Эксперты в сфере информационной безопасности обнаружили ряд критических уязвимостей в рентгеновских сканерах, используемых в американских аэропортах. Об этом пишет SecurityLab со ссылкой на сообщение анонимного пользователя на slashdot.org.
Исследование проводили сотрудники Калифорнийского университета в Сан-Диего, Университета Мичигана и Университета Джона Хопкинса. Основная часть эксперимента была проведена со сканерами, с помощью которых служба безопасности осматривает пассажиров и их ручную поклажу. При этом устройства были установлены в аэропортах в период с 2009 по 2013 год.
В ходе лабораторных экспериментов исследователям без особых затруднений удалось скрыть огнестрельное оружие и даже имитатор пластиковой взрывчатки. Речь идет о модели Rapiscan Secure 1000, программное обеспечение которой удалось модифицировать таким образом, чтобы оператору отображалось сообщение "все в порядке" даже в случае обнаружения контрабанды.
"Говоря начистоту результаты тестов нас шокировали, - прокомментировал Алекс Хальдерман. - Эрудированный хакер сможет пронести через этот сканер все что захочет".
Ученые также подчеркивают, что для проведения успешной атаки потенциальным злоумышленникам достаточно прибегнуть к "удивительно низкотехнологичным методам" нападения.