HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
 
Thread Tools
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android
Old 04-12-2013   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa trình diễn thành công kĩ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.

Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đã phải ngỡ ngàng trước màn trình diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.

Hiện đang làm việc tại hãng giải pháp bảo mật n.runs của Đức, Teso đã mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đã mất đến 3 năm để lập trình và phát triển công cụ tấn công của mình.


Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay.

Theo đó, Teso đã lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mã hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lãm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất kì người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đã sử dụng một mô hình máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay vì tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đã sử dụng hệ thống ASCARS để tải lên hệ thống quản lí chuyến bay (FMS) những dữ liệu giả. Một khi đã xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều gì đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso còn khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập trình. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của mình được công bố, Teso đã được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để tìm hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà mình đang sử dụng để tấn công vào những chuyến bay.

Theo Dân Trí
tonny_thuong_is_offline  
Attached Images
 
Old 04-12-2013   #2
tonycarter
R9 Tuyệt Đỉnh Tôn Sư
 
tonycarter's Avatar
 
Join Date: Dec 2008
Posts: 44,699
Thanks: 262
Thanked 591 Times in 456 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 1 Post(s)
Rep Power: 62
tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android

Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa trình diễn thành công kỹ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đã phải ngỡ ngàng trước màn trình diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.



Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay


Hiện đang làm việc tại hãng giải pháp bảo mật n.runs của Đức, Teso đã mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đã mất đến 3 năm để lập trình và phát triển công cụ tấn công của mình.

Theo đó, Teso đã lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mã hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lãm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất kỳ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đã sử dụng một mô hình máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay vì tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đã sử dụng hệ thống ASCARS để tải lên hệ thống quản lý chuyến bay (FMS) những dữ liệu giả. Một khi đã xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều gì đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso còn khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập trình. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của mình được công bố, Teso đã được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để tìm hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà mình đang sử dụng để tấn công vào những chuyến bay.


Phạm Thế Quang Huy
(Dân trí)
tonycarter_is_offline  
Attached Thumbnails
Click image for larger version

Name:	airplane-hijack.jpg
Views:	406
Size:	20.1 KB
ID:	459458  
 

Tags
ứng dụng android, Bảo mật, hacker
User Tag List


Opera, Proton VPN, SetupVPN ... cung cấp VPN miễn phí để người trong nước vượt tường lửa Một ngày làm khách ở Sài Gòn: Taxi công nghệ đưa bạn đi từ bất ngờ này sang… bực bội khác Nhà thờ cũng phải “ra thông báo”: Để quên ví coi chừng… thành phép màu cho người khác!
Thứ trưởng Hải quân Hung Cao và lễ tốt nghiệp khiến cả khán phòng nghẹn lại Trump ra mắt “Trump Class”: Hạm đội Vàng, soái hạm Kiêu Hùng khổng lồ nhất thế giới và tham vọng áp đảo đại dương Trump “đạp phanh” điện gió ngoài khơi: hàng tỷ đô la đứng hình, giá điện có nguy cơ leo thang
Ông Trump sẽ đưa 200 vạn quân tinh nhuệ đánh Đan Mạch, chiếm Greenland? Hải quan xem phim XXX khi làm việc, thảo nào nhập cảnh-xuất cảnh ở Việt Nam chậm như rùa bò Ngày đồng hương nói “đủ rồi”: Cộng Đồng NSW tái ổn định sau nhiều năm chia rẽ
Cuộc đua gom vàng của ngân hàng trung ương và ‘khối cầu’ 47.000 tỉ USD Đằng sau nội các Trump: Những người vợ kể chuyện “đội ngũ lớn” trong Tòa Bạch Ốc Kim Jong Un ôm lính thương tật, tung hô ‘anh hùng’ Bắc Hàn trở về từ chiến trường Kursk
Con trai của nhà hoạt động cộng đồng, nữ MC Mã Tiểu Linh qua đời “Lời chúc bất hạnh” của Chánh án John Roberts: Bài học trưởng thành không ai dạy chúng ta ở trường Đừng biến ICE thành “con ngáo ộp”: Hiểu luật để bớt sợ và biết tự bảo vệ mình
Westminster dậy sóng vì con đường “Charlie Kirk Way”: Dân phản đối, hội đồng vẫn phớt lờ Thăm nước Mỹ thời Trump: Từ dĩa cơm tấm Cali đến bi kịch Melissa Trần Vua Charles III và hành trình ung thư: Khi nhà vua nói về nỗi sợ, hy vọng và “phép màu” phát hiện sớm
Bi kịch quán bún ốc Trần Hưng Đạo: 3 mẹ con chết ngạt sau cửa cuốn khóa kín ‘America Alone’ – Khi Trump vẽ lại trật tự thế giới theo cách của mình Cuộc chơi liều lĩnh của Trump với Tu chính án 14 và quyền có quốc tịch khi chào đời
LeBron James: Chấp nhận đánh mất kỷ lục 1.297 trận chỉ để làm một đường chuyền đúng Ciel Tower – khách sạn cao nhất thế giới Chiếc nhẫn cưới ‘mất tích’ và nghi ngờ Phó Tổng Thống Mỹ bỏ cô vợ Ấn Độ
Karoline Leavitt: Từ ‘thánh cô nói láo’ đến biểu tượng của Trump 2.0 Bong bóng AI, khí hậu nổi giận và năm 2026 Khi Vingroup phải vay trái phiếu lãi 12%: Phao cứu sinh hay bước đi liều mạng?
Từ Geneva đến Kyiv: Kế hoạch 28 điểm của Trump và thế lưỡng nan của Ukraine Nước Nga trên ván bài cuối: biết không thể thắng nhưng vẫn lao vào cuộc chiến đến cùng Tiền thuế đã đi đâu, khi dân miền Trung đói rét trên nóc nhà chờ chết?
Nellie Bly – 72 ngày vòng quanh thế giới và cú đòn vào mọi định kiến về phụ nữ “Góa phụ đen” ở nước Nga: khi cái chết của người lính trở thành một mô hình kinh doanh Lá thư cuối của Kurt Vonnegut: hãy sáng tạo chỉ để tâm hồn mình lớn lên
Trung Quốc vỡ trận công nghiệp: khi “Made in China” bước vào thập niên suy thoái mới Bốn ngày trên nóc nhà: khi người dân miền Trung thực sự bị bỏ rơi giữa lũ dữ Không một lời cảnh báo: Miền Trung chết chìm trong lũ thủy điện “đúng quy trình”
Biệt kích Chung Tử Ngọc – Từ ngọn đồi lửa đạn đến sáu năm lao tù cộng sản Một mạng người đáng giá bao nhiêu – từ vụ tai nạn ở California đến những xác người trong lũ Việt Nam Mercury – đoàn tàu Art Deco biến tốc độ thành cái đẹp hữu hình
Hoa Kỳ-Ukraine đạt sự đồng thuận cho kế hoạch hòa bình với 19 điểm mới Tấm chăn thơ rách nát giữa địa ngục cộng sản – từ hố xí tập thể đến bến bờ tị nạn Morgan Geyser trốn khỏi giám sát: Bóng ma Slender Man trở lại sau vụ đâm bạn 19 nhát chấn động nước Mỹ
New Delhi ngạt thở: Khi Pháo đài Đỏ hóa đen và người dân chỉ còn ước được… hít thở Red Bull – từ lon nước vàng ở Bangkok đến đế chế nội dung làm thay đổi thế giới Kế hoạch 28 điểm của Trump: Hoà bình cho Ukraine hay bản hợp đồng nhượng bộ cho Nga?
Thêm một sĩ quan trẻ gốc Việt qua đời, nguyên nhân không như tin đồn “tào lao, tự tử” trên Facebook Tịch thu và bắt hàng loạt lãnh đạo công ty nhà Cường “đô la” Peter Arnett qua đời: tiếng nói độc lập từ chiến trường Việt Nam đến Baghdad
Cuộc chiến giành Warner & CNN: tiền mặt, thế lực, và bóng dáng Nhà Trắng Sự thật khó nghe: Trung Quốc giàu lên nhanh nhất khi .... Ngoại trưởng Nga thú nhận: Mỹ đã hứa trao lãnh thổ Ukraine cho Moscow
Chánh Văn phòng Tòa Bạch Ốc gây cú sốc về ông Trump trong cuộc phỏng vấn với Vanity Fair Thuế quan thổi ngược chiều: việc làm tay chân co lại, và “nhiệt” chính trị hạ dần Một dòng “sông” trong biển lệch nhịp: vì sao mặt biển Nhật Bản đang phình lên – và nghề cá lao đao
Khủng hoảng “affordability” ở Mỹ Trump mở cửa chip H200 cho Trung Quốc và cuộc chiến giành “quyền viết luật” cho trí tuệ nhân tạo Google và giấc mơ thay thế smartphone bằng cặp kính AI
Trump, Netflix và Paramount: Cuộc chiến thâu tóm Warner Bros. biến Hollywood thành bàn cờ chính trị Trung Quốc bứt tốc xuất khẩu, nông dân Mỹ sống bằng trợ cấp VN: Sợ áp lực mỗi khi ra tòa, Hoa hậu Thùy Tiên chấp nhận bản án 2 năm tù
Lại to tiếng: Ông Trump nói nữ ký giả của CNN là "ngu ngốc và độc ác" Zelensky chạy đua ngoại giao: London, Brussels, Rome và cái bóng hòa kế của Trump New Orleans trong vòng vây ICE: Chiến dịch “Catahoula Crunch” và nỗi lo của người Việt
“Huyền thoại ‘Trung Quốc là Singapore phóng đại’ đang sụp đổ như thế nào?” Trung Tá Nhảy Dù Bùi Quyền: Từ thủ khoa Võ Bị đến chiếc ghế trống sau 60 năm gặp lại Làm gì có “giải phóng” mà tôn vinh “chiến sĩ giải phóng”?
Cuba cá đầy biển, ngư dân vẫn đói: Khi thiên nhiên hào phóng nhưng thể chế “thắt nút cổ chai” Quận Cam: Người già gốc Việt sống trong nhà tiền chế, run rẩy trước mỗi lá thư cảnh cáo Doanh nghiệp châu Âu lặng lẽ tháo chạy khỏi Trung Quốc, nguyên nhân?
Năm tiếng trong Điện Kremlin: Hòa bình Ukraine đang đến gần? Một tổng thống lim dim, một thế giới nín thở Trump, Venezuela và cơn bão “tội ác chiến tranh” ở Washington
5 bí mật trên buồng lái mà phi công hiếm khi kể cho hành khách Đồng chí 3 X và chiếc bình xịt gây tê Hồi ký Trịnh Xuân Thanh và thương vụ 50 triệu đô đưa Nguyễn Cao Kỳ về nước
Vì sao Việt Nam vẫn vắng bóng Nobel Văn học? Khi sự thật bị nhào nặn: Nga, Trung Quốc và cuộc chiến bẻ cong hình ảnh dân chủ ‘Đổ bộ lên mặt trời ban đêm’ – khi ngu dốt ngồi lên ngai quyền lực
Xuất khẩu lao động – khi một quốc gia đóng gói tương lai của mình gửi ra nước ngoài Vụ kiện chất độc da cam – khi cộng sản Việt Nam tự làm nhục mình trước thế giới Nhiều người hỏi mình: “Qua Mỹ trễ vậy có hối hận không?”
Lũ quét miền Trung, Khánh Hoà, Nha Trang, “kỷ lục của kỷ lục” +video 12 ngày trên đất Mỹ: Những điều mắt thấy tai nghe của một bà mẹ Việt Khi ‘cái tôi’ phình to hơn thực tài của người Việt Cộng
Bài học nhớ đời khi lao vào bán hàng Amazon theo trend Pokémon Nghỉ hưu ở Texas: Thiên đường mới sau ‘giấc mơ California Nơi sóng radio chết lặng và những chuyện không thể giải thích
Bà Ngô Đình Nhu trên tầng 11 Paris: từ ánh đèn Dinh Độc Lập đến căn hộ cô quạnh “Đánh từ sẵn”: một đêm gõ cửa và cả đời bất an của chú Ba Lợi Người thầy tội nghiệp và nỗi đau hai chữ “lưu dung”

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 14:35.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11201 seconds with 15 queries