近期一項航空資安研究指出,部分波音737系列客機的航電系統可能存在潛在安全風險,研究人員在實驗環境中成功證明,若攻擊者具備足夠技術能力並取得實體設備存取權限,理論上可能干擾部分飛航管理資訊。相關發現也再次引發外界對老舊航空電子架構與現代資安防護落差的關注。

根據《SlashGear》報導,這項研究由加州大學聖地牙哥分校(University of California San Diego)與歐柏林學院(Oberlin College)團隊共同進行。研究人員開發出一款成本相對低廉的小型測試裝置,並在由波音737航電零組件建構的實驗平台中進行攻擊驗證。

研究主要聚焦波音737NG及737 MAX部分航電架構。研究團隊指出,部分系統仍採用年代較早的資料傳輸標準,在設計之初並未納入現代資訊安全常見的身分驗證及加密機制,因此若有人取得實體存取權限,可能增加遭未授權操作的風險。

實驗結果顯示,在特定條件下,研究人員能干擾飛航管理系統與駕駛艙顯示資訊,包括修改部分導航資料。不過,研究團隊並未直接在實際營運中的民航客機上測試,而是透過拆解的737設備與模擬環境完成驗證,因此不能直接等同於實際航班可被輕易控制。

波音表示,公司已掌握相關研究,並曾提供測試環境供研究團隊進一步驗證。不過,波音強調,真實航空運作還包括機場實體安全、飛航程序、機組人員監控及其他獨立儀表等多層防護,因此若要在實際營運環境中複製相同攻擊,仍面臨相當高的技術與實體門檻。

此外,即使部分導航資訊遭竄改,也不代表攻擊者可以全面接管飛機。駕駛艙仍有其他儀器與航向資訊可供交叉確認,機師也能透過異常比對發現問題並採取修正措施。這也是航空系統普遍採取多重備援設計的重要原因。

此次研究凸顯的核心問題,在於許多商用飛機使用年限長達數十年,部分航電標準制定時,網路攻擊尚未成為主要威脅。隨著航空系統數位化程度提高,如何在不影響安全認證與既有機隊營運的情況下,逐步強化老舊系統的資安設計,也成為航空產業的重要課題。

整體而言,這項研究並非證明波音737客機可被輕易駭入,而是提醒航空業者與監管單位,除了傳統飛安與機械可靠度之外,實體存取控制、航電系統驗證及資安更新也將成為未來航空安全不可忽視的一環。