设计的世界

  • 家
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎

在反向散射X射线扫描仪中找到的安全漏洞

通过加州大学圣地亚哥分校|2014年8月20日

分享

从左边是:计算机科学博士。学生Keaton割草和计算机科学教授Hovav Shacham。信用:Erik Jepsen / UC San Diego出版物来自密歇根大学加州圣地亚哥和约翰·霍普金斯大学的加州大学的研究人员团队在2009年至2013年间部署到美国机场的全身反向散射X射线扫描仪中发现了几个安全漏洞。

在实验室测试中,该团队能够从Rapiscan Secure 1000扫描仪中成功地隐藏枪械和塑料爆炸模拟器。该团队还能够修改扫描仪操作软件,因此即使检测到违禁品,它也会向操作员提供“全清”图像。

“坦白地说,我们对我们的发现感到震惊,”密歇根大学(University of Michigan)计算机科学教授j·亚历克斯·霍尔德曼(J. Alex Halderman)说。“聪明的攻击者可以用低得惊人的技术手段将违禁品偷运过机器。”

研究人员将这些缺陷归因于机器在引入机场之前的设计和评估过程。加州大学圣地亚哥分校的计算机科学教授Hovav Shacham说:“系统的设计者似乎认为,攻击者不会使用Secure 1000来测试和改进他们的攻击。”

Hovav Shacham教授站在背向散射x射线扫描仪前,就像你在进行安全检查时一样。图片来源:埃里克·杰普森/加州大学圣地亚哥分校出版社然而,研究人员在eBay上购买了一台政府剩余的机器,并对其进行了实验室测试。

研究人员说,许多保护关键基础设施的物理安全系统都是秘密评估的,没有公众或独立专家的意见。

在安全1000的情况下,该保密没有产生一个能够抵制研究和适应新的安全措施的攻击者的系统。“秘密测试应通过严格的,公众,独立测试计算机安全中的常见种类的独立测试来替换或增强,”Shacham教授说。

2013年,出于隐私考虑,1000台安全扫描仪被从机场移除,现在被用于监狱、法院和其他政府设施。

研究人员建议改变筛查程序,减少但不能消除扫描仪的盲点。然而,“任何使用这些机器的筛选过程都必须考虑到它们的局限性,”沙查姆教授说。


了下:行业法规


相关文章阅读更多>

IDS-Industrial-Camera-Marketers.Sustainability-3
IDS专注于航运的可持续性
第5部分:用于云服务的运动控制+ MQTT、OPC-UA和其他协议
Facebook首席执行官扎克伯格呼吁更多外部监管
德国要求5G网络供应商“值得信赖”

运动设计指南

“运动

ENEWS注册

运动控制课堂

设计世界数字版

封面

浏览最新一期设计世界和背部问题,易于使用高质量的格式。立即剪辑,分享和下载领先的设计工程杂志。

EDABoard电子论坛

全球顶级问题解决EE论坛,涵盖微控制器,DSP,网络,模拟和数字设计,射频,电力电子,PCB布线等

EDABoard:电子论坛

赞助内容

  • 使用超宽带的创造方式以及您需要知道的方法即可开始
  • HELUKABEL PVC控制和电机电缆获得ECOLAB认证
  • 电子阀技术
  • 特殊环:自锁,平衡,ID/OD锁
  • 五个原因:2065个连接器是手动焊接的可靠替代品
  • 钻机从PLC带有边缘计算技术的优势:IIOT案例研究
工程交易

工程交流是一个面向工程师的全球教育网络社区。

联系、分享、学习就在今天

微博通过@DesignWorld
设计的世界
  • 广告
  • 关于我们
  • 接触
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 飞跃奖

Copyright©2021 WTWH Media LLC. All Rights Reserved。除非事先得到WTWH媒体的书面许可,否则不得复制、分发、传送、缓存或以其他方式使用本网站内容
隐私政策|广告|关于我们

搜索设计世界

  • 家
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能,并分析我们的流量。我们还与我们的社交媒体、广告和分析合作伙伴分享您使用我们网站的信息,这些合作伙伴可能会将您使用我们网站的信息与您提供给他们的或他们从您使用他们的服务中收集的其他信息相结合。如果您继续使用本网站,您即同意我们的cookies。 行不阅读更多