SQL Injection w systemach infotainment samolotów – nowe zagrożenie!
SQL Injection w systemach infotainment samolotów – nowe zagrożenie!
W ostatnich dniach światło dzienne ujrzały niepokojące informacje dotyczące bezpieczeństwa systemów infotainment w samolotach. Badacz, który nie przepada za lataniem, postanowił zbadać możliwe luki bezpieczeństwa w systemie firmy Panasonic, który jest wykorzystywany w wielu liniach lotniczych.
Podczas lotu z Warszawy do Dubaju, badacz natknął się na poważny problem związany z SQL injection. W trakcie testów, przy dotknięciu konkretnego miejsca na ekranie, system ujawniał informacje debugowania, co może prowadzić do poważnych nadużyć.
Analiza wykazała, że atakujący może nie tylko omijać płatności, ale również uzyskiwać dostęp do prywatnych danych użytkowników. Tego typu luki w systemach infotainment stanowią poważne zagrożenie dla pasażerów oraz linii lotniczych.
W obliczu rosnącej liczby cyberataków, kluczowe staje się zabezpieczenie systemów, które mają bezpośredni kontakt z użytkownikami. Konieczne są pilne działania, aby uniknąć potencjalnych kryzysów w branży lotniczej.
Na podstawie: Źródła








