cnBeta全文版 前天 07:57
美国火车可被任何人制动:13年前就发现的致命漏洞却一直无人修复
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一项2012年被发现的美国火车安全漏洞,因美国铁路协会(AAR)的长期忽视,直到网络安全机构发布安全公告后才开始采取行动。该漏洞涉及火车尾部车厢的无线通信系统,黑客可通过廉价设备模拟信号,向火车发出虚假指令,甚至控制刹车。尽管安全研究员早在十多年前就已指出问题,但AAR一直未予重视,直到CISA介入。AAR在2024年4月宣布更新计划,但实际部署预计最早要到2027年。

🚨 2012年,硬件安全研究员首次发现美国火车无线通信系统的安全漏洞。该系统用于尾部车厢(EoT)向火车前端发送遥测数据,并接收指令。研究发现,黑客可以利用软件定义无线电(SDR)模仿数据包,发送虚假信号。

⚠️ 漏洞的核心在于,该系统最初设计时仅使用了BCH校验和进行数据包创建,安全性较低。任何拥有SDR的人都可以通过模仿数据包,向EoT和头部车厢(HoT)模块发送虚假信号,甚至控制刹车系统。

🚫 AAR长期忽视该漏洞,声称其仅为理论问题,并拒绝进行测试。联邦铁路管理局(FRA)也缺乏测试设施,导致问题一直未得到解决。直到2024年,AAR才因CISA的安全公告开始采取行动。

⏳ AAR在2024年4月宣布了更新计划,但实际部署预计最早要到2027年。这反映了漏洞发现与实际修复之间漫长的时间差,以及安全措施的滞后性。

一项早在2012年就被发现的美国火车安全漏洞,在过去13年中一直被美国铁路协会(AAR)忽视,直到网络安全和基础设施安全局(CISA)最近发布了一项安全公告,AAR才开始采取行动。据硬件安全研究员Neils透露,他们在2012年首次发现了这一问题,当时软件定义无线电(SDR)开始普及。


所有美国火车都配备了尾部车厢的End-of-Train(EoT)模块,该模块通过无线方式向火车前端发送遥测数据,同时也可以接受指令。

这一系统最初在1980年代末实施时,使用了特定频率,当时任何人不得使用分配给该系统的频率,因此该系统仅使用了BCH校验和进行数据包创建。

但是任何拥有SDR的人都可以模仿这些数据包,从而向EoT模块及其对应的头部Head-of-Train(HoT)模块发送虚假信号。

虚假信号本身可能不是紧急问题,但是HoT也可以通过该系统向EoT发出制动指令,这就意味着任何人只需花费不到500美元购买相关硬件并掌握相关知识,就可以在火车司机不知情的情况下发出制动命令。

Neils指出,AAR在2012年拒绝承认这一漏洞,称其仅为理论问题,只有在实际发生时才会相信。

再加上联邦铁路管理局(FRA)缺乏测试轨道设施,而AAR也因安全问题拒绝在其财产上进行任何测试。

到了2024年,这一问题仍未得到解决,AAR的信息安全总监表示,这并非一个重大问题,且相关设备已经接近使用寿命。

由于AAR持续忽视警告,CISA不得不正式发布安全公告以警告公众,这促使AAR开始采取行动,该组织在2024年4月宣布了一项更新计划,不过实施进展缓慢,预计最早到2027年才能部署。

查看评论

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

火车安全 网络安全 漏洞 AAR CISA
相关文章