首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
美航空系统存在缺陷易受黑客和工作人员攻击(2005-10-10)

(2005-10-10 15:00:43)

     美国国会调查组声称连接美国航空控制系统的高科技网络缺少重要有效的管理,很容易受到黑客和其他熟悉这些电脑程序工作人员的攻击。

  本周一,美国政府责任办公室GAO(Government Accountability Office)在一份校正的报告中说,联邦航空局FAA已经对保护信息技术系统进行了改善,但问题是航空控制系统网络是否安全。

  FAA发言人格雷格-马丁表示,此次只是狭隘的集中调查,FAA在全国设有足够的控制系统。这些系统都很安全,只是很多没有被统计在内。

  国会调查权威GAO揭露了一系列的安全隐患,包括过时的安全计划、不够格的安全意识和FAA能否探测入侵者和出现个别安全漏洞时保持系统安全。调查发现FAA没有充分地管理其网络、软件升级、用户帐号与密码和用户特权,其它安全控制信息包括设备安全和背景调查也存在不足,专用的操作系统和消费者软件也没有减少其缺点。GAO指出,这些系统很容易受到现在或以前熟悉操作的雇员的攻击,而且也不能阻挡较成熟的黑客的攻击。

  航空网络系统为空中交通控制器和班机提供飞行跟踪和其它信息,并为航空塔、路径控制中心和高空飞行操作设备提供服务。GAO指出:“航空控制系统的中断会严重影响全国范围的空中交通。”

  2004年美国航空系统控制着4600万多次飞行,有6.4亿人次乘坐商业飞机。任何时间,空中总是飞着7000架飞机。





 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)