Сканеры багажа уязвимы для взломщиков

Марина Татаринова13.02.20143071

Эксперты Билли Риос и Терри Маккоркл, компания Qualys, уверенно заявили, что рентгеновские сканеры багажа, применяемые в аэропортах, надежно не защищены и могут быть взломаны.

Сканеры багажа уязвимы для взломщиков

Такой вывод об уязвимости сканеров Риос и Маккоркл сделали, изучая сканирующую установку Rapiscan 522B. Они купили ее с рук и испытывали в течение нескольких месяцев. Система им обошлась в триста долларов, ведь продавец считал ее уже сломанной.

В установке есть функция Threat Image Projection (TIP), то есть, «Проецирование изображения угрозы». Функция дает возможность контролеру накладывать на „сканы“ различные изображения запрещенных предметов с целью проверить, заметит ли их оператор.

Установлено, что получить доступ к данной консоли контролера, откуда можно включать TIP, очень просто. Во-первых, все пароли хранятся в компьютере в незашифрованном виде, во-вторых же, экран ввода пароля легко обойти методом внедрения SQL-кода.

Войдя в такой консоль, злоумышленник уже получает возможность спрятать от операторов всякие запрещенные предметы в своем багаже. К примеру, можно «закрыть» оружие либо взрывчатку картинкой с очень невинной вещью — носками или рубашкой.

Подписаться: Телеграм | Дзен | Вконтакте


Безопасность

Ученые создали огнестойкий материал толщиной 0,3 мм
Ученые создали огнестойкий материал толщиной 0,3 мм

320 микрон — меньше миллиметра, но&

Как мошенники используют ИИ для обмана
Как мошенники используют ИИ для обмана

Вы уверены, что голос в трубке прина

Цифровой оракул: как алгоритмы учатся предсказывать катастрофы
Цифровой оракул: как алгоритмы учатся предсказывать катастрофы

Каждый раз, когда природа обрушивает на н...

Умная кожа: как пожарный костюм научился чувствовать огонь
Умная кожа: как пожарный костюм научился чувствовать огонь

Представьте костюм, который не просто защ...

Лопнувшие контакты: ученые нашли, что разрывает планету изнутри
Лопнувшие контакты: ученые нашли, что разрывает планету изнутри

Они заставили землетрясение светиться &md...

Разгадка глубинной аномалии: почему Дальний Восток трясет и жжет
Разгадка глубинной аномалии: почему Дальний Восток трясет и жжет

Под вулканами северо-восточного Китая нашли пр...

Приватность — не священная корова: что показал эксперимент MIT
Приватность — не священная корова: что показал эксперимент MIT

Мир давно помешан на защите личных данных...

Ученые доказали безопасность 5G
Ученые доказали безопасность 5G

Многие переживают, что 5G вредит здоровью...

Лесные пожары оставляют в организме след, и теперь его можно измерить
Лесные пожары оставляют в организме след, и теперь его можно измерить

Команда ученых создала дешевый бумажный сенсор...

Новый алгоритм строит 3D-портрет по ДНК
Новый алгоритм строит 3D-портрет по ДНК

Ученые научились воссоздавать 3D-лицо человека

Невидимый враг или надуманный страх? Вся правда о радиации
Невидимый враг или надуманный страх? Вся правда о радиации

Страх перед радиацией глубоко укоренился в&nbs

Геометрия на защите мозга: ученые переизобрели велошлем
Геометрия на защите мозга: ученые переизобрели велошлем

Велосипедные шлемы спасают жизни, но у&nb...

Дроны, камеры и техника: как защищают леса от огня
Дроны, камеры и техника: как защищают леса от огня

В преддверии сезона пожаров первыми начали тре...

Как строят АЭС, чтобы выдержать все: от землетрясений до хакеров
Как строят АЭС, чтобы выдержать все: от землетрясений до хакеров

Ядерная безопасность имеет первостепенное знач...

В ТИСБИ назвали облачные технологии рискованными для банков
В ТИСБИ назвали облачные технологии рискованными для банков

В финансовой сфере обнаружили новые проблемы, ...

Поиск на сайте

ТОП - Новости мира, инновации

Новости компаний, релизы

Больше никаких цифр: теперь квитанции в приложении Альфа-Банка вбиваются сами
Автономные дроны без веб-интерфейса: просто API и никаких сложностей
ITPOD обновил номенклатуру серверов — разбираем обозначения
Стажировка на Казанском вертолетном заводе – как студенты осваивали авиастроение
Как учат инноваторов: новый подход Московского Политеха