美國航空通訊系統資安亮警訊 美國政府問責署指 FAA 防護不足

e638ad5f 7e59 43eb 901f 401fa580c812
圖/示意圖

商傳媒|責任編輯/綜合外電報導

美國政府問責署(GAO)於週二(22日)發布警告,指出美國聯邦航空管理局(FAA)的網路安全措施存在嚴重缺陷,使得美國航空通訊管道面臨網路攻擊風險。

美國政府問責署作為美國國會的最高審計與監督機構,其報告特別點名了美國聯邦航空管理局使用的兩款重要文字通訊應用程式 ACARS 和 CPDLC。ACARS(Aircraft Communications Addressing and Reporting System)與 CPDLC(Controller Pilot Data Link Communications)是飛行員與空中交通管制員之間傳遞文字訊息的關鍵系統。然而,報告發現這些通訊方式普遍缺乏加密與身份驗證,容易遭到攔截、偽造或阻斷服務攻擊。

報告進一步提及,這些漏洞可能導致類似於先前美國東岸電信設備因意外光纜中斷而癱瘓的事件。雖然調查人員注意到,美國聯邦航空管理局已部分處理過去的資安疑慮,並識別出對國家空域(NAS)構成的威脅,但卻未能完全實施風險導向的網路安全計畫關鍵要素。

這些發現對於全球各國,特別是台灣,在關鍵基礎設施資安防護上具有高度借鑑意義。台灣的航空業與科技業應從中吸取教訓,審慎評估並加強自身航空通訊系統的加密、身份驗證機制以及整體風險管理框架,以防範類似的網路威脅。

e638ad5f 7e59 43eb 901f 401fa580c812