「Bus Driver」攻擊由 UC San Diego 同 Oberlin College 嘅研究團隊喺 USENIX Security '26 上發表,只需一個成本低過100蚊美金、硬幣咁大嘅Wi Fi裝置,就可以插入波音737機身外部嘅維修端口,騎劫飛機嘅自動導航系統。 呢個裝置可以篡改飛行計劃嘅航點、改變起飛變數(例如飛機重量同外界氣溫),仲可以偽造駕駛艙顯示屏嘅數據嚟隱藏修改,潛在後果包括起飛時衝出跑道、飛機被引導入其他國家領空,甚至引發災難性空難。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is the "Bus Driver" attack presented at the Usenix Security Symposium, including how researchers used a coin-sized, sub-$100 Wi-Fi devi. Article summary: The "Bus Driver" attack is a research demonstration presented at the 2026 USENIX Security Symposium by a team from UC San Diego and Oberlin College. It uses a coin-sized Wi-Fi device costing under $100 that can be physic. Topic tags: general, academic, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, water
喺2026年嘅USENIX Security Symposium上,一個名為「Bus Driver」嘅攻擊技術震撼咗成個航空安全界。呢個由UC San Diego同Oberlin College研究團隊開發嘅裝置,體積只係比一個港幣五蚊銀大少少,成本唔使100蚊美金,而且可以喺60秒之內植入波音737嘅航電系統,然後遠程控制飛機嘅自動導航。
攻擊者首先會打開飛機外部一個冇鎖嘅檢修艙門,即係電子設備艙(E&E bay),成個過程唔使15秒,而且唔需要任何特別工具。呢個艙裡面包咗一個維修端口,原本係俾地勤人員用嚟測試同診斷航電設備,但佢直接連接住飛行管理電腦(FMC)同駕駛艙嘅多功能控制顯示單元(MCDU),中間係用緊一條叫ARINC 429嘅數據總線
。
研究團隊自製嘅裝置就係插入呢個端口,而且佢細到可以完全匿藏喺原有嘅防塵蓋下面,例行檢查根本睇唔到。
呢個裝置插咗之後,會用一種叫「Bus Driver」嘅技術——即係用更強嘅電流訊號嚟覆蓋同取代FMC同MCDU之間嘅原始指令。由於ARINC 429協議本身冇任何加密或者認證機制,呢個裝置可以攔截、修改甚至偽造兩者之間嘅訊息,而系統完全唔會察覺。裝置仲內置咗Wi-Fi模組,攻擊者可以透過飛機嘅機上Wi-Fi網絡遠程控制佢
。
研究團隊警告,呢啲攻擊能力可以導致:
波音嘅官方回應係:「我哋有信心,飛機上現有嘅多重保護層——包括系統設計同運作環境——已經足夠大大限制真實攻擊嘅可行性同風險。」 不過,研究團隊透露,波音最早喺超過六年前(即係大約2020年)已經收到相關研究嘅通知,但到目前為止仍未公佈任何具體嘅技術修復方案
。
短期物理方案
長期軟硬件方案
值得留意嘅係,雖然呢個攻擊技術睇落好得人驚,但研究團隊強調佢哋自己仍然會繼續搭波音737。佢哋並唔係要求停飛飛機,而係呼吁整個行業要長遠規劃,正視呢類物理接觸式嘅航電系統攻擊。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
「Bus Driver」攻擊由 UC San Diego 同 Oberlin College 嘅研究團隊喺 USENIX Security '26 上發表,只需一個成本低過100蚊美金、硬幣咁大嘅Wi Fi裝置,就可以插入波音737機身外部嘅維修端口,騎劫飛機嘅自動導航系統。
「Bus Driver」攻擊由 UC San Diego 同 Oberlin College 嘅研究團隊喺 USENIX Security '26 上發表,只需一個成本低過100蚊美金、硬幣咁大嘅Wi Fi裝置,就可以插入波音737機身外部嘅維修端口,騎劫飛機嘅自動導航系統。 呢個裝置可以篡改飛行計劃嘅航點、改變起飛變數(例如飛機重量同外界氣溫),仲可以偽造駕駛艙顯示屏嘅數據嚟隱藏修改,潛在後果包括起飛時衝出跑道、飛機被引導入其他國家領空,甚至引發災難性空難。
波音回應話現有嘅保護措施已經「大大限制咗真實攻擊嘅可行性」,但研究團隊指出,波音喺超過6年前(約2020年)已獲通知相關漏洞,至今仍未公佈任何具體嘅技術修復方案。