Учёные создали гаджет размером с монету, способный взломать электронику Boeing 737

Пока значительная часть авиационной кибербезопасности сосредоточена на сетевых угрозах, исследователи показали, что физическая атака на самолёт может потребовать удивительно мало времени и денег.

Специалисты Калифорнийского университета в Сан-Диего и колледжа Оберлин собрали небольшой девайс размером с монету, способный перехватить связь между двумя ключевыми бортовыми компьютерами самолётов Boeing 737.

Прототип обходится менее чем в 100 долларов и подключается к сервисному порту внутри электронного отсека под носовой частью самолёта. Доступ к отсеку возможен с земли через внешний люк, который не запирается и регулярно используется техниками и другим персоналом аэропорта.

По оценке исследователей, злоумышленнику потребуется всего 60 секунд, чтобы установить гаджет.

Собранный ими прототип оснащён Wi-Fi, что теоретически позволяет подключиться к бортовой сети самолёта и управлять девайсом удалённо через интернет.

Наша цель в этом исследовании – предупредить авиационное сообщество об этом классе рисков, чтобы их можно было должным образом устранить задолго до того, как они станут опасными.

Как работает взлом

После установки девайс может вмешиваться в связь между Компьютером управления полётом, который управляет планом полёта и предоставляет важные данные при взлёте, и Многофункциональным блоком управления и индикации, с помощью которого пилоты им управляют.

Это даёт гаджету возможность скрытно менять план полёта самолёта, не отображая эти изменения на дисплее пилота. Исследователи описали сценарии, при которых злоумышленники могли бы заставить автопилот увести самолёт в воздушное пространство другой страны или просто сбить его с курса.

Они также продемонстрировали, что девайс способен искажать данные о весе, балансировке и наружной температуре, делая взлёт небезопасным.

Мы полагаем, что убедительно доказали – ограниченный по времени физический доступ (например, 60 секунд) представляет реалистичную цель для мотивированного злоумышленника, и что последствия даже такого короткого доступа могут быть значительными (а значит, заслуживают внимания).

Boeing 737 остаётся одним из самых распространённых коммерческих самолётов в мире, около 8000 машин находятся в эксплуатации по данным Калифорнийского университета в Сан-Диего. Модель составляет примерно 25% парка Delta, 38% American, 53% United и весь парк Southwest Airlines. При этом исследователи отмечают, что их выводы указывают на более широкий риск кибербезопасности во всей авиационной отрасли.

Что можно с этим сделать

https://www.youtube.com/watch?v=t1_Xd9n0dGY

Впервые исследователи сообщили Boeing о своих находках ещё в 2020 году и продолжали работать с компанией в течение последующих нескольких лет.

Тем не менее они говорят, что не знают, предпринял ли Boeing что-либо для устранения уязвимости.

Среди предложенных решений – более строгий контроль над тем, кто может получить доступ к самолётам на земле, либо простое блокирование уязвимого порта эпоксидной смолой или его полное удаление.

Boeing не сразу ответил на запрос о комментарии. Однако компания сообщила изданию Wired, что изучила выводы исследователей и считает существующие меры защиты достаточными для снижения любых рисков.

Наши технические эксперты уверены, что уровни защиты, реализованные на самолёте, включая архитектуру систем и эксплуатационную среду, обеспечивают достаточную защиту, значительно ограничивающую осуществимость и риск реальных атак.

Исследователи признают, что подобная атака потребовала бы серьёзного планирования и инженерной подготовки. Они также отмечают, что внимательный пилот смог бы восстановить контроль после большинства протестированных ими атак.

Больше статей на Shazoo
Тэги:

Об авторе

Эксперт по Fallout
Главный редактор
Более 16 лет в индустрии освещения видеоигр, кино, сериалов, науки и техники. Особенно разбираюсь в серии Fallout, ценитель The Elder Scrolls. Поклонник Arcanum и Fallout Tactics. Больше всего играю в Civilization, Old World и градостроители. Изучаю ИИ и загадки космоса.