研究人突然玩起英航影音系统意外发现DoS

英国一名大学安全研究人员搭飞机时以***手法找到英航机舱内影音系统漏洞,但他坚称并非有意骇入系统。西苏格兰大学网络安全副教授Hector Marco二月间搭乘英国航空客机时,在飞机起飞不久后「发现」了机上影音娱乐系统的漏洞。根据他贴出的YouTube影片,他以USB无线鼠标在的传讯输入接口中,以「复制、贴上」手法输入大量文字后,导致该系统app当掉,证明这是一个缓冲溢位(buffer overflow)漏洞,可被用来发动阻断服务(Denial of Service, DoS)***。这个漏洞后来被命名为CVE-2019-9109。

根据The Register引述Marco的说法,他说虽然他很累,而且又是夜间班机,但他就是忍不住想为这台娱乐系统做一些基本安全检查。研究人员后来又说他只是想用该系统和其他同机乘客传讯而已。不过在他自行公布这项「发现」后遭到批评。The Register也质疑他前、后说法不一,且没事为何要在飞机上测试。The Register报导,这个受影响的系统是安装于英航Boeing 777-36N(ER) 客机上的Thales TopSeries i5000系统,该系统也用于其他航空公司的客机上,因此他公布的发现可能导致波及其他搭载影音系统的航机。但Marco随后在其部落格试图为自己辩解,说他一开始只是好奇影音系统的USB插槽是做什么用的,然后他无意间就发现到该漏洞。为了通报该漏洞,他必须提供漏洞的型态,而根据他的认知,他认为缓冲溢位漏洞是最可能的型态。

Marco坚称他并没有刻意要发动***,也立即通知相关人士,并提供了详细信息。至于为什么明知会被批判他还是要公布此事,Marco表示此事闹大后,有人支持也有人批评他,他认为有些***他的言论只是为了想掩盖核心问题,即安全漏洞本身。他认为自己绝不是第一个发现问题的人,但是现在该漏洞被修补的机会又更为提升。Thales拒绝对此评论。波音则指出,该公司已采用软、硬件及网络基础架构多层防御,旨在确保所有关键飞航系统的安全性,而波音网络安全措施也通过严格的安全测试。英航表示已获知此事,调查后则发现上述漏洞不会让任何有心人士有机可趁,进而影响飞航安全。

原文地址:https://blog.51cto.com/13373212/2361806

时间: 2024-10-07 11:43:42

研究人突然玩起英航影音系统意外发现DoS的相关文章

美国人在玩什么

在美国,有2300万家小企业,每个月还会新增54.3万家小企业.所以,如果你的公司想要脱颖而出,并取得成功,不仅需要一个独一无二的价值主张,还要有多元化的收入流,以及充足.强大的创造能力. 投资银行在线调研了17家独特的公司,他们的商业模式已经得到了市场的验证,这些公司的产品范围很广,从零售App应用,到时尚新贵,当然,这些公司也正在重新思索他们的收入模式,并且不断为交易双方创造令人信服的价值. 1.Skillshare 成立时间:2011年 公司创始人:MalcolmOng和Michael K

还有多少人在玩2048现在都4096了

<2048>是比较流行的一款数字游戏.原版2048首先在github上发布,原作者是Gabriele Cirulli.它是基于<1024>和<小3传奇>的玩法开发而成的新型数字游戏[1] .随后2048便出现各种版本,走各大平台.由Ketchapp公司移植到IOS的版本最为火热,现在约有1000万下载,其名字跟原版一模一样.衍生版中最出名的是<2048六边形>版本, 先后在全球81个国家中的board game中排进了前200. 安卓版非常火爆的有<挑

Html5 本地文件读取 API 研究使用过程中的意外发现 - MDN

太阳火神的美丽人生 (http://blog.csdn.net/opengl_es) 本文遵循"署名-非商业用途-保持一致"创作公用协议 转载请保留此句:太阳火神的美丽人生 -  本博客专注于 敏捷开发及移动和物联设备研究:iOS.Android.Html5.Arduino.pcDuino,否则,出自本博客的文章拒绝转载或再转载,谢谢合作. 补充: 终于可以读出肉的眼能看懂的人类文字了!!! 经在 safari 7.0.4(9537.76.4) 测试,即使关闭 WebGL 支持,Fil

获取系统时间的DOS命令

DOS C:\Users\yaozhendong>echo %date:~0,10% %time%2011/12/24 19:45:41.25 前段时间工作中需要对一个地址做定时PING操作,并将结果输出到TXT文件中,为此做了个批处理文件,用到了获取系统时间的DOS命令“%date%”“%time%”.下面把具体使用方法记录如下 文件内容示例: “echo %date% %time%>>d:\bmw\ping%date:~0,10%_%time:~0,2%.%time:~3,2%.tx

windows系统下在dos命令行kill掉被占用的pid (转)

原文出自:http://www.2cto.com/os/201304/203771.html windows系统下在dos命令行kill掉被占用的pid 1.开始-->运行-->cmd 2.命令行输入: netstat -ano I findstr 端口(被占用的端口号) 3.输入: tasklist | findstr 端口(获取步骤2里面的端口,实际就是拿到了pid) 4.taskkill /pid 端口(步骤3里面的端口) /F 轻松搞定. win7里面的这个服务占用80端口,World

Linux系统防火墙防止DOS攻击

问题 Linux系统防火墙防止DOS攻击 解决方案 用Linux系统防火墙功能抵御网络攻击 虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等.通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长.比较彻底的解决方法是添置硬件防火墙.不过,硬件防火墙价格比较昂贵.可以考虑利用Linux系统本身提供的防火墙功能来防御. 1. 抵御SYNSYN攻击是利用TCP/IP协议3次握手的原理,发送大量的建立连接的网络包,但不实际建立连接,最终导致被攻击服务器的网

Qemu虚拟机 玩树莓派最新版系统 (截止2017-04-10)

Qemu虚拟机可以玩 树莓派,大家都知道了吧.可是网上的教程好老,都是2012年的.我按照教程下载了最新版版本的树莓派系统怎么也跑不起来. 研究了好久,终于找到一个简单的方法,特意分享出来.转载请注意出处. 如果能帮你解决大问题,请给我留言鼓励.谢谢! 本文出处:http://www.cnblogs.com/chengchen/p/6751420.html 1. 在网站下载最新版Qemu http://www.qemu.org/ 我用的版本是2017年4月20日的 v2.9.0 2. 在 网站下

一 分 快 三 最 多 人 玩 的 平 台 邀 请 码97777708

[〓专业导师:Q29313607〓]邀请玛[37666667]官网hct97.com如果你目前很迷茫不知道去向,不要放弃,放好自己的心态,思考一下目前最为重要的是什么,到底什么最为重要,是技术的问题还是自己不懂得规划资金,是容易上头还是盲目找别人带,把自己梳理清晰,然后给自己一个设定一个目标,不要慌张不要乱了阵脚,天无绝人之路,一山还有一山高,强中自有强中手,给予自己信心不要没有自信.你可以的.技术以及规律方案可以通过学习获得,经验可以通过实战得到切勿可着急,心态最为重要切勿贪欲,任何的人都不可

玩转树莓派&mdash;&mdash;安装系统

纠结了很久,终于在今年生日的时候买了个树莓派 3.拿到以后少不了各种折腾,慢慢的把折腾过程写下来吧. 有关RaspBerry Pi 3,技术参数以及对应提升,就没必要在这里赘述了,官网介绍应有尽有:https://www.raspberrypi.org/ 万能的淘宝买回一个电路板~没有选择所谓的套餐,那背离了我折腾的初衷.当然,考虑到折腾的程度,散热片和漂亮的框还是要搞一个的,电源可以用iPad的,全部到手也不到300元. 通电之前的第一件事是准备系统.有两种不同的方式来"安装"系统: