Хакеры нашли способ незаметно перехватить управление автопилотом Boeing 737
Специалисты по кибербезопасности продемонстрировали, как небольшое устройство, подключенное к скрытому порту на внешней стороне самолета, может дать злоумышленникам контроль над критическими системами Boeing 737.
Группа исследователей из Калифорнийского университета в Сан-Диего и Оберлин-колледжа разработала устройство размером с монету, которое способно незаметно перехватить управление автопилотом Boeing 737. Созданный гаджет позволяет изменять план полета и вмешиваться в ключевые параметры, используемые при расчете взлета и расхода топлива.
Как работает атака
По словам авторов, устройство подключается к порту, скрытому под люком на внешней поверхности самолета. Этот люк находится в легкой досягаемости сотрудников технического обслуживания и персонала авиакомпании, что делает атаку потенциально возможной без привлечения внимания.
После подключения гаджет получает доступ к бортовой системе Wi-Fi, что позволяет злоумышленнику удаленно воздействовать на системы самолета с земли. Стоимость устройства не превышает 100 долларов, что делает его доступным для широкого круга лиц.
Потенциальные последствия
Возможности, которые открывает эта атака, чрезвычайно опасны. Злоумышленник может передавать пилоту ложные данные о температуре воздуха за бортом или массе груза и пассажиров. Это может привести к неправильному расчету параметров взлета и, как следствие, к нехватке скорости до окончания взлетно-посадочной полосы.
Кроме того, устройство способно изменять навигационные данные, что может направить самолет прямо на гору. При этом данные на экране пилота могут быть подделаны так, чтобы экипаж не заметил ничего подозрительного, что делает атаку особенно коварной.
Исследователи обнаружили уязвимость после нескольких лет работы, в течение которых они воссоздавали электронную «нервную систему» Boeing 737, собирая компьютерные компоненты самолета. Вдохновением послужили устройства, используемые мошенниками для кражи данных с банкоматов — они также подключаются к внутренней шине данных.
Изучив схемы электропроводки, специалисты нашли порт, через который передаются данные между компьютером управления полетом и дисплеем пилота. Оказалось, что этот порт доступен через незапертый люк, что значительно упрощает проведение атаки.
Отчет о работе исследователей подчеркивает необходимость усиления мер безопасности в авиационной отрасли, особенно в отношении физического доступа к критическим системам самолетов.
Комментарии
0 всего