Blog Imena.UA

Сканеры аэропортов могут не заметить оружие или бомбу из-за критической уязвимости

Специалисты по информационной безопасности обнаружили критические уязвимости в рентгеновских сканерах, используемых в американских аэропортах.

Исследователи Калифорнийского университета в Сан-Диего, Университета Мичигана и Университета Джона Хопкинса, США, установили, что эксплуатируя уязвимость, потенциальный злоумышленник может легко скрыть огнестрельное оружие и даже имитатор пластиковой взрывчатки.

Уязвимость обнаружена в модели Rapiscan Secure 1000, программное обеспечение которой удалось модифицировать таким образом, чтобы оператору отображалось сообщение «всё в порядке» даже в случае обнаружения контрабанды.

Исследователи не раскрывают подробности уязвимости, поскольку на данный момент она всё ещё не устранена. По их словам, воспользоваться ею может даже не слишком опытный хакер, а для её эксплуатации требуются низкотехнологичные методы нападения.

Ранее в 2014 году специалисты по безопасности компании Qualys эксперимента ради взломали рентгеновские сканеры багажа пассажиров, используемые в аэропортах. Оказалось, что получить доступ к консоли контролёра довольно просто – пароли хранятся на компьютере в незашифрованном виде.