Wired: Хакеры научились взламывать автопилот Boeing 737

3 просмотров
Wired: Хакеры научились взламывать автопилот Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлин-колледжа обнаружили уязвимость, которая потенциально может позволить управлять автопилотом Боинга 737 с помощью устройства размером примерно с монету.

Исследователи также заявили, что потенциальная атака может подделать информацию, отображаемую на экранах пилотов. В результате экипаж может не заметить изменения и получить ложную информацию о параметрах полета.

"Если бы у вас было 60 секунд на самолете, что бы вы сделали? Оказывается, там есть порт, доступный снаружи. Добраться туда без специальных инструментов можно примерно за 15 секунд", - рассказал изданию Стефан Сэвидж, профессор Калифорнийского университета в Сан-Диего, руководивший проектом.

По словам ученого, через этот порт можно подключить электронное устройство размером чуть больше монеты, что позволяет влиять на автопилот и в то же время ввести пилота в заблуждение относительно изменения маршрута.

Для проведения атаки необходимо физически подключить устройство к порту на корпусе самолета. Исследователи полагают, что он находится в пределах досягаемости технического персонала и персонала авиакомпаний. После подключения устройство потенциально может использовать бортовую систему Wi-Fi для удаленного взаимодействия с системами самолета.

Эксперты пришли к обнаружению уязвимости после нескольких лет работы с компонентами компьютера Boeing 737 и создания модели бортовой электронной системы. Изучив электрические схемы самолета, они обнаружили порт, который передает данные между компьютером управления полетом и дисплеем пилота.

Исследователи предупреждают, что последствия такой атаки теоретически могут быть серьезными. Злоумышленник способен передать экипажу неверную информацию о температуре воздуха, весе пассажиров и багажа или других параметрах, которые потенциально могут повлиять на расчеты скорости взлета. Также есть возможность изменить навигационные данные.

Атака не обязательно должна быть очевидной. По мнению другого участника проекта, профессора Аарона Шульмана, достаточно тонко изменить направление полета всего на несколько градусов, чтобы самолет постепенно отклонился от намеченного маршрута.

Сэвидж и Шульман сообщили о проблеме компании Boeing шесть лет назад и сотрудничали с компанией для изучения уязвимости. Однако, по словам ученых, они не знают, удалось ли устранить проблему окончательно. Исследователи отмечают, что модернизация существующих коммерческих самолетов — сложный и редкий процесс.

При этом эксперты подчеркнули, что пассажирам не следует паниковать. Сами авторы исследования регулярно летают на Боингах 737 и заявляют, что намерены продолжать летать на этом самолете.

Бывший советник Агентства США по кибербезопасности и защите инфраструктуры Бо Вудс, ознакомившийся с результатами работы, назвал обнаруженную проблему тревожной. По его словам, такое устройство теоретически может установить потенциальный злоумышленник, имеющий доступ к самолету во время обслуживания на земле. Исследователи говорят, что авиационная отрасль должна учитывать этот сценарий при разработке мер по защите самолетов от физических и кибератак.

Как писала газета ВЗГЛЯД, в начале августа грузовой самолет Boeing 737 выкатился за пределы взлетно-посадочной полосы в Норильске. Годом ранее хакеры атаковали информационные системы авиакомпании «Аэрофлот». До этого Министерство юстиции США обвинило Boeing в мошенничестве с безопасностью.