Хакеры нашли возможность перехватить управление современным авиалайнером при помощи обычного смартфона на базе Android.
Сенсационный доклад, демонстрирующий уязвимость бортовых компьютеров самолетов, которые могут быть взломаны в любой момент, был представлен на конференции по компьютерной безопасности в Амстердаме Hack In The Box.
Опыт поставил пилот коммерческой авиации с 12-летним стажем Хуго Тесо, который работает консультантом по вопросам безопасности в одной из немецких компаний.
В ходе эксперимента, над которым он работал четыре года, хакер использовал "виртуальный самолет": настоящую систему управления, которую он купил в разделе авиационных запчастей на eBay. На нее он загрузил операционную систему SIMON, которая устанавливается на бортовой компьютер.
Против этой системы взломщик применял свой смартфон Samsung на платформе Android, в частности, создал специальное приложение под названием PlaneSploit.
"Захватить" бортовой компьютер Тесо позволила уязвимость системы ADS-B, с помощью которой пилоты получают с земли полетную информацию о других судах в районе своего движения и прогнозы погоды и системы ACARS, которую летчики используют для обмена информацией с диспетчерами. Первая программа снабжала хакера сведениями о местоположении самолета, а вторая - позволяла отправлять команды на бортовой компьютер, причем таким образом, что пилоты этого не смогли бы отследить.
Тесо таким образом удалось изменить курс полета воздушного судна, температуру на борту и включить бортовые огни.
По словам Тесо, эти системы имеют весьма низкую степень безопасности и практически не защищены от хакерского вторжения.
Однако все эти операции возможны лишь в условиях активации автопилота на борту. Поэтому, подчеркнул хакер, залогом безопасности можно считать ручное управление самолета.
Раскрывать всю информацию о найденных им уязвимых местах в системе управления он не стал, отметив, что они меняются в зависимости от типа самолета. О результатах своего исследования Тесо уже сообщил в Федеральное авиационное управление США и в Европейское агентство авиационной безопасности. !zn
Читайте также:
В космосе появился первый спутник, управляемый смартфоном
Британского хакера посадили на 3,5 года за кражу квот по Киотскому протоколу
Samsung выпустил Galaxy S, которым можно управлять взглядом и жестами
Украина оказалась на четвертом месте в мире по количеству исходящих кибератак