Skip to content
Исследователи создали монетное устройство для взлома авионики Boeing 737
16 августа 02:19 3 Просмотров Новости

Исследователи создали монетное устройство для взлома авионики Boeing 737

Группа исследователей из Калифорнийского университета в Сан-Диего и Оберлинского колледжа представила миниатюрный гаджет размером с монету, способный подключаться к диагностическому порту Boeing 737 и вмешиваться в обмен данными между критическими бортовыми системами. Результаты многолетней работы ученые объявили на симпозиуме USENIX Security Symposium. миниатюрное устройство для взлома Boeing 737

Как устроена уязвимость

Объект атаки — сервисный порт в одном из двух отсеков электронного оборудования лайнера, расположенный возле ниши передней стойки шасси. Обычно механики используют его для проверки авионики, но единственной его защитой остаётся пылезащитная крышка. Порт подключён к шине передачи данных между многофункциональным пультом управления MCDU в кабине пилотов и бортовым компьютером управления полётом FMC. Доступ к порту может получить любой специалист, допущенный к обслуживанию самолёта, или просто находящийся рядом человек — на вскрытие люка уходит около 15 секунд без специальных инструментов. диагностический порт Boeing 737 у передней стойки шасси

Возможности атакующего устройства

Стоимостью менее 100 долларов прототип умеет перехватывать, изменять, подделывать и полностью подменять команды, передаваемые между MCDU и FMC. В лабораторных условиях исследователям удалось:

  • менять показания температуры наружного воздуха;
  • подменять массу самолёта (вес груза и пассажиров);
  • вносить изменения в параметры маршрута.

Ошибочные данные массы и температуры напрямую влияют на расчёт необходимой тяги при взлёте — при заниженных значениях мощность двигателей может оказаться недостаточной для отрыва от полосы. Ещё один вектор — незаметное изменение плана полёта: малые поправки курса на несколько градусов способны постепенно увести лайнер далеко от заданного маршрута. схема атаки на шину данных MCDU и FMC

Удалённый доступ через бортовой Wi-Fi

Исследователи также продемонстрировали возможность подключения устройства к интернету через бортовую сеть Wi-Fi. Это означает, что после единожды скрытой физической установки гаджета злоумышленник может взаимодействовать с системами самолёта удалённо, находясь на земле. При этом физический доступ остаётся обязательным условием атаки — «взломать Boeing из домашнего кресла» не получится.

Почему это не гарантирует катастрофу

Несмотря на серьезность находки, несколько факторов снижают реальный риск:

  • Пилоты проходят обучение работе с противоречивыми показаниями MCDU.
  • Расчёты взлётных характеристик дублируются на электронных планшетах (EFB), не зависящих от FMC.
  • Отклонение от маршрута зафиксируют независимые приборы и диспетчерская служба — экипажу придет уведомление.
  • После ранних авиакатастроф производитель продублировал критические системы: расчёты выполняются в блоках, не зависящих от MCDU.

Сами авторы исследования продолжают летать на Boeing 737 и не призывают к панике, но подчёркивают: отрасли необходима системная защита от подобных векторов. кабина пилотов Boeing 737 с мультифункциональным пультом MCDU

Позиция Boeing и предложения ученых

Компания Boeing считает существующие уровни защиты достаточными для «серьезного ограничения практической осуществимости атаки». Исследователи предлагают три меры: полностью закрыть сервисный порт, улучшить гальваническую изоляцию электрических систем и внедрить криптографическую проверку команд на шине MCDU–FMC. Однако они признают: на практике это может означать слишком высокие расходы для парка самолётов, которые редко проходят глубокую модернизацию. На данный момент официальных сведений об устранении уязвимости нет.

Поделиться

Похожие публикации