Войти

Захватить контроль над самолетом теперь можно и без террористов

1945
1
+2
Militatary_Android
Android GD300. Фото: androidos.in.

Ранее специалисты по информационной безопасности уже пользовались различными программными уязвимостями для получения контроля над контрольными системами на атомных станциях, системах обеспечения объектов ЖКХ, транспортных узлах и других объектах. Сейчас настала очередь авиации. На проходящей в Амстердаме ИТ-конференции Hack in the Box специалист Хьюго Тэсо из немецкой компании N.Runs показал, как можно при помощи Android-приложения перенаправить находящийся в воздухе лайнер.


На презентации им была предложена виртуальная модель самолета с программным обеспечением, идентичным тому, что применяется в реальных коммерческих полетах. Немецкому специалисту удалось взломать протокол, используемый для передачи данных в бортовые системы самолетов, а также выявить ряд багов в системе управления полетами разработки компаний Honeywell, Thales и Rockwell Collins.


По словам Тэсо, ему удается отправлять радиосигналы на самолеты, при помощи которых возможно менять направление лайнера, его высоту, а также управлять тем, что видят пилоты по время полета на бортовых дисплеях. "Технически, мы можем модифицировать практически все, что касается навигации на самолете. Делать можно самые невообразимые вещи", - говорит он.


Отметим, что специалисты по ИТ-безопасности уже не первый год предупреждают о низком уровне безопасности систем управления класса SCADA, так как многие из производителей этого программного обеспечения не уделяли должного внимания обеспечению надежного механизма приема и получения данных, а также хранения информации в бортовых системах. Однако до сих пор системы класса ACARS (Aircraft Communications Addressing and Report System) оставались вне поля зрения исследователей. Теперь же простой анализ указал, что и эти системы не имеют надежного механизма защиты данных.


Тэсо говорит, что системы ACARS виртуально не имеют технологии аутентификации, так как по своей природе они являются довольно закрытыми, однако как показал реверс-инжениринг и тестирование, они неплохо поддаются спуффингу и позволяют потенциальному взломщику вторгаться в их работу. По словам немецкого специалиста, на исследование ACARS он потратил около трех лет, однако теперь научился генерировать сообщения, транслируемые в радиосигналы, которые вводят в заблуждение систему управления полетом.


Что может быть, если подобная система попадет в руки к террористам, представить несложно.


Сам исследователь говорит, что он написал простую управляющую программу для смартфона Galaxy S3, которая может на корню рубить систему безопасности авиалайнеров. "Можно сказать так: ACARS не имеют методов обеспечения безопасности как таковых. Авиационный софт не умеет распознавать поддельные сигналы от легитимных, для него все они равноценны. ACARS принимает все сигналы как должны и принимает их к действию. В ряде случаев это может означать настоящую катастрофу", - говорит Тэсо.


Немецкий специалист рассказал, что купил на eBay специальный авиасимулятор FMS и смог оттачивать свои навыки взлома систем ACARS. Во время презентации специалист рассказал, что ему удалось сделать так, что самолет совершенно не видел взлетно-посадочной полосы, а также симулировал выброс кислородных масок в салоне лайнера.


Также специалист отметил, что его работа - это лишь первая ласточка в своем роде и в будущем обязательно будут выявлены новые критические уязвимости в системе "самолет-авиадиспетчер-пилот", что вынудит производителей проводить экстренные работы по укреплению безопасности.

Права на данный материал принадлежат Cybersecurity.ru
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Компании
Проекты
1 комментарий
№0
15.04.2013 14:37
К сожалению, неприятные прогнозы имеют тенденцию сбываться и караул пора кричать уже скейчас, поскольку время упущено.
Но по любому пора в самолетах ввести сигнал, который переводит телефоны в режим "в самлете", а не требовать, чтобы это делали пассажиры, многие из которых даже не знают, что в их смартфонах есть такая опция.
0
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 28.12 05:05
  • 12504
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 28.12 05:03
  • 0
Комментарий к "Самое опасное оружие России уже находится в Белоруссии и нацелено на ЕС (Interia, Польша)"
  • 28.12 02:58
  • 5
В России собрались использовать для перевозки пассажиров дирижабли
  • 27.12 21:02
  • 117
Обзор программы создания Ил-114-300
  • 27.12 17:49
  • 188
В России запустили производство 20 самолетов Ту-214
  • 27.12 14:11
  • 84
МС-21 готовится к первому полету
  • 27.12 07:53
  • 2
Ил-114-300: крылья регионов
  • 27.12 06:25
  • 0
О БРСД, ДРМСД, и последствиях отказа от него.
  • 27.12 01:08
  • 1
Министр обороны Белоруссии объяснил, зачем республике нужен «Орешник»
  • 26.12 23:28
  • 0
Что может угрожать СГ РФ & РБ в военно-техническом отношении.
  • 26.12 20:17
  • 0
Что может угрожать СГ РФ & РБ в военном отношении.
  • 26.12 19:25
  • 0
Комментарий к "Назван российский противовес силам НАТО"
  • 26.12 17:48
  • 0
Вопросы к ""Рубин" разрабатывает стратегическую АПЛ нового поколения"
  • 26.12 15:52
  • 2
Старт новой ракеты "Союз-5" в рамках проекта "Байтерек" запланирован на декабрь 2025 года - глава "Роскосмоса"
  • 26.12 13:09
  • 1
Путин об ИИ: нельзя допустить появления людей, умеющих только нажимать на кнопки