Войти

Захватить контроль над самолетом теперь можно и без террористов

1852
1
+2
Militatary_Android
Android GD300. Фото: androidos.in.

Ранее специалисты по информационной безопасности уже пользовались различными программными уязвимостями для получения контроля над контрольными системами на атомных станциях, системах обеспечения объектов ЖКХ, транспортных узлах и других объектах. Сейчас настала очередь авиации. На проходящей в Амстердаме ИТ-конференции Hack in the Box специалист Хьюго Тэсо из немецкой компании N.Runs показал, как можно при помощи Android-приложения перенаправить находящийся в воздухе лайнер.


На презентации им была предложена виртуальная модель самолета с программным обеспечением, идентичным тому, что применяется в реальных коммерческих полетах. Немецкому специалисту удалось взломать протокол, используемый для передачи данных в бортовые системы самолетов, а также выявить ряд багов в системе управления полетами разработки компаний Honeywell, Thales и Rockwell Collins.


По словам Тэсо, ему удается отправлять радиосигналы на самолеты, при помощи которых возможно менять направление лайнера, его высоту, а также управлять тем, что видят пилоты по время полета на бортовых дисплеях. "Технически, мы можем модифицировать практически все, что касается навигации на самолете. Делать можно самые невообразимые вещи", - говорит он.


Отметим, что специалисты по ИТ-безопасности уже не первый год предупреждают о низком уровне безопасности систем управления класса SCADA, так как многие из производителей этого программного обеспечения не уделяли должного внимания обеспечению надежного механизма приема и получения данных, а также хранения информации в бортовых системах. Однако до сих пор системы класса ACARS (Aircraft Communications Addressing and Report System) оставались вне поля зрения исследователей. Теперь же простой анализ указал, что и эти системы не имеют надежного механизма защиты данных.


Тэсо говорит, что системы ACARS виртуально не имеют технологии аутентификации, так как по своей природе они являются довольно закрытыми, однако как показал реверс-инжениринг и тестирование, они неплохо поддаются спуффингу и позволяют потенциальному взломщику вторгаться в их работу. По словам немецкого специалиста, на исследование ACARS он потратил около трех лет, однако теперь научился генерировать сообщения, транслируемые в радиосигналы, которые вводят в заблуждение систему управления полетом.


Что может быть, если подобная система попадет в руки к террористам, представить несложно.


Сам исследователь говорит, что он написал простую управляющую программу для смартфона Galaxy S3, которая может на корню рубить систему безопасности авиалайнеров. "Можно сказать так: ACARS не имеют методов обеспечения безопасности как таковых. Авиационный софт не умеет распознавать поддельные сигналы от легитимных, для него все они равноценны. ACARS принимает все сигналы как должны и принимает их к действию. В ряде случаев это может означать настоящую катастрофу", - говорит Тэсо.


Немецкий специалист рассказал, что купил на eBay специальный авиасимулятор FMS и смог оттачивать свои навыки взлома систем ACARS. Во время презентации специалист рассказал, что ему удалось сделать так, что самолет совершенно не видел взлетно-посадочной полосы, а также симулировал выброс кислородных масок в салоне лайнера.


Также специалист отметил, что его работа - это лишь первая ласточка в своем роде и в будущем обязательно будут выявлены новые критические уязвимости в системе "самолет-авиадиспетчер-пилот", что вынудит производителей проводить экстренные работы по укреплению безопасности.

Права на данный материал принадлежат Cybersecurity.ru
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Компании
Проекты
1 комментарий
№0
15.04.2013 14:37
К сожалению, неприятные прогнозы имеют тенденцию сбываться и караул пора кричать уже скейчас, поскольку время упущено.
Но по любому пора в самолетах ввести сигнал, который переводит телефоны в режим "в самлете", а не требовать, чтобы это делали пассажиры, многие из которых даже не знают, что в их смартфонах есть такая опция.
0
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 18.04 19:58
  • 8449
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 18.04 13:35
  • 2
Украинский БМПТ "Страж" на базе Т-64БВ оказался мертворожденным проектом
  • 18.04 04:20
  • 4
Ответ на "Российский бомбардировщик Ту-160М: самое неожиданное возвращение (19FortyFive, США)"
  • 17.04 09:16
  • 1
Военкор: без десантных операций мощного прорыва обороны ВСУ российской армией можно не ждать
  • 17.04 06:53
  • 1
В НАСА заявили о готовности модулей станции Gateway
  • 17.04 06:33
  • 0
Ответ на "Будет ли военно-морской флот России сотрудничать с Китаем, чтобы бросить вызов гегемонии США на море? (Tencent, Китай)"
  • 17.04 02:04
  • 0
Ответ на " Названа новая задача Су-35С"
  • 17.04 01:58
  • 1
Будет ли военно-морской флот России сотрудничать с Китаем, чтобы бросить вызов гегемонии США на море? (Tencent, Китай)
  • 16.04 15:59
  • 1
Последний из могикан и летающие "китайцы": чем разочаровывают самолеты США 6-го поколения
  • 16.04 15:54
  • 1
Названа способная повлиять на ход СВО российская разработка
  • 16.04 15:43
  • 1
Управляемый из Москвы FPV-дрон «Овод» поразил объект ВСУ в ДНР
  • 16.04 13:54
  • 1474
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 16.04 02:04
  • 3
Названа новая задача Су-35С
  • 16.04 01:46
  • 4
Последнее китайское: в КНР испытывают бомбардировщик шестого поколения J-36
  • 15.04 21:30
  • 0
Причина провалов (скажу мягче - фатальных слабостей) западной военной аналитики (и не только "публичной").