HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
Thread Tools
 
 
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android
Old 04-12-2013   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 80
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa tŕnh diễn thành công kĩ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.

Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đă phải ngỡ ngàng trước màn tŕnh diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.

Hiện đang làm việc tại hăng giải pháp bảo mật n.runs của Đức, Teso đă mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đă mất đến 3 năm để lập tŕnh và phát triển công cụ tấn công của ḿnh.


Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay.

Theo đó, Teso đă lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mă hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lăm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất ḱ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đă sử dụng một mô h́nh máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay v́ tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đă sử dụng hệ thống ASCARS để tải lên hệ thống quản lí chuyến bay (FMS) những dữ liệu giả. Một khi đă xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều ǵ đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso c̣n khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập tŕnh. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của ḿnh được công bố, Teso đă được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để t́m hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà ḿnh đang sử dụng để tấn công vào những chuyến bay.

Theo Dân Trí
tonny_thuong_is_offline  
Attached Images
 
Old 04-12-2013   #2
tonycarter
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Dec 2008
Posts: 44,699
Thanks: 262
Thanked 591 Times in 456 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 1 Post(s)
Rep Power: 62
tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2tonycarter Reputation Uy Tín Level 2
Default Hacker gây sốc khi không tặc máy bay bằng ứng dụng Android

Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa tŕnh diễn thành công kỹ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đă phải ngỡ ngàng trước màn tŕnh diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.



Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay


Hiện đang làm việc tại hăng giải pháp bảo mật n.runs của Đức, Teso đă mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đă mất đến 3 năm để lập tŕnh và phát triển công cụ tấn công của ḿnh.

Theo đó, Teso đă lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mă hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lăm nhiễu tín hiệu…

Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất kỳ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các tin nhắn gửi đi từ hệ thống ACARS.

Với những lỗ hổng bảo mật phát hiện ra, Teso đă sử dụng một mô h́nh máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay v́ tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.

Teso đă sử dụng hệ thống ASCARS để tải lên hệ thống quản lư chuyến bay (FMS) những dữ liệu giả. Một khi đă xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.

“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều ǵ đến phải đến”, Teso giải thích.

Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso c̣n khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.

Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập tŕnh. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…

“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.

Sau phát hiện của ḿnh được công bố, Teso đă được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để t́m hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà ḿnh đang sử dụng để tấn công vào những chuyến bay.


Phạm Thế Quang Huy
(Dân trí)
tonycarter_is_offline  
Attached Thumbnails
Click image for larger version

Name:	airplane-hijack.jpg
Views:	406
Size:	20.1 KB
ID:	459458  
 

Tags
ứng dụng android, Bảo mật, hacker
User Tag List


Thẻ vàng của Trump ế nặng ! Chỉ có một người mua, mà vị khách này có thể là gian thương của Trung Cộng Đạo luật Quyền hạn Chiến tranh Việt Nam 60 Ngày Sinh Tử: Canh Bạc "Vượt Rào" Của Trump Thăng trầm hậu trường chính trị: Hùng Cao và danh hiệu "Kẻ thất bại" đầy tranh căi trong chính quyền Trump
Tị nạn Cộng Sản mà lại chuyển tiền về VN, du lịch, mua nhà .. sẽ bị tước quốc tịch Mỹ, Khi tin đồn làm dậy sóng ... Nhà Trắng hay Ṭa Bạch Ốc? Cuộc hành tŕnh từ tên gọi dân gian đến biểu tượng chính trị toàn cầu Kinh tế Mỹ "gió rít qua khe cửa": Niềm tin tiêu dùng chạm đáy lịch sử giữa bóng ma chiến tranh
"Gương vỡ lại lành" hay Cuộc đối đầu lịch sử? Khi Donald Trump lần đầu dự tiệc tối Hiệp hội Phóng viên Nhà Trắng "Sóng dữ" tạm yên tại Cục Dự trữ Liên bang: Khi Jerome Powell thoát "án" và cánh cửa cho Kevin Warsh rộng mở Những chuyện hài hước nhất hôm nay +139 videos
HẬU DUỆ VNCH VIẾT NÊN LỊCH SỬ TẠI HOA KỲ: KHI KHIÊM NHƯỜNG LÀ SỨC MẠNH QUANG PHỤC QUÊ HƯƠNG Sức mạnh răn đe vô tiền khoáng hậu: Bộ ba "Pháo đài bay" Mỹ cùng lúc hội quân tại Trung Đông Những chuyện hài hước nhất hôm nay +112 videos
Chảo lửa Hormuz: Mỹ lên kế hoạch "đ̣n sấm sét" nếu thỏa thuận ngừng bắn sụp đổ Hiệu ứng cánh bướm từ Eo biển Hormuz: Khi châu Á "hắt hơi", nước Mỹ liệu có "sổ mũi"? Khi quyền lực không thể che lấp tội ác: Toàn cảnh vụ xét xử Rodrigo Duterte tại Ṭa án H́nh sự Quốc tế
Đồng tiền xương máu và canh bạc 400 ngh́n đô: Đặc nhiệm Mỹ "sa lưới" v́ đặt cược vào vụ bắt giữ Tổng thống Maduro Hoa Kỳ tước 400 quốc tịch Mỹ, liệu có Việt Cộng trong đó? Kỳ Tích Giữa Đời Thường: Người Phụ Nữ Chiến Thắng "Án Tử" Ung Thư Tụy Nhờ Vũ Khí mRNA Từng Cứu Thế Giới
Nội bộ Mỹ rạn nứt v́ chiến tranh Iran: Joe Kent từ chức, phong trào MAGA chia đôi, Nhà Trắng phản pháo dữ dội Tehran xác nhận Ali Larijani tử trận: “cột trụ” sụp đổ Israel “chặt đầu rắn”: Ali Larijani và lực lượng Basij bị tuyên bố tiêu diệt – Iran rơi vào cú sốc
Mỹ – Iran bước vào thế “đánh rồi tính sau” Chuyện hài Hàn Cộng: Khi giấc mộng xóa bỏ Bắc Triều vẫn ám ảnh Washington Mỹ mà thua Iran th́ toàn dân, toàn quân Việt Cộng chỉ có con đường chết đói bo bo
Trump gây sức ép toàn cầu mở lại eo Hormuz, chuyến thăm Trung Quốc có thể bị hoăn – NATO và đồng minh vẫn đứng ngoài Đức phản bác Trump: “Đây không phải là cuộc chiến của NATO” – Châu Âu chia rẽ trước khủng hoảng eo Hormuz Trump gây sức ép với Trung Quốc trước thềm thượng đỉnh Bắc Kinh: muốn mở eo Hormuz trước khi nói chuyện
5 vạn quân Mỹ áp sát Iran, bùng nổ đại chiến kinh hoàng tại Trung Đông, “Khi gió chiến tranh nổi lên, không ai biết cát sa mạc sẽ bay về đâu.” Iran xác nhận Giáo Chủ đă chết, 96 vạn quân Iran như rắn mất đầu Qatar và Emirates Airways, Dubai–Doha tê liệt, 1.800 chuyến bay bị hủy, hành khách mắc kẹt khắp nơi
Ông Trump xác nhận Giáo Chủ Iran đă chết, hàng loạt tướng tử vong, 30 vạn quân Iran đào ngũ tháo chạy khắp nơi, binh bại như núi đổ Iran ‘tắt sóng’ 99% sau không kích: internet gần như biến mất, dân Tehran đổ xô tích trữ, xếp hàng mua xăng Mỹ tổng tấn công Iran
Ghế Thủ Tướng “Đổi Gió”? Khi Lê Minh Hưng Không C̣n Đi Trên Thảm Đỏ Và “Thắng Đen” Trỗi Dậy Bốn Thượng Tướng Bộ Quốc Pḥng Nghỉ Công Tác Từ 1/3: “Hạ Cánh An Toàn” Và Một Vết Nhơ Ở Seoul? Fan MAGA một ḿnh giữa phố Bolsa: Câu chuyện tự do ngôn luận và ‘độ nóng’ của chính trị cộng đồng”

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 04:57.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.12140 seconds with 13 queries