
美国铁路系统紧急制动漏洞历经13年终获修复
2012年发现的美国铁路系统紧急制动安全漏洞,在历经13年忽视后,终于因CISA发布安全公告而得到重视。硬件安全研究者Neils发现,利用不到500美元的设备可远程触发列车紧急制动。尽管美国铁路协会曾搁置修复,但CISA的公告促使组织采取行动。
7月13日,一个早在2012年就被发现的安全漏洞,在经过13年的忽视后,终于引起了美国铁路系统的重视。这一漏洞允许任何人利用不到500美元的设备远程触发列车紧急制动。
漏洞细节
硬件安全研究者Neils于2012年披露,列车尾部普遍安装的“End-of-Train”(EoT)无线遥测模块存在严重设计缺陷。该模块自上世纪80年代末启用,由于当年所用频段受法律保护,系统仅在数据包创建时使用BCH校验数据包完整性,没有身份认证或加密机制。
随着软件定义无线电(SDR)的普及,攻击门槛大大降低。Neils指出,任何具备基础无线电知识的攻击者,利用公开可得的SDR硬件即可伪造EoT与HoT之间的报文,不仅能篡改遥测数据,更可神不知鬼不觉地触发尾部紧急制动。

修复进程
尽管Neils在2012年向美国铁路协会(AAR)提交了报告,但AAR以“纯属理论风险”为由搁置了修复。联邦铁路署(FRA)因缺乏试验线路,加上AAR拒绝第三方在其设施内测试,导致漏洞一直无法实地验证。
在僵局之下,Neils于2023年在《波士顿评论》发表了完整技术细节。到了2024年,该问题仍未得到解决。美国铁路协会信息安全负责人仍公开表示,这并非真正的重大问题,且受影响的设备“已接近生命周期终点”,无意推进专项修复。
由于美国铁路协会继续无视这些警告,美国网络安全与基础设施安全局(CISA)别无选择,只能正式发布公告,向公众发出警告。这促使美国铁路协会采取行动,组织于去年4月宣布进行一次更新。然而,实施进展极为缓慢,最早的部署目标年份为2027年。