Группа исследователей в области кибербезопасности из Калифорнийского университета в Сан-Диего и Оберлинского колледжа продемонстрировала уязвимость бортовых систем пассажирского лайнера Boeing 737. Разработанное ими устройство размером чуть больше монеты подключается к внешнему порту самолёта и даёт возможность удалённо вмешиваться в работу автопилота, корректировать навигационные данные и изменять информацию на экранах в кабине пилотов. Изображение: Flux Доступ к порту осуществляется через внешний люк, который, по словам исследователей, легко открывается без специального инструмента примерно за 15 секунд. Через этот разъём устройство подключается к внутренней шине самолёта — системе, объединяющей различные компьютерные компоненты. После подсоединения аппарат может связаться с бортовой Wi-Fi-системой, что позволяет злоумышленнику управлять лайнером удалённо с земли. По словам Стефана Сэвиджа, профессора UCSD, руководившего проектом, вдохновением послужили скиммеры — устройства, которые устанавливают на банкоматы для кражи данных. Исследователи потратили несколько лет на воссоздание компьютерной архитектуры 737, изучая схемы проводки Boeing, и нашли «вход» — кабель, передающий данные между полётным компьютером и дисплеем пилота. Потенциальные сценарии атаки варьируются от незаметного отклонения курса на несколько градусов до подмены критических параметров, таких как температура наружного воздуха или расчётный вес самолёта, что может привести к неправильному расчёту скорости на взлёте. Злоумышленник также может изменить навигационные данные и направить лайнер в гору. Исследователи сообщили о находке компании Boeing шесть лет назад и с тех пор сотрудничают с производителем для изучения уязвимости. Однако, по их словам, информация об устранении проблемы не была предоставлена. Как отмечают авторы работы, коммерческие самолёты редко подвергаются серьёзной переработке, поэтому исправление может быть ещё не внедрено. Бо Вудс, бывший советник Агентства по кибербезопасности и защите инфраструктуры (CISA) и член технического совета Boeing по кибербезопасности, назвал находку тревожной, отметив, что сотрудник авиакомпании или техперсонал теоретически может установить такое устройство во время стоянки или обслуживания. При этом сами исследователи заявляют, что продолжают регулярно летать на Boeing 737 и не планируют отказываться от этого.
Источник новости: overclockers.ru

