克里斯·羅伯茨,在網(wǎng)絡(luò)安全領(lǐng)域小有名氣,但在跨界的民航領(lǐng)域,羅伯茨平凡得僅僅是名普通旅客而已。然而,4月15日,這名普通旅客在社交網(wǎng)站推特上的一段話卻引得民航界的一番躁動:
“讓我看看透過這架波音737-800的機(jī)上娛樂系統(tǒng)會有什么新發(fā)現(xiàn)……?我們修改一下EICAS(發(fā)動機(jī)指示和機(jī)組警告系統(tǒng))的代碼看看會怎樣?比如,能不能讓旅客的氧氣面罩掉落下來?”
沒錯,按照羅伯茨的描述,他當(dāng)時(shí)正在“黑”一架波音737-800的機(jī)載電腦系統(tǒng),羅伯茨自稱用個(gè)人筆記本電腦接入機(jī)載娛樂系統(tǒng)后完成了對EICAS的入侵。而國外媒體的跟蹤報(bào)道更是讓人咋舌,根據(jù)羅伯茨向調(diào)查此事的美國聯(lián)邦調(diào)查局(FBI)探員供述,在2011年至2014年間,他以相同的方式“黑”過至少15~20架飛機(jī),涵蓋波音737、波音757以及空客A320等諸多主流機(jī)型。其中一次,他甚至在飛行時(shí)成功入侵了飛機(jī)的發(fā)動機(jī)推力管理計(jì)算機(jī)(Thrust Management Computer),并輸入了爬升指令,導(dǎo)致飛機(jī)改變了飛行姿態(tài)。
航空電子設(shè)備對于如今的飛機(jī)而言,重要性不言而喻。操縱一架現(xiàn)代客機(jī),某種程度上,是由“一半人腦+一半電腦”共同完成的。傳統(tǒng)上,飛行員的操縱動作會通過一系列的液壓傳動,最終反應(yīng)在氣動面上,從而完成對飛機(jī)飛行狀態(tài)的調(diào)整。而如今,這樣的動作會首先轉(zhuǎn)化為一串代碼傳入計(jì)算機(jī),在結(jié)合了其他傳感器傳回的數(shù)據(jù)后,計(jì)算機(jī)最終會生成一串新的控制代碼,經(jīng)由數(shù)據(jù)總線傳遞到各個(gè)分系統(tǒng)的芯片上,再通過一系列數(shù)字集成電路和模擬電路,轉(zhuǎn)化為傳遞給氣動面的控制電機(jī)和發(fā)動機(jī)電路、油路的操作信號。也就是所謂的線傳操縱。因此,既然是計(jì)算機(jī),就有被黑客入侵的可能。不過,依照羅伯茨的方式,真的能成功入侵一架飛機(jī)的核心系統(tǒng)么?
“通過機(jī)上娛樂系統(tǒng)控制飛機(jī)聽上去很嚇人,但實(shí)際上完全不可能?!庇?jì)算機(jī)安全專家約翰·米勒說。米勒的根據(jù)很簡單,黑客入侵要有個(gè)大前提——必須和被入侵的系統(tǒng)有物理連接才行,而機(jī)上娛樂系統(tǒng)顯然是和飛機(jī)的核心系統(tǒng)相獨(dú)立的。在FAA的“機(jī)載系統(tǒng)和設(shè)備合格審定軟件標(biāo)準(zhǔn)”DO-178B中,機(jī)載娛樂系統(tǒng)也是最低的E級——整個(gè)系統(tǒng)完全癱瘓都對飛行安全不構(gòu)成任何威脅,因此對于其安全性設(shè)置也沒有任何要求。換句話說,機(jī)載娛樂系統(tǒng)確實(shí)容易被攻擊,但攻擊的結(jié)果至多是影響其他旅客正常看電影而已。
因此,在這件事情的報(bào)道上,或許存在一些夸大。羅伯茨就在推特上為自己辯護(hù),稱媒體引用的FBI文件存在斷章取義,比如飛行中控制推力管理計(jì)算機(jī)就是胡扯,他只是在虛擬環(huán)境中這樣嘗試過而已。而此次事件的結(jié)果,羅伯茨除了被那架波音737-800所在的美國聯(lián)合航空拉入“黑名單”以外并無受到其他處罰,如果羅伯茨真的對飛機(jī)做了什么,相信結(jié)果肯定不止于此。