*
文章提要:
近八十年来,美国安全政策一直存在一个长期的致命缺陷:被动治理。 在我们的边界被突破之前,我们不会建造围墙,在飞机进入摩天大楼之前,我们不会加固驾驶舱门,在流血之前,我们不会检修情报机构。 解决方案今天存在:所有空对地遥测的强制性硬件级加密,软件无法绕过的独立机械覆盖,由独立网络审计师验证的严格空气间隙隔离协议,以及嵌入机载航空电子设备中的实时入侵检测系统。 国会、FAA和CISA必须立即规定具有约束力的网络安全标准,并专门用于保护飞机架构本身的有针对性的预算。 与一次成功的飞行中网络攻击的巨大财务、人力和地缘政治后果相比,今天积极主动地投资于机载网络防御只是水桶中的一滴。 保护我们的天空需要远见,而不是事后。 联邦政府和航空公司高管必须停止将网络保护视为次要维护成本。 如果我们等待一次活跃的网络劫持才引发行动,那么随后的法规将再次建立在不必要的悲剧之上。 我们知道威胁就在这里。 是时候在不可避免的事情发生之前采取行动了。 ~~~~~~~~~~~~~~~~~~~~
唐纳德·特朗普总统和第一夫人梅拉尼娅·特朗普 今天上午在五角大楼向2001年9月11日恐怖袭击的受害者致敬! 很难相信已经25年了!! 永远不要忘记!!

~~~~~~~~~~~~~~~~~~ 政治头牌刘二姐,素面桃花戏间谍。 粉面含春威不露,朱唇未启嚇奸邪。 
https://youtu.be/mfSa3pJDgZE?is=ceQ1WpMj5445RlWj 
•5000美元承諾惹惱華盛頓! •川普稱無需國會批准。 •最高法院叫停密蘇里新地圖。 




~~~~~~~~~~~~~~~~~ 在下一次9/11之前保护天空。 9/11之后,我们加强了机场检查站和飞行甲板门,但今天的商用客机不再只是机械机器,而是飞行数据中心。 作者:Arik Arad | 2026年9月11日 阿里克·阿拉德中校是国家安全战略家,前本古里安机场安全主管,9月11日后担任马里兰州州长的顾问。 他多次在美国国会就航空安全问题作证,并经常作为航空防御专家出现在国家电视网络上。 

近八十年来,美国安全政策一直存在一个长期的致命缺陷:被动治理。 在我们的边界被突破之前,我们不会建造围墙,在飞机进入摩天大楼之前,我们不会加固驾驶舱门,在流血之前,我们不会检修情报机构。
在2001年9月11日的恐怖之后,全国发誓“再也不要了”。 华盛顿向联邦机构投入了数千亿美元。 我们创建了国土安全部,建立了运输安全管理局(TSA),安装了加固的驾驶舱门,并军事化了机场检查站。 针对2001年的威胁载体,这些措施是必要的,但它们符合一个可预测的、危险的历史模式——解决昨天的危机,而对明天的危机完全视而不见。
航空历史证明,我们的姿态一直是被动的,而不是主动的: 20世纪70年代劫持:在金属探测器和强制性行李检查最终标准化之前,劫机成为一种流行病。 在采取基本的人身安全措施之前,我们等待数十架飞机改道前往古巴。
1988年(泛美103号航班):苏格兰洛克比上空的悲惨炸弹爆炸,在托运行李中发现了巨大的盲点。 只有在270人丧生后,当局才实施了正乘客包匹配(PPBM),授权先进的CT/X射线爆炸物检测系统(EDS)来检测Semtex等塑料炸药,并与航空公司建立实时威胁情报共享。
2001年(9月11日):尽管一再发出关于基地组织的情报警告,但基本的物理安全被忽视,直到四架客机被改造成制导导弹。
9月11日的悲剧讽刺是,简单、低成本的主动措施可以完全改变结果:
加固的驾驶舱门:在2001年之前,用门闩和弹道材料加固飞行甲板门,无论劫机者携带什么手武器,都会阻止劫机者控制。
跨机构情报共享:将中央情报局的观察名单直接与联邦调查局和移民数据库整合,在已知的基地组织特工登机之前就已经标记了他们。
废除被动协议:用2001年之前的主动防御协议取代过时的联邦航空局“共同战略”——该战略指示机组人员在假设他们想要人质时被动服从劫持者——将立即改变机舱内的动态。
在每个历史案例中,早在灾难发生之前,威胁是众所周知的,漏洞也是被识别的。 然而,行动被推迟了,直到公众的愤怒要求预算、佣金和追溯性修复。
我们现在在数字领域犯了完全相同的错误。 现代商用飞机不再只是液压和电缆驱动的机械机器;它们是飞行数据中心。 飞行管理系统(FMS)、电子飞行包、地对空通信和机上Wi-Fi网络深度整合。
虽然监管机构坚持认为关键航空电子设备与乘客娱乐网络“空隙”,但安全研究人员一再表明,软件空隙通常是一种危险的幻觉。 警告标志已经呈红色闪烁:
飞行控制和导航干扰:网络研究人员已经证明了通过卫星通信(SatCom)或地面链路网络注入的恶意信号可以欺骗GPS坐标或篡改自动依赖监控广播(ADS-B)遥测的漏洞,将虚假数据直接发送到驾驶舱。
有针对性的地面攻击:针对主要机场枢纽的勒索软件攻击使值机系统、飞行显示器和地面物流瘫痪——证明了恶意行为者是多么容易入侵航空IT网络。
供应链漏洞:国防巨头和商业航空供应商面临严重的漏洞,例如对波音的高调LockBit攻击。 如果对手在日常维护或软件更新期间将恶意固件植入飞机组件,他们会在飞机离开停机坪之前获得进入飞行控制系统的“后门”。
来自中国、俄罗斯和伊朗的国家赞助的威胁行为者正在积极调查西方关键基础设施的零日漏洞。 空中网络漏洞不是道德黑客的理论练习——它是现代混合战争中低成本、高不对称的武器。
想象一下,一个对手利用零日软件漏洞在飞行途中破坏商业客机的Fly-by-Wire(FBW)系统,覆盖飞行员输入。 恐慌、生命损失和经济瘫痪将反映出9/11事件的后果——没有一个恐怖分子踏入TSA检查站。
为什么飞机系统的基本网络安全授权被视为可选指南或缓慢地通过官僚主义?
延迟的部分原因是典型的行政惯性。 像联邦航空局这样的监管机构以官僚主义共识的速度前进,而技术则以指数级的速度进步。 当航空公司严格通过合规成本而不是国防的狭隘视角来看待网络授权时,安全将排在季度利润率的次要位置。
解决方案今天存在:所有空对地遥测的强制性硬件级加密,软件无法绕过的独立机械覆盖,由独立网络审计师验证的严格空气间隙隔离协议,以及嵌入机载航空电子设备中的实时入侵检测系统。
国会、FAA和CISA必须立即规定具有约束力的网络安全标准,并专门用于保护飞机架构本身的有针对性的预算。 与一次成功的飞行中网络攻击的巨大财务、人力和地缘政治后果相比,今天积极主动地投资于机载网络防御只是水桶中的一滴。
保护我们的天空需要远见,而不是事后。 联邦政府和航空公司高管必须停止将网络保护视为次要维护成本。 如果我们等待一次活跃的网络劫持才引发行动,那么随后的法规将再次建立在不必要的悲剧之上。 我们知道威胁就在这里。 是时候在不可避免的事情发生之前采取行动了。
|