본문 바로가기

Security_News/해외보안소식

블랙햇 2014: TSA 보안장비 백도어 있어

728x90
블랙햇 2014: TSA 보안장비 백도어 있어

라스베가스에서 개최되는 블랙핵 2014 컨퍼런스에서 빌리 리오스의 발표에 따르면, 공항 보안검색대에서 사용되고 있는 미국 교통안전관리국(TSA) 시스템에 디폴트 백도어 패스워드가 있다. 기술자 계정이 소프트웨어에 하드코딩되어 있으며, 관련 패스워드를 변경하면 시스템이 고장날 수 있다. 일부 공항에서 사용되고 있는 래피스캔 X 레이 시스템과 추적 탐지 스캐너에 취약점이 있다고 지적하였다.
 
http://www.scmagazine.com/black-hat-airport-security-equipment-at-risk/article/365044/
http://www.darkreading.com/vulnerabilities---threats/advanced-threats/tsa-checkpoint-systems-found-exposed-on-the-net/d/d-id/1297843?
http://ics-cert.us-cert.gov/advisories/ICSA-14-205-01


728x90