自去年以来,陆续有航空公司为自己的飞机安装了wifi,方便乘客在不使用手机的前提下,利用其他电子设备享受空中“冲浪”。
据《中国旅游报》联合网站一项关于“您支持推广wifi上飞机吗?”的调查显示,有71%的受访者选择了“支持,国外已经较为普及”。可见,这一做法对于乘客来说颇具实用性,让枯燥的旅程也充满乐趣。
不过,根据美国政府问责局(gao)最近公布的飞机报告,由于和飞机航空电子系统使用相同的网络,波音787梦想飞机和空客a350、a380上的乘客用wifi将增加黑客攻击导航系统或者通过机上网络控制飞机的可能。
事实上,这些wifi和航空电子系统是由防火墙隔离的,而防火墙并不是不可攻破的,尤其是被错误配置时。长久以来,安全专家就认为更好的设计是在物理上分隔两者。只有这样,黑客既不能在飞机系统的不同部分间建立连接,也不能通过互联网向飞机航空电子系统植入恶意软件。
报告称,虽然wifi将飞机和机外世界相连,但它也为很多恶意攻击者打开了远程破坏飞机系统的窗户。此外,当飞机乘客访问植入了病毒或恶意软件的网站后,恶意攻击者就能通过被感染的机器访问与之ip连接的飞机信息系统。
难道空中真的不能进行“网络冲浪”?
同一频率造成安全隐患
一直以来,飞机与地面的联系都通过gps、无线电语音通讯等方式,而飞行员使用的无线电语音通讯依靠的也是wifi的一种。
而飞机上乘客使用的wifi目前分为两种,一种为连接局域网络,一种则直接连接互联网。使用局域网络的航班,机舱空间内所产生的网络并不能连接地面网络,旅客可以使用所携带的电子设备接收飞机上播出的娱乐视听节目。而使用互联网的航班因为实现了“地空网络连接”,旅客可以和在地面上一样正常上网。在美国政府问责局(gao)报告中提到的显然是第二种连接方式。
“一般而言,飞机会将与地面联系的无线信号和乘客使用的无线信号互相区分,即不在同一频率。”北京航天航空大学电子信息工程学院教授高强告诉《中国科学报》记者。但是在美国政府问责局(gao)的报告中,提到一个定义,即“相同网络”,意即某些机型与地面联系的无线网络和乘客所用的wifi在同一频率,“这样会对飞机安全造成一定的威胁,黑客可能会破解乘客所用的wifi,进而连接飞机上控制的无线信号,影响飞机飞行。”高强说。
实际上,这并不是波音第一次碰到飞机的wifi安全问题。2008年,波音彼时正处在新梦想飞机的最后生产阶段。联邦航空管理局(faa)就公布了一份报告,希望波音解决乘客wifi系统的安全问题。这份报告属于“特殊条件文件”,当faa遇到无法用现有监管条例和标准处理的新飞机设计和技术时,就可以撰写这种报告。
黑客攻击是杞人忧天?
面对质疑,飞机行业巨头波音公司这样回复:波音的飞行员可以控制不止一个导航系统,任何载入飞机系统的飞行计划修改在没有飞行员查看和允许时,绝对不会执行。此外,还有很多其它安全措施和机载操作程序保证乘客安全、保护飞机操控。
在国内,我国对于飞机wifi使用规定一直没有放松:在机载wifi服务正式应用前,航空公司须与合作的通信厂商进行无线电抗干扰测试。目前有物理隔离、信号发射限制、带宽限制、控制wifi打开和关闭的时机等多种技术措施可以避免机载wifi设备对航空无线电信号的干扰。
面对可能带来的黑客威胁,高强认为,同一wifi频率可能让飞机的操作系统被攻击,但是如果从便利性来说,“开通飞机wifi还是有必要的,而且如果飞机和乘客使用的wifi频率错开,应该问题不大,而且不会互相干扰、影响使用。”
wifi和手机信号哪个威胁大?
有人则又提出了自己的质疑,既然可以在飞机上上网,那么用手机可以吗?“对飞行安全的影响而言手机信号发射和wifi无线网是两个概念。”高强解释道,“前者是无线设备之间信号存在干扰,让飞机与地面的通信受到影响,给飞机飞行造成问题;后者则是黑客的网络攻击。”
我国对于飞机和无线设备的使用也有着相应的规定。2010年3月颁布实施的《大型飞机公共运输承运人运行合格审定规则》明确规定,在飞机飞行过程中不允许开启和使用与航空器正常飞行无关的主动发射无线电信号的便携式电子设备,这些电子设备包括移动电话、对讲机、带遥控装置的电子设备等。