这是全球首次发生航空公司操作系统被黑的状况。互联网安全专家呼吁建立定期安全扫描、定期安全检测机制,提高公共交通核心系统的整体防护能力。
未触及进港系统
当地时间21日16时(北京时间23时),波兰航空公司地面操作系统突然瘫痪,无法建立新的飞行计划,致使预定航班无法出港。公司方面很快对故障进行排查,迅速判断这是一起黑客攻击事件。
当地时间21时,这家波兰最大的国有航空企业排除了系统故障,恢复了航班。至此,已取消国际航班10个班次,滞留乘客1400多人。
经反复确认,这次黑客攻击活动只侵入了地面操作系统中的航班出港系统,并未触及进港系统,因此,所有飞抵肖邦机场的航班并没有受到太大影响。
航空公司发言人阿德里安·库比茨基说,波航采用全球最尖端的计算机系统,因此,这次黑客事件也提醒全球航空业以及同行运营商,黑客技术已经具备入侵航空系统核心部分的能力,应当引起充分重视。
波兰安全部门已介入调查。
人工端口成漏洞
近年来,航空公司接连受到黑客侵扰。今年1月,马来西亚航空公司官网遭黑客攻击,黑客自称隶属于极端组织“伊斯兰国”;同在1月,朝鲜高丽航空公司的“脸谱”主页遭“伊斯兰国”黑客袭击;去年底,美国联合航空公司和美国航空公司网络遭攻击,令一些常飞乘客的里程数失效。但截至波航遭黑前,黑客活动尚未波及航班起降和飞行安全。
航空专家指出,一旦黑客攻击航空公司核心网络、机场控制系统甚至飞机的飞行控制系统,可能出现比波航系统遭黑更严重的情况,乘客安全可能受到严重威胁。如果黑客受到极端组织的指使,后果将不堪设想。
对此,清华大学互联网安全问题专家刘杰博士说,黑客入侵一般会有以下几种形式:一种是恶意自动扫描,扫描到漏洞,而后入侵,另一种是在找不到漏洞的情况通过路由器等设备寻找或破解口令。
通常来说,机场管理系统或航空公司操作系统软件都是由不同功能的软件模块组成的,这些模块相互之间需要通过端口连接。设计者在设计软件时通常会预留这些端口,以便日后对某一模块进行更新或开发,而这些人为端口最易成为黑客攻击的入口。
就在上月,一名美国互联网安全研究者声称自己成功通过美联航的客舱娱乐系统短暂控制了一个航班的飞行系统。
连锁影响很严重
机场管理系统或航空公司操作系统被黑客入侵会造成比较严重的连锁影响,一座机场的起降秩序受到破坏,有可能辐射影响到多个机场。
就近期有传言说黑客已经有能力直接进入飞机的飞行控制系统,刘杰说,这种可能性存在,而且随着地空互联的技术推进,可能性越来越大。随着自动化程度越来越高,地空信息联通的通道越来越多,如何管理这些通道和端口成为重中之重。
刘杰指出,应该尽量减少人为操作失误的可能性,对系统安全进行安全防范意识的加强,减少不必要的互联、避免接入不可信的网络系统。 凌朔(新华社供本报稿)