logo_tag
返回

GAO报告发现美国联邦航空局(FAA)航空通信存在遭黑客攻击与干扰漏洞,FAA接受九项整改建议

行业影响这一发现表明,早于现代加密标准建立的传统空中交通通信系统,即便监管机构已接受整改方案,仍是整个航空网络中的结构性薄弱环节。

事件详述

美国政府问责署(GAO)周一发布的报告发现,空中交通管制员与商业飞机之间的通信暴露在欺骗、干扰和拦截威胁之下,FAA 尚未完成应对这些威胁所需的风险评估,也未更新相关安全文档。报告还指出,该机构缺乏针对所有频谱相关威胁的实时探测能力。

GAO报告发现美国联邦航空局(FAA)航空通信存在遭黑客攻击与干扰漏洞,FAA接受九项整改建议

参议员 Ron Wyden 称这些发现「发人深省」,他表示空管人员使用的技术「极不安全,可能被拦截、冒充和干扰,黑客和外国政府能够利用这些漏洞扰乱航空出行,甚至危及乘客安全」。他说,FAA 未能要求采用安全通信手段,构成「对美国国家安全、经济以及公众飞行安全的重大威胁」。GAO 报告警告,黑客可能向飞机发送虚假的许可取消指令或其他假消息,可能导致航班延误、空域中断或安全事故,并指出用于向飞机发送消息的两套系统是在现代网络安全防护成为标准做法之前开发的,缺乏常见的加密保护。

FAA 表示已同意 GAO 提出的全部九项建议,并声明:「随着飞机与飞行运营日益互联,网络与电磁漏洞对包括空中交通管制、数据通信和航电系统在内的关键系统构成日益增长的风险。」欺骗和干扰已在欧洲造成扰乱,尤其是对卫星导航系统的干扰;爱沙尼亚和芬兰将该地区空域内的 GPS 干扰归咎于俄罗斯,莫斯科方面否认了这些指控。2025 年发生的一起事件涉及一架搭载西班牙国防部长的该国军用飞机。

行业影响与后续观察

此案例契合一种更大范围的局面:早于网络安全时代建成的航空基础设施,被要求抵御其从未为之设计的威胁。空中交通通信、导航和监视系统大多是为应对设备故障而追求可靠性建造的,而非针对蓄意欺骗或干扰信号的敌对行为者;在数十年历史的协议中后补加密或身份验证,比从一开始就内置这些防护要慢得多,也贵得多。

这一领域的暴露范围超出了 FAA 自身网络。欧洲空域内与 GPS 相关的欺骗和干扰事件,以及涉及一架搭载该国国防部长的西班牙军用飞机的案例,表明这种脆弱性并非纸上谈兵,也不局限于美国空域。在已尝试归因的情形中,例如爱沙尼亚和芬兰指向俄罗斯,被指控国均予以否认,唯一确定的事实仅剩这一底层技术弱点本身。

接下来的走向,取决于这九项已获同意的建议多快能从「原则同意」推进到「完成风险评估、更新安全文档并具备实时频谱威胁探测能力」。国会的监督,包括 Wyden 等议员可能发表的后续表态,很可能会持续关注 FAA 是否为关闭 GAO 指出的两套脆弱消息系统设定明确期限。

相关报道 · 3 篇

US report says FAA must better address threats to aircraft ... - Reutersreuters.comUS aircraft communications with FAA ‘incredibly insecure,’ senator says | The Mighty 790 KFGO | KFGOkfgo.comUS aircraft communications with FAA 'incredibly insecure,' senator says - Reutersreuters.com
继续浏览