当前位置:首页 > 科技  > 软件

500 美元设备可远程让列车紧急制动,美国铁路系统忽视 13 年的安全漏洞终被重视

来源: 责编: 时间:2025-07-14 10:38:56 164观看
导读 7 月 13 日消息,一个早在 2012 年就被发现、可让任何人用不到 500 美元(IT酷哥注:现汇率约合 3587 元人民币)设备远程触发列车紧急制动的安全漏洞,在美国铁路系统内被忽视 13 年后,终于因国土安全部下辖的网络安全

7 月 13 日消息,一个早在 2012 年就被发现、可让任何人用不到 500 美元(IT酷哥注:现汇率约合 3587 元人民币)设备远程触发列车紧急制动的安全漏洞,在美国铁路系统内被忽视 13 年后,终于因国土安全部下辖的网络安全与基础设施安全局(CISA)本周发布正式安全公告,美国铁路协会(AAR)才对此采取行动。4kt28资讯网——每日最新资讯28at.com

4kt28资讯网——每日最新资讯28at.com

4kt28资讯网——每日最新资讯28at.com

硬件安全研究者 Neils 在社交媒体披露,他们于 2012 年发现了列车尾部普遍安装的“End-of-Train”(EoT)无线遥测模块存在严重设计缺陷。该模块自上世纪 80 年代末启用,负责将尾部风压、制动状态等数据实时发送至列车前端的“Head-of-Train”(HoT)单元,并接收来自 HoT 的制动指令。由于当年所用频段受法律保护、仅供铁路内部使用,该系统仅在数据包创建时使用 BCH 校验数据包完整性,没有身份认证或加密机制。4kt28资讯网——每日最新资讯28at.com

随着软件定义无线电(SDR)普及,攻击门槛骤降。Neils 指出,任何具备基础无线电知识的攻击者,利用公开可得的 SDR 硬件(成本不到 500 美元)即可伪造 EoT 与 HoT 之间的报文,不仅能篡改遥测数据,更可神不知鬼不觉地触发尾部紧急制动。2012 年,Neils 向 AAR 提交报告,却被对方以“纯属理论风险”为由搁置;联邦铁路署(FRA)又因缺乏试验线路,加上 AAR 以“安全考虑”拒绝第三方在其设施内测试,导致漏洞一直无法实地验证。4kt28资讯网——每日最新资讯28at.com

僵局之下,Neils 于 2023 年将完整技术细节发表于《波士顿评论》,AAR 随后在《财富》杂志刊文反驳。到了 2024 年,该问题仍未得到解决。AAR 信息安全负责人仍公开表示,这并非真正的重大问题,且受影响的设备“已接近生命周期终点”,无意推进专项修复。4kt28资讯网——每日最新资讯28at.com

由于美国铁路协会继续无视这些警告,美国网络安全与基础设施安全局(CISA)别无选择,只能正式发布公告,向公众发出警告。这促使美国铁路协会采取行动,该组织于去年 4 月宣布进行一次更新。然而,实施进展极为缓慢,最早的部署目标年份为 2027 年。4kt28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-168847-0.html500 美元设备可远程让列车紧急制动,美国铁路系统忽视 13 年的安全漏洞终被重视

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 日本政府将持有 Rapidus“金股”,确保对先进半导体技术控制

下一篇: 又一位长期从事 Linux 工作的工程师从英特尔离职

标签:
  • 热门焦点
  • 2023年Q2用户偏好榜:12+256G版本成新主流

    3月份的性能榜、性价比榜和好评榜之后,就要轮到2023年的第二季度偏好榜了,上半年的新机潮已经过去,最明显的肯定就是大内存和存储的机型了,另外部分中端机也取消了屏幕塑料支架
  • Raft算法:保障分布式系统共识的稳健之道

    1. 什么是Raft算法?Raft 是英文”Reliable、Replicated、Redundant、And Fault-Tolerant”(“可靠、可复制、可冗余、可容错”)的首字母缩写。Raft算法是一种用于在分布式系统
  • 深度探索 Elasticsearch 8.X:function_score 参数解读与实战案例分析

    在 Elasticsearch 中,function_score 可以让我们在查询的同时对搜索结果进行自定义评分。function_score 提供了一系列的参数和函数让我们可以根据需求灵活地进行设置。近期
  • 这款新兴工具平台,让你的电脑效率翻倍

    随着信息技术的发展,我们获取信息的渠道越来越多,但是处理信息的效率却成为一个瓶颈。于是各种工具应运而生,都在争相解决我们的工作效率问题。今天我要给大家介绍一款效率
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • 重估百度丨大模型,能撑起百度的“今天”吗?

    自象限原创 作者|程心 罗辑2023年之前,对于自己的“今天”,百度也很迷茫。“新业务到 2022 年底还是 0,希望 2023 年出来一个 1。”这是2022年底,李彦宏
  • 微博大门常打开,迎接海外画师漂洋东渡

    作者:互联网那些事“起猛了,我能看得懂日语了”。“为什么日本人说话我能听懂?”“中文不像中文,日语不像日语,但是我竟然看懂了”…&hell
  • OPPO K11采用全方位护眼屏:三大护眼能力减轻视觉疲劳

    日前OPPO官方宣布,全新的OPPO K11将于7月25日正式发布,将主打旗舰影像,和同档位竞品相比,其最大的卖点就是将配备索尼IMX890主摄,堪称是2000档位影像表
  • 微软发布Windows 11新版 引入全新任务栏状态

    近日,微软发布了Windows 11新版,而Build 22563更新主要引入了几周前曝光的平板模式任务栏等,系统更流畅了。更新中,Windows 11加入了专门针对平板优化的任务栏
Top