奥地利滑雪胜地Patscherkofel的缆车控制界面在网络上门户大开
报价宝综合消息奥地利滑雪胜地Patscherkofel的缆车控制界面在网络上门户大开

示意图,与新闻事件无关。
图片来源:
Austrian Tirol
两名来自InternetWache.org的安全研究人员Tim Philipp Schäfers与Sebastian Neef于今年3月中旬在网络上扫描含有漏洞的系统时,发现他们可以存取奥地利因斯布鲁克城(Innsbruck)的知名滑雪场Patscherkofel的缆车控制界面,并操作各种缆车功能。
含有安全缺陷的系统是由全球知名缆车制造商Doppelmayr所开发,Schäfers与Neef指出,他们不但可直接在网络上搜寻到缆车的控制系统,且不需认证就可直接登入,所执行的指令也没有加密,该网页还含有跨站指令码(XSS)攻击漏洞。
于是,研究人员便可轻易地从远端控制缆车的启动、停止、改变缆车方向,甚至是变更缆车之间的安全距离;不过,他们担心违法与危险性,并没有真的按下控制界面上的按键。
该滑雪缆车系统是在去年才启用,每小时可运送2000名滑雪客到山顶,但只在夏天开放。在研究人员向缆车制造商与Austria CERT通报之后,Doppelmayr已修补相关漏洞,而因斯布鲁克的官员也要求业者在夏季的游客涌进以前必须作好安全上的准备。
