Устройство размером с монету можно использовать для взлома систем Boeing 737

Исследователи в области кибербезопасности выявили способ потенциального воздействия на системы Boeing 737 через внешний порт, доступный техническому персоналу на земле. Разработанное ими устройство, сопоставимое по размеру с монетой и стоимостью менее 100 долларов, способно подменять данные, передаваемые между системами управления полетом и дисплеем в кабине пилотов, что теоретически может повлиять на маршрут и взлетные характеристики воздушного судна.

Устройство размером с монету можно использовать для взлома систем Boeing 737
Источник

Устройство размером с монету оснащено Wi-Fi-модулем и, по оценке разработчиков, обходится менее чем в 100 долларов. Его установка возможна через внешний люк, доступ к которому имеют технические сотрудники в период между рейсами. Время, необходимое для размещения гаджета, составляет менее минуты. После подключения устройство способно передавать электрические сигналы по внутренней сети самолета, потенциально изменяя данные, поступающие в систему управления полетом и на дисплей в кабине пилотов.

В числе потенциальных сценариев воздействия — подмена значений температуры наружного воздуха или расчетной массы воздушного судна, что может повлиять на взлетные характеристики, а также изменение запрограммированных путевых точек, что способно привести к отклонению от маршрута. Исследователи также отмечают, что при определенных условиях возможно скрыть эти изменения от экипажа путем манипуляции с отображением данных на терминале в кабине.

Устройство размером с монету можно использовать для взлома систем Boeing 737
Источник

Работа над проектом велась на протяжении нескольких лет. Поскольку приобретение целого самолета для экспериментов невозможно, команда собрала комплект авионики из бывших в употреблении компонентов. Собранный стенд, получивший название «Тритон», позволил исследователям тестировать различные методы вмешательства в работу бортовых систем. Дополнительным стимулом для изучения данной темы послужили предыдущие работы участников группы в области автомобильной кибербезопасности и изучения устройств для считывания платежных данных.

Исследователи в течение нескольких лет делились своими выводами с компанией Boeing, включая демонстрацию атак в испытательной лаборатории производителя. В Boeing заявили, что провели собственную проверку конструкции и интерфейсов своих систем и уверены в достаточности существующих защитных мер для минимизации вероятности успешной реализации подобных атак в реальных условиях. Компания не информировала их о конкретных технических решениях по устранению выявленных уязвимостей.

Ученые предлагают ряд мер по снижению рисков, включая физическую блокировку или герметизацию проблемного порта, усиление электрической изоляции систем, а также внедрение криптографической аутентификации для защиты передаваемых сигналов. В то же время авторы признают, что внедрение подобных изменений в коммерческой авиации может занять длительное время.

Сами исследователи подчеркивают, что их работа не является основанием для паники или отмены рейсов — все участники группы, по их собственным словам, продолжают регулярно пользоваться услугами Boeing 737. Однако они считают необходимым привлечь внимание отрасли к вопросам физической защиты самолетов на земле и пересмотру моделей угроз с учетом современных технических возможностей потенциальных злоумышленников.

Независимый консультант по кибербезопасности, ознакомившийся с работой, отметил, что представленные материалы демонстрируют реалистичность сценариев для хорошо подготовленных противников и подчеркивают необходимость обновления подходов к безопасности, которые во многом сохранились с прошлого века.

Читайте также: Образование обломков в спутниковых группировках приобретает неконтролируемый характер

Что будем искать? Например,ChatGPT

Мы в социальных сетях