Hacker có thể dừng một đoàn tàu đang chạy chỉ bằng chiếc radio

Cơ quan An ninh mạng và An ninh Hạ tầng Mỹ (CISA) vừa chính thức phát đi một cảnh báo về một lỗ hổng nghiêm trọng trong hệ thống điều khiển tàu hỏa, cho phép kẻ xấu có thể can thiệp và kích hoạt phanh khẩn cấp từ xa chỉ bằng một chiếc radio. Đáng nói hơn, lỗ hổng này đã được các nhà nghiên cứu phát hiện và cảnh báo từ hơn 10 năm trước nhưng chưa được khắc phục.

1752664074927.jpeg

Lỗ hổng từ một công nghệ của thập niên 1980


Lỗ hổng này nằm ở giao thức liên lạc giữa "thiết bị đầu tàu" (Head-of-Train) và "thiết bị cuối tàu" (End-of-Train), hay còn gọi là FRED. Đây là một thiết bị được gắn ở toa cuối cùng của đoàn tàu, có nhiệm vụ truyền các dữ liệu quan trọng như áp suất phanh về cho lái tàu thông qua sóng radio. Ngược lại, lái tàu cũng có thể gửi lệnh từ đầu tàu đến thiết bị FRED để kích hoạt phanh khẩn cấp ở phía cuối đoàn tàu.

Vấn đề là hệ thống này, vốn được triển khai lần đầu từ những năm 1980 để thay thế cho các nhân viên gác tàu ở toa cuối, lại không được trang bị bất kỳ cơ chế mã hóa hoặc xác thực bảo mật nào. Nó chỉ dựa vào việc truyền các gói dữ liệu thô, đi kèm một mã kiểm tra đơn giản để phát hiện lỗi do nhiễu sóng.

Chính sự thiếu vắng các biện pháp bảo mật này đã tạo ra một lỗ hổng nghiêm trọng. CISA cảnh báo rằng, chỉ với một thiết bị radio được điều khiển bằng phần mềm, kẻ xấu hoàn toàn có thể nghe lén và gửi các tín hiệu giả mạo để can thiệp vào hoạt động của đoàn tàu. "Nếu khai thác thành công, kẻ tấn công có thể gửi lệnh điều khiển phanh, khiến tàu dừng đột ngột, gây gián đoạn lịch trình hoặc thậm chí làm hỏng hệ thống phanh," cơ quan này cho biết.

1752664093455.jpeg

Lời cảnh báo bị phớt lờ trong hơn một thập kỷ


Lỗ hổng này được hai nhà nghiên cứu Neil Smith và Eric Reuter phát hiện và báo cáo cho các cơ quan chức năng. Trong một bài đăng trên mạng xã hội X, ông Smith cho biết ông đã cảnh báo về rủi ro này cho Đội phản ứng khẩn cấp an ninh mạng trong hệ thống điều khiển công nghiệp (ICS-CERT) của Mỹ từ tận năm 2012.

"Bạn có thể điều khiển từ xa hệ thống phanh của một đoàn tàu từ khoảng cách rất xa, với một thiết bị có giá chưa tới 500 USD," ông Smith viết. Ông cảnh báo rằng nguy cơ này có thể dẫn đến việc tàu bị trật bánh, thậm chí làm tê liệt cả một hệ thống đường sắt quốc gia.

Tuy nhiên, theo ông Smith, trong nhiều năm, Hiệp hội Đường sắt Mỹ (AAR) đã cho rằng rủi ro này chỉ mang tính lý thuyết và yêu cầu phải có bằng chứng về một cuộc tấn công ngoài đời thực thì mới xem xét hành động.

Phản ứng của các cơ quan chức năng


Sau hơn một thập kỷ, dường như mọi thứ đã bắt đầu thay đổi. Vào tháng 4 vừa qua, AAR cuối cùng đã thông báo rằng họ sẽ bắt đầu quá trình nâng cấp hệ thống lỗi thời này, dự kiến bắt đầu từ năm 2026.

Trong khi đó, ông Chris Butera, Phó Giám đốc Điều hành phụ trách An ninh mạng của CISA, đã có những phát biểu nhằm giảm nhẹ mức độ rủi ro trước mắt. Ông cho biết lỗ hổng này đã được ngành đường sắt nhận biết và theo dõi trong nhiều năm. "Để khai thác được, kẻ tấn công sẽ cần phải tiếp cận thực tế đến tuyến đường sắt, có kiến thức chuyên sâu về giao thức kỹ thuật và sở hữu thiết bị chuyên dụng," ông Butera nói. Theo ông, những yêu cầu này làm giảm khả năng xảy ra các vụ tấn công quy mô lớn.

Dù vậy, CISA khẳng định họ đang phối hợp chặt chẽ với các đối tác trong ngành để đưa ra các biện pháp giảm thiểu rủi ro và xác nhận rằng một giải pháp khắc phục đang được triển khai. Vụ việc này là một lời nhắc nhở mạnh mẽ về tầm quan trọng của việc bảo mật cho các hạ tầng trọng yếu, nơi những hệ thống công nghệ cũ kỹ có thể trở thành những điểm yếu chết người.
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back