8月13日,加州大学圣迭戈分校与欧柏林学院的研究人员在USENIX安全研讨会上公布,他们开发出一种硬币大小的装置,可在不到60秒内通过波音737机身外部维护端口接入飞行管理计算机,篡改起飞重量数据和修改航线。
该装置成本不足100美元,内置Wi-Fi模块。攻击者打开无锁检修舱门后,将其插入连接飞行管理计算机与驾驶舱控制单元的端口,通过发送更强电流信号覆盖原始指令,并可经机上Wi-Fi远程控制。测试中,研究人员成功演示了篡改气温读数与飞机重量数据,可能导致起飞推力不足或飞机偏离航线。
研究团队自2020年起将漏洞通报波音,并在其实验室多次验证。波音回应称现有多层防护措施已显著限制此类攻击的现实可行性。研究人员建议用环氧树脂封堵或移除该端口,并强调旨在提醒航空业关注风险,并非呼吁停飞波音737。
