
一艘集裝箱船遭黑客劫持10多個小時
2017-11-30 08:57:15
來源:信德海事
編輯:
國際船舶網
我有話要說
無人船概念近兩年尤其火爆,多家企業或研究機構目前正在對無人船/智能船/自動船展開了不同程度的研究,并且根據宣稱都取得了不同程度的成果。
然后,在無人船的研究道路上,任何研究機構和個人都不能回避的是——網絡安全問題。
而今年2月份就發生過的這么一起令人后背發涼的船舶網絡安全事件,然而并不為很多人所了解。
據知情人士透露,近年月份一艘德國船東所有的8250teu級別的集裝箱船在從塞浦路斯前往吉布提的圖中就被黑客“劫持”了大約10個小時。
“突然之間,船長就不能對船舶進行控制。”“該船的IT系統全部被黑客所控制。”這位不愿透露姓名的業內人士表示。
而根據船訊網為信德海事提供的相關數據顯示,目前世界上僅有3家德國船東運營著8艘8200-8300teu之間的集裝箱船舶。如下:
以上數據由船訊網為信德海事網篩選
上述其中一位船東向記者表示,其知道這起事件,但是其也否認了該船為其旗下船舶。
由于此時較為敏感,目前并不知道更多的細節。但是上述知情人士表示,“本次黑客襲擊時間持續了大約10個小時,完全掌控了該船的導航系統,并欲將該船引至容易登船并控制的區域。”“該船海員試圖重新奪回該船的控制權但未果,最后不得不由船東緊急派往IT專家經過幾個小時的對抗后才最終奪回了控制權。”
該知情人士透露,“IT專家在船舶信息系統中安裝了一種類似于防火墻的防御程序以對抗外部的網絡襲擊。”
據信德海事網向IT相關專家了解,這樣一件事情值得航運業警惕。需要行業提高警惕采取必要的措施來防范同樣在“自我升級”的未來“海盜”,因為這樣的辦法更容易將船舶控制并劫持。
網絡安全公司ASKET商務主管Emma Biggs表示,“其實我們目前并不知道黑客是怎樣成功進行本次網絡襲擊的,但是她同時也表示,不可否認的是,目前很多船舶的確有很多漏洞或是脆弱的部分可能會被利用。”
Biggs還透露,兩個白帽黑客團隊IOActive以及Ken Munro此前都分別透露過目前大多數的海事衛星通信設備(包括Inmarsat, Telenor, 以及 Cobham)就存在著多出漏洞。
Munro就表示他們可以精確的鎖定一艘特定的船舶,并通過那些找出已經過時的防護軟件的漏洞或則通過那些沒有修改默認密碼的漏洞來攻擊船舶。“這樣的攻擊是真實存在的并且很容易實現。”
Biggs表示,隨著船東們越來越關注網絡安全,網絡公司應該更多的關注海事領域的網絡安全問題并且為其船隊提供更合適的更好的防護。但同時Biggs也強調,網絡公司不應利用船東的恐懼感而試圖不正當牟利,我們也要避免類似情況所可能產生的敲詐問題。
