美国运输安全管理局的爆炸物嗅探器可能有一个重大的安全漏洞

如果你通过了美国机场的安检,你就经过了价值数百万美元的设备。有背散射机,行李X光和爆炸物嗅探计算机-一些最先进的监测机器,美国政府可以提供。但安全公司Qualys的一份新报告可能发现了该设备上的一些巨大安全漏洞,使攻击者能够禁用或破坏TSA安全装置的关键部件。...

如果你通过了美国机场的安检,你就经过了价值数百万美元的设备。有背散射机,行李X光和***嗅探计算机-一些最先进的监测机器,美国**可以提供。但安全公司Qualys的一份新报告可能发现了该设备上的一些巨大安全漏洞,使攻击者能够禁用或破坏TSA安全装置的关键部件。

007Ys3FFly1gpxnom03vsj30sg0lcn6k

“这是一个非常非常严重的问题。”

最大的问题是Morpho Itemiser 3,它是目前用于扫描毒品和***痕迹的早期版本。由于Morpho是如何构建itemiser3的,Rios说,在设备中有一个主级密码硬编码,旨在让技术人员能够从顶层访问机器。但是由于密码是硬编码到itemiser3的固件中的,Qualys说攻击者确实有可能对密码进行反向工程,这可能会造成灾难性的后果。这将使攻击者能够自由控制这台机器,使他们能够关闭系统或改变化学特征数据库,让***或毒品痕迹不被发现。”“这是一个非常非常糟糕的问题,”夸尔斯威胁情报主管比利·里奥斯说出于某种原因,在嵌入式世界中有一个范例,他们希望在其中执行这些操作。”

itemiser3被美国运输安全管理局实验室接受,但从来没有资格在现场使用,但美国运输安全管理局已部署itemiserdx模型。里奥斯说,DX具有相同的技术人员密码功能,但Morpho极力否认这一指控,并告诉Verge,“我们可以明确地说,TSA的Itemiser DX上没有硬编码的密码。”该公司说,它还将在年底前推动对Itemiser 3的更新,以修复该漏洞。

该逐项器没有直接连接到网络,但里奥斯说,攻击者可以通过该机构的内部TSAweb网络访问该机器,该网络可以通过该机构工资监测硬件中的其他漏洞访问。根据Rios的说法,其他一些TSA设备都有相同的通用密码错误,尽管Itemiser是最重要的一个。如果其他任何设备保持在线,它们就可以作为连接内部网络的桥梁,有可能让坏人从世界任何地方攻击系统。”里奥斯说:“当我们有了后门密码,而你引入了网络的概念,情况就变得非常糟糕了。”。

“他们不知道如何对这些设备进行软件评估。”

里奥斯今天在黑帽的一次演讲中公开了这个问题,但几个月来他一直在悄悄地推动这个问题。他在今年早些时候向国土安全部报告了这个问题,而国土安全部一直将其视为已知的漏洞。不过,里奥斯不确定他们是否已经知道这个漏洞,或者只是没有检查过它的设备。”更可能的是,他们有一个收购过程,但他们不知道如何对这些设备进行软件评估,”里奥斯说。如果是这样的话,本周的报告可能会让该机构大吃一惊。

美国东部时间8月7日上午7:57:文章被更新,包括来自Morpho的评论。

美国东部时间上午9点38分:文章更新,以澄清运输安全管理局通过第3条。

美国东部时间上午10:52:文章更新,包括一个更强调否认从Morpho。

  • 发表于 2021-04-27 01:23
  • 阅读 ( 98 )
  • 分类:互联网

你可能感兴趣的文章

自驾车首次公听会声音冲突

美国国家公路交通安全管理局(NHTSA)负责人马克·罗斯金德(Mark Rosegind)说:“我们可能正处在一场安全创新革命的风口浪尖上。”他拉开了联邦**首次关于自动驾驶汽车的公开听证会的序幕。超过200人参加了星期五在华盛顿...

  • 发布于 2021-05-04 04:16
  • 阅读 ( 181 )

十大wi-fi增强、调整和应用程序

...否充分利用了Wi-Fi?无论您想增强、扩展、桥接、保护、嗅探、检测或隐藏您的信号,今天我们为power wireless用户提供了前10名最佳Wi-Fi实用程序和调整。thms.nl拍摄。10.通过更好的安置提高覆盖率虽然有几种增强Wi-Fi信号的软件和...

  • 发布于 2021-07-31 15:16
  • 阅读 ( 108 )

什么是网络包嗅探器?(network packet sniffers?)

... 网络数据包嗅探器用于监视通过网络发送的信息。这些可能是硬件或软件,取决于嗅探器的类型及其总体用途。网络数据包嗅探器从网络数据流中收集数据包,对其进行解码并读取其...

  • 发布于 2021-12-08 11:25
  • 阅读 ( 177 )

什么是网络嗅探器?(network sniffers?)

... 网络嗅探器是一种功能强大的实用软件,主要用于通过捕获进出连接到网络的计算机的数据包来实时监控网络流量。对收集到的数据进行分析,以识别和解决网络问题,管理网...

  • 发布于 2021-12-08 11:27
  • 阅读 ( 206 )

什么是最佳网络诊断工具?(the best network diagnostics tools?)

... 5.数据包嗅探器:数据包嗅探器也称为网络分析器和网络监视器,由网络管理员用于对网络流量进行故障排除或监视。数据包嗅探器捕获信息,然后管理员可以使用这些信息来识别...

  • 发布于 2021-12-08 13:08
  • 阅读 ( 145 )

什么是不同类型的渗透测试工具?(the different types of penetration test tools?)

...些端口上的弱点和漏洞。许多渗透测试人员还利用数据包嗅探器来分析进出端口和入侵检测系统的数据,以查找这些数据包中的攻击或恶意活动。还有许多渗透测试工具用于对网络发起虚拟攻击,包括密码破解软件和攻击工具。...

  • 发布于 2021-12-09 08:49
  • 阅读 ( 155 )

什么是不同类型的嗅探软件?(the different types of sniffer software?)

... 有几种不同类型的嗅探软件。其中包括数据包嗅探器、传输控制协议/互联网协议(TCP/IP)嗅探器和端口嗅探器。数据包嗅探器软件通常包括附加功能,可用于分析数据包、评估和监控网络...

  • 发布于 2021-12-09 09:19
  • 阅读 ( 157 )

什么是wifi®嗅探器?(wifi® sniffers?)

...笔记本电脑在特定位置检测可用的无线网络,但称为WiFi®嗅探器的设备是专门用来捕获这些信息的。基本前提是,在有人麻烦地启动电脑之前,他们可以确认该地区确实存在兼容且可用的无线宽带网络; ...

  • 发布于 2021-12-09 11:30
  • 阅读 ( 189 )

什么是无线嗅探器?(wireless sniffers?)

... 与互联网相关的术语嗅探是在数据从一个点传输到另一个点时拦截数据流量的过程。嗅探器,也称为包嗅探器或网络嗅探器,是捕获和保存数据以供以后分析的工具。无线嗅探器可以通过无线...

  • 发布于 2021-12-09 11:36
  • 阅读 ( 185 )

什么是ip包?(an ip packet?)

...送,有时称为“明文”捕获IP数据包的工具称为“数据包嗅探器” 网络管理员...

  • 发布于 2021-12-11 15:03
  • 阅读 ( 180 )