航空安全系统曝严重漏洞,黑客可绕过安检进入驾驶舱

  发布时间:2025-11-05 09:06:28   作者:玩站小弟   我要评论
安全研究人员伊恩·卡罗尔Ian Carroll)和萨姆·库里Sam Curry)在FlyCASS系统中发现了这一漏洞。FlyCASS是一个由第三方提供的web服务,一些航空公司使用它来管理和操作已知机 。

安全研究人员伊恩·卡罗尔(Ian Carroll)和萨姆·库里(Sam Curry)在FlyCASS系统中发现了这一漏洞。航空FlyCASS是安全安检一个由第三方提供的web服务,一些航空公司使用它来管理和操作已知机组成员(KCM)计划和驾驶舱访问安全系统(CASS)。系统

KCM是曝严美国运输安全管理局(TSA)的一项计划,允许飞行员和空乘人员通过机场安全处的重漏一条特殊通道绕过安检。而CASS则为授权飞行员在搭乘飞机时使用驾驶舱的洞黑跳座提供进入飞机驾驶舱的身份验证。

KCM系统由ARINC(柯林斯宇航的绕过子公司)运营,通过在线平台验证航空公司员工的进入驾驶身份。

KCM的航空流程相当简单,机组人员只需出示(扫描)KCM条形码或输入员工编号,安全安检通过TSA的系统终端笔记本电脑与航空公司的数据库进行交叉核对,验证通过的曝严人员无需安检即可快速进入无菌区。

CASS系统类似KCM,重漏用于验证飞行员是洞黑否有资格在通勤或旅行时进入驾驶舱内使用“跳座”(驾驶舱内供其无执飞任务机组人员搭乘航班的临时座位)。

CASS的绕过主要功能是通过访问航空公司员工数据库来验证搭乘航班的飞行员的身份和就业状态,IT技术网从而确保只有授权机组人员才能够进入驾驶舱并使用跳座。这一系统在“9·11”事件后变得尤为重要,因为它可以有效减少未经授权的人员进入驾驶舱的风险。

研究人员发现,FlyCASS的登录系统存在SQL注入漏洞,攻击者可以利用该漏洞插入恶意SQL语句进行数据库查询,并以航空公司——如航空运输国际(Air Transport International)的管理员身份登录,篡改系统中的员工数据。

令研究人员惊讶的是,在FlyCASS系统中添加航空公司飞行员和乘务员名单无需进一步检查认证,可以将任何人添加为KCM和CASS的授权用户。

研究人员成功添加一个名为“Test TestOnly”的虚构员工账户,并赋予其KCM和CASS的访问权限,实现了“绕过安检并进入商用飞机驾驶舱”(上图)。

“任何具备基本SQL注入知识的人都可以登录该网站,并将任意人员添加到KCM和CASS系统中,从而跳过安检并进入商用飞机的驾驶舱。”卡罗尔说道。

意识到问题的严重性后,研究人员立即展开了漏洞披露流程,网站模板并于2024年4月23日联系了美国国土安全部(DHS)。研究人员决定不直接联系FlyCASS网站,因为它似乎由一个人运营,研究人员担心直接披露会引起对方的恐慌。

国土安全部在接到通知后,也认识到这一漏洞的严重性,并确认FlyCASS已于2024年5月7日从KCM/CASS系统中断开。不久之后,FlyCASS上的漏洞被修复。

然而,在进一步协调安全披露的过程中,研究人员遇到了阻力,国土安全部停止回复他们的电子邮件。

此外,TSA的新闻办公室也向研究人员发送了一份声明,否认该漏洞对系统的影响,声称系统的审查过程会阻止未经授权的访问。然而,在研究人员通知TSA之后,TSA悄悄删除了其网站上与其声明相矛盾的信息。

“在我们通知TSA后,他们删除了网站上提到的手动输入员工ID的亿华云内容,但并未回应我们的更正。我们已确认TSA的界面仍然允许手动输入员工ID。”卡罗尔说道。

卡罗尔还表示,这一漏洞可能导致更严重的安全漏洞,例如攻击者可以篡改现有的KCM成员档案(例如用户照片和姓名),冒名顶替现有成员从而绕过对新成员的审查过程。

在研究人员发布报告后,另一位名为阿莱桑德罗·奥尔蒂斯的研究人员发现,FlyCASS似乎在2024年2月曾遭受过MedusaLocker勒索软件攻击,Joe Sandbox的分析显示该系统中存在被加密文件和勒索信。

此次曝光的可绕过机场安检的严重漏洞再次提醒我们,即便是用于关键安全保障的系统也可能存在严重安全隐患,需要持续监控和及时修补。

漏洞披露时间线:2024年4月23日:首次向ARINC和FAA披露2024年4月24日:随后通过CISA向DHS披露2024年4月25日:国土安全部CISO确认他们正在制定解决方案2024年5月7日:国土安全部CISO确认FlyCASS已与KCM/CASS断开连接2024年5月17日:向国土安全部CISO跟进有关TSA声明的情况(无回复)2024年6月4日:向国土安全部CISO跟进有关TSA声明的情况(无回复)
  • Tag:

相关文章

  • 三星卡刷XP教程(详细步骤教你如何在三星手机上刷入XP系统,享受原汁原味的XP体验)

    摘要:随着移动技术的不断发展,手机已经成为人们生活中不可或缺的一部分。然而,对于那些喜欢怀旧的XP系统的用户来说,他们可能会感到遗憾,因为XP已经不再支持手机平台。但是,今天我们将教您一...
    2025-11-05
  • 网络/命令行抓包工具Tcpdump详解

    概述用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。tcpdump可以将网络中传送的数据包的“头
    2025-11-05
  • 【图解鸿蒙】多组示例演示三个样式的组合用法

    想了解更多内容,请访问:和华为官方合作共建的鸿蒙技术社区https://harmonyos.51cto.com/#zz当我们使用JavaScript开发鸿蒙手表的App时,在CSS文件中经常要用到这三
    2025-11-05
  • 2021年值得学习的10种编程语言,第一名竟然是Rust

    在互联网时代,学习编程并成为一名IT人的热潮还是很高。但是,很多人在刚开始的时候心里都会有一个疑问,那就是应该学习哪种编程语言?什么编程语言的发展潜力比较大?为了解答这些问题,在这里给大家分享2021
    2025-11-05
  • 电脑挂防封条教程(轻松保护电脑安全的关键技巧)

    摘要:在如今信息科技高度发达的社会,电脑的安全问题已经变得尤为重要。恶意软件、黑客攻击等威胁不断增加,保护个人电脑的安全已经成为必不可少的任务。而挂防封条就是一种简单而有效的方法,可以大...
    2025-11-05
  • 难以捉摸?机器学习模型的可解释性初探

    引子:在机器学习中,可解释性的概念既重要又难以捉摸。我们能相信模型吗?它在部署过程中会起作用吗?关于这个世界,模型还能告诉我们什么?模型不仅应该是好的,而且应该是可以解释的,然而,可解释性似乎没有具体
    2025-11-05

最新评论