2026-08-14
加州大學發現波音 737 客機漏洞
外露連接埠成破口 僅硬幣大小裝置即可入侵
文: 編輯部 / 新聞中心
文章索引: IT快訊

【電子騎劫 😱】美國加州大學聖地牙哥分校(UC San Diego)與歐柏林學院(Oberlin College)的資安研究團隊近日發表最新實驗成果,指出只需一枚僅硬幣大小、成本約 100 美元(約新台幣 3,200 元/780 港元)的原型裝置,即可透過波音 737(Boeing 737)任何一個與飛航系統相關的外露連接埠接入,進而控制自動駕駛機能並竄改飛行數據,甚至可能在機師毫無察覺的情況下改變航線。

 

這項研究揭示了當前民航機在實體安全防護與網絡安全(Cybersecurity)維護上的潛在漏洞,研究團隊呼籲航空業應加速全面升級資訊安全防護機制。研究團隊指出,攻擊者可透過波音 737 機身任何一個與飛航系統相關的外露連接埠,將這款具備 Wi-Fi 功能的小型硬體裝置接入系統。

 

裝置一旦成功連結,攻擊者即可透過 Wi-Fi 遠端控制,對客機的自動駕駛系統(Autopilot)下達指令,修改攸關起飛與航向的核心運算參數,這意味著機師在駕駛艙內操作時,可能對飛行計劃已遭竄改的情況完全不知情。

 

該團隊研究航空系統漏洞已有近 15 年歷史,研究人員強調,揭露此漏洞的目的並非引發大眾恐懼,而是希望推動民航領域比照汽車產業,建立嚴格的網絡安全防範標準。為避免遭不法人士利用,團隊並未公開具體的漏洞連接埠位置與完整技術細節。

 

針對現有的硬體結構漏洞,研究人員提出一項簡易且直接的臨時防範措施:直接使用環氧樹脂(Epoxy)封死該特定連接埠,即可立即阻斷實體插入與未授權存取。

 

資安專家補充,此項實驗是在特定測試環境下進行的原型驗證(Proof of Concept),主要目的是提醒航空公司與製造商強化實體檢修介面的管制與防範措施,一般旅客無須因此取消航班或過度恐慌。目前波音公司及相關民航監管機構尚未對此項具體研究報告作出公開回應。

 

 

 

資料來源: