路管理局(FRA)缺乏測試軌道設施,而AAR也因安全問題拒絕在其財產上進行任何測試。

到了2024年,這一問題仍未得到解決,AAR的信息安全總監表示,這并非一個重大問題,且相關設備已經接近使用壽命。

由于AAR持續忽視警告,CISA不得不正式發布安全公告以警告公眾,這促使AAR開始采取行動,該組織在2024年4月宣布了一項更新計劃,不過實施進展緩慢,預計最早到2027年才能部署。


日韩欧美三级在线观看| www.亚洲一区| 4hu四虎永久免在线视| 男女做性猛烈叫床视频免费| 日韩制服丝袜在线观看| 国产精品va在线播放| 亚洲色图激情文学| 一本久久a久久精品亚洲| 精品久久久一二三区| 成人福利网址永久在线观看| 国产做a爰片久久毛片| 九九热这里都是精品| 黄色网站免费在线观看| 欧洲美女与动zooz| 国产精品久久久久免费视频| 亚洲中文字幕久久精品无码a| 99爱免费视频| 欧美人与性动交α欧美精品图片| 在线观看午夜亚洲一区| 免费无遮挡无码永久视频| 丰满肥臀风间由美系列| 美女网站色在线观看| 无码日韩精品一区二区免费| 国产99视频精品免视看9| 中文字幕影片免费在线观看| 精品亚洲国产成人| 女人18毛片水最多| 免费高清av一区二区三区| 三级演员苏畅简历及个人资料简介 | 国产特级毛片aaaaaa毛片| 亚洲a∨无码男人的天堂| 草草影院第一页| 打麻将脱内衣的小说阿蕊| 动漫无遮挡在线观看| 一区二区在线观看视频| 日韩欧美精品在线视频 | 性欧美18-19sex性高清播放| 免费在线观看视频网站| 黄页网站在线观看免费| 日本边添边摸边做边爱的视频| 国产大片免费天天看|